Skip to main content

Rule Setting(Event)

'Event' 타입 룰 설정 화면입니다.

Event Type=**Host**

Event=Process Down Detection Host 타겟에서 구동 중인 프로세스 종료 시, 알람이 발생됩니다.

순번항목내용
1Rule Name룰 이름을 입력합니다.
2Rule Data알람 룰을 설정합니다.
3Alert SttingAlert 옵션을 설정합니다.

Rule Data

순번항목내용
1Aggregation Scope알람 발생 집계 범위를 설정합니다.
만약 5분으로 설정 시, 최근 5분동안 발생된 이벤트를 대상으로 집계하여 알람이 발생됩니다.
2Maximum Occurrences알람 최대 발생 횟수를 입력합니다.
최대 발생 횟수를 초과할 경우 추가 알람은 발생하지 않습니다.
기본값: ∞(무제한), 최소: 1, 최대: 100
3Alarm Control DurationMaximum Occurrences 값이 ∞ 아닐 경우, 옵션이 활성화됩니다.
알람 체크 중지 시간을 선택합니다.
Condition: 알람 체크 중지 시간 동안 Normal 발생 시, 알람 체크 중지 해제 여부를 선택합니다.
Alert Stop: 알람 체크 중지 시간 동안, Normal 알람 발생 시에도 알람 체크를 중지합니다.
Alert Clear: 알람 체크 중지 시간 동안, Normal 알람 발생 시에도 알람 체크를 중지합니다.
시간: 0 seconds, 30 seconds, 1 minute, 10 minutes, 30 minutes, 1 hour, 6 hours, 12 hours , 1 day
4Weekly Schedule알람 발생 스케쥴을 지정합니다.
지정한 스케쥴 내에서만 알람이 발생합니다.
5Check Time알람 발생 시간을 지정합니다.
지정한 시간 내에서만 알람이 발생합니다.
6TargetTarget Setting 팝업창이 열립니다.

Alert Setting

순번항목내용
1Alert LevelAlert의 Level을 설정합니다.
2Process Detection Patterns Setting프로세스 감지 조건을 설정합니다.
Category: 감지할 프로세스의 필터링 형식을 선택합니다.
Process Name: 프로세스 이름
Args: 프로세스 실행 인자(Arguments)
User Name: 프로세스 실행 사용자 이름
Data Type: Category에서 선택한 필터링 검색 타입입니다. 우측의 입력필드에 값을 입력합니다.
String: 문자 포함 여부 검색
예) host 입력 시, syshost.exe 프로세스가 모니터링
REGEX: 정규 표현식으로 패턴 검색
예) ^java 입력 시, java시작하는 프로세스만 매칭.
버튼 클릭 시, 감지 패턴을 추가할 수 있습니다.
3Excluded Patterns Setting프로세스 제외 조건을 설정합니다.
Process Detection Patterns Setting와 동일하게 패턴을 추가할 수 있습니다.
버튼 클릭 시, 감지 패턴을 추가할 수 있습니다.
4Alert Posting PeriodAlert이 게시되는 시간을 설정합니다.
기본 값: 5분
Alert이 발생하면 사용자가 설정한 기간 동안 Alert을 보여줍니다.
게시 기간 초과 시, 아래와 같이 동작합니다.
- Last Alert가 Normal로 발생하며 Notification 알람은 발생되지 않습니다.
(Alert Detail > History 탭, Alert > Alert List에서 확인)
- Alert Detail > Current 탭의 Alert List 에서 알람 발생 내역이 삭제 됩니다.

Event Type=Network

순번항목내용
1Rule Name룰 이름을 입력합니다.
2Rule Data알람 룰을 설정합니다.
3Alert SttingAlert 옵션을 설정합니다.

Rule Data

순번항목내용
1Aggregation Scope알람 발생 집계 범위를 설정합니다.
만약 5분으로 설정 시, 최근 5분동안 발생된 이벤트를 대상으로 집계하여 알람이 발생됩니다.
2Event Number of Occurrences설정한 임계 값을 체크하는 횟수를 입력합니다. 임계값이 체크 반복 횟수에 도달하면 알람을 발생시킵니다.
수집된 Event의 갯수가 아닌 실제 Event의 카운트를 계산하여 발생합니다.
Kubernetes Event Alert 발생 스펙 문서
[Event Alert] Pod Event 알람 발생 조건 (https://doc.clickup.com/d/h/rbeb5-403498/00b6ccb2cc61926/rbeb5-3174538)
기본값: 3, 최소: 1, 최대: 100
3Maximum Occurrences알람 최대 발생 횟수를 입력합니다.
최대 발생 횟수를 초과할 경우 추가 알람은 발생하지 않습니다.
기본값: ∞(무제한), 최소: 1, 최대: 100
4Alarm Control DurationMaximum Occurrences 값이 ∞ 아닐 경우, 옵션이 활성화됩니다.
알람 체크 중지 시간을 선택합니다.
Condition: 알람 체크 중지 시간 동안 Normal 발생 시, 알람 체크 중지 해제 여부를 선택합니다.
Alert Stop: 알람 체크 중지 시간 동안, Normal 알람 발생 시에도 알람 체크를 중지합니다.
Alert Clear: 알람 체크 중지 시간 동안, Normal 알람 발생 시에도 알람 체크를 중지합니다.
시간: 0 seconds, 30 seconds, 1 minute, 10 minutes, 30 minutes, 1 hour, 6 hours, 12 hours , 1 day
5Weekly Schedule알람 발생 스케쥴을 지정합니다.
지정한 스케쥴 내에서만 알람이 발생합니다.
6Check Time알람 발생 시간을 지정합니다.
지정한 시간 내에서만 알람이 발생합니다.
7Event알람 상태 타입을 지정합니다.
Syslog: Syslog에 대한 알람
Syslog 옵션 필터

Trap: Trap에 대한 알람
Trap옵션 필터
8TargetTarget Setting 팝업창이 열립니다.

Alert Setting

순번항목내용
1Alert LevelAlert의 Level을 설정합니다.
2Alert Posting PeriodAlert이 게시되는 시간을 설정합니다.
기본 값: 5분
Alert이 발생하면 사용자가 설정한 기간 동안 Alert을 보여줍니다.
게시 기간 초과 시, 아래와 같이 동작합니다.
- Last Alert가 Normal로 발생하며 Notification 알람은 발생되지 않습니다.
(Alert Detail > History 탭, Alert > Alert List에서 확인)
- Alert Detail > Current 탭의 Alert List 에서 알람 발생 내역이 삭제 됩니다.

Event Type=**Logging**

미리 등록한 Logging으로 Alert을 수신할 수 있습니다.. Setting > Logging에서 등록이 선행되어야 합니다.

순번항목내용
1Rule Name룰 이름을 입력합니다.
2Rule Data알람 룰을 설정합니다.
3Select Path알람을 설정할 Logging을 선택합니다.
클릭 시,
Setting > Log > Logging 화면에서 추가한 Logging 리스트가 출력 됩니다.
4Alert SettingAlert 옵션을 설정합니다.

Rule Data

순번항목내용
1Aggregation Scope알람 발생 집계 범위를 설정합니다.
만약 5분으로 설정 시, 최근 5분동안 발생된 이벤트를 대상으로 집계하여 알람이 발생됩니다.
2Event Number of Occurrences설정한 임계 값을 체크하는 횟수를 입력합니다. 임계값이 체크 반복 횟수에 도달하면 알람을 발생시킵니다.
기본값: 3, 최소: 1, 최대: 100
3Maximum Occurrences알람 최대 발생 횟수를 입력합니다.
최대 발생 횟수를 초과할 경우 추가 알람은 발생하지 않습니다.
기본값: ∞(무제한), 최소: 1, 최대: 100
4Alarm Control DurationMaximum Occurrences 값이 ∞ 아닐 경우, 옵션이 활성화됩니다.
알람 체크 중지 시간을 선택합니다.
Condition: 알람 체크 중지 시간 동안 Normal 발생 시, 알람 체크 중지 해제 여부를 선택합니다.
Alert Stop: 알람 체크 중지 시간 동안, Normal 알람 발생 시에도 알람 체크를 중지합니다.
Alert Clear: 알람 체크 중지 시간 동안, Normal 알람 발생 시에도 알람 체크를 중지합니다.
시간: 0 seconds, 30 seconds, 1 minute, 10 minutes, 30 minutes, 1 hour, 6 hours, 12 hours , 1 day
5Weekly Schedule알람 발생 스케쥴을 지정합니다.
지정한 스케쥴 내에서만 알람이 발생합니다.
6Check Time알람 발생 시간을 지정합니다.
지정한 시간 내에서만 알람이 발생합니다.
7TargetAlert을 수신할 Logging을 선택합니다.
8Select PathAlert을 수신할 Path를 선택합니다.
9Selected선택한 Path Name을 보여줍니다.

Alert Setting

순번항목내용
1Alert LevelAlert의 Level을 설정합니다.
2Alert Posting PeriodAlert이 게시되는 시간을 설정합니다.
기본 값: 5분
Alert이 발생하면 사용자가 설정한 기간 동안 Alert을 보여줍니다.
게시 기간 초과 시, 아래와 같이 동작합니다.
- Last Alert가 Normal로 발생하며 Notification 알람은 발생되지 않습니다.
(Alert Detail > History 탭, Alert > Alert List에서 확인)
- Alert Detail > Current 탭의 Alert List 에서 알람 발생 내역이 삭제 됩니다.

Event Type=Kubernetes

Resource Status Type=**Event** Alert 발생 조건으로 Kind와 Reason을 설정하여 Alert을 수신할 수 있습니다.

순번항목내용
1Rule Name룰 이름을 입력합니다.
2Rule Data알람 룰을 설정합니다.
3Alert SttingAlert 옵션을 설정합니다.

Rule Data

순번항목내용
1Aggregation Scope알람 발생 집계 범위를 설정합니다.
만약 5분으로 설정 시, 최근 5분동안 발생된 이벤트를 대상으로 집계하여 알람이 발생됩니다.
2Event Number of Occurrences설정한 임계 값을 체크하는 횟수를 입력합니다. 임계값이 체크 반복 횟수에 도달하면 알람을 발생시킵니다.
수집된 Event의 갯수가 아닌 실제 Event의 카운트를 계산하여 발생합니다.
Kubernetes Event Alert 발생 스펙 문서
[Event Alert] Pod Event 알람 발생 조건 (https://doc.clickup.com/d/h/rbeb5-403498/00b6ccb2cc61926/rbeb5-3174538)
기본값: 3, 최소: 1, 최대: 100
3Maximum Occurrences알람 최대 발생 횟수를 입력합니다.
최대 발생 횟수를 초과할 경우 추가 알람은 발생하지 않습니다.
기본값: ∞(무제한), 최소: 1, 최대: 100
4Alarm Control DurationMaximum Occurrences 값이 ∞ 아닐 경우, 옵션이 활성화됩니다.
알람 체크 중지 시간을 선택합니다.
Condition: 알람 체크 중지 시간 동안 Normal 발생 시, 알람 체크 중지 해제 여부를 선택합니다.
Alert Stop: 알람 체크 중지 시간 동안, Normal 알람 발생 시에도 알람 체크를 중지합니다.
Alert Clear: 알람 체크 중지 시간 동안, Normal 알람 발생 시에도 알람 체크를 중지합니다.
시간: 0 seconds, 30 seconds, 1 minute, 10 minutes, 30 minutes, 1 hour, 6 hours, 12 hours , 1 day
5Weekly Schedule알람 발생 스케쥴을 지정합니다.
지정한 스케쥴 내에서만 알람이 발생합니다.
6Check Time알람 발생 시간을 지정합니다.
지정한 시간 내에서만 알람이 발생합니다.
7Resource Status Type알람 상태 타입을 지정합니다.
Event: Event에 대한 알람
Phase: Status에 대한 알람
8KindAlert을 설정할 Kind를 선택합니다
Pod, Node, Deployment, Statefulset, Daemonset, Replicaset, Job, Cronjob, Service
9TargetTarget Setting 팝업창이 열립니다.
10ReasonAlert을 설정할 Reason을 선택합니다. [+Other] 버튼으로 사용자가 직접 추가할 수 있습니다.
11Message TextEvent Alert 발생 시, 출력된 Message Text를 필터링 합니다.
해당 Message Text가 포함된 경우에만 알람이 발생됩니다.
기본값: 빈 값(Message Text 필터링 미적용)

Alert Setting

순번항목내용
1Alert LevelAlert의 Level을 설정합니다.
2Alert Posting PeriodAlert이 게시되는 시간을 설정합니다.
기본 값: 5분
Alert이 발생하면 사용자가 설정한 기간 동안 Alert을 보여줍니다.
게시 기간 초과 시, 아래와 같이 동작합니다.
- Last Alert가 Normal로 발생하며 Notification 알람은 발생되지 않습니다.
(Alert Detail > History 탭, Alert > Alert List에서 확인)
- Alert Detail > Current 탭의 Alert List 에서 알람 발생 내역이 삭제 됩니다.

Event Type=**Kubernetes**

Resource Status Type=Phase Alert 발생 조건으로 Kind와 Reason을 설정하여 Alert을 수신할 수 있습니다.

순번항목내용
1Rule Name룰 이름을 입력합니다.
2Rule Data알람 룰을 설정합니다.
3Alert SttingAlert 옵션을 설정합니다.

Rule Data

집계 범위 없이 상태 변경 즉시 알람이 발생됩니다.

순번항목내용
1Weekly Schedule알람 발생 스케쥴을 지정합니다.
지정한 스케쥴 내에서만 알람이 발생합니다.
2Check Time알람 발생 시간을 지정합니다.
지정한 시간 내에서만 알람이 발생합니다.
3Resource Status Type알람 상태 타입을 지정합니다.
Event: Event에 대한 알람
Phase: Status에 대한 알람
4KindAlert을 설정할 Kind를 선택합니다
5TargetTarget Setting 팝업창이 열립니다.
6Phase StatusAlert을 설정할 Status를 선택합니다.
7Message TextEvent Alert 발생 시, 출력된 Message Text를 필터링 합니다.
해당 Message Text가 포함된 경우에만 알람이 발생됩니다.
기본값: 빈 값(Message Text 필터링 미적용)

Alert Setting

순번항목내용
1Alert LevelAlert의 Level을 설정합니다.
2Alert Posting PeriodAlert이 게시되는 시간을 설정합니다.
기본 값: 5분
Alert이 발생하면 사용자가 설정한 기간 동안 Alert을 보여줍니다.
게시 기간 초과 시, 아래와 같이 동작합니다.
- Last Alert가 Normal로 발생하며 Notification 알람은 발생되지 않습니다.
(Alert Detail > History 탭, Alert > Alert List에서 확인)
- Alert Detail > Current 탭의 Alert List 에서 알람 발생 내역이 삭제 됩니다.

Event Type=**Application**

Application 타겟에서 Event 발생 시, 알람이 발생됩니다.

순번항목내용
1Rule Name룰 이름을 입력합니다.
2Rule Data알람 룰을 설정합니다.
3Alert SttingAlert 옵션을 설정합니다.

Rule Data

집계 범위 없이 상태 변경 즉시 알람이 발생됩니다.

순번항목내용
1Aggregation Scope알람 발생 집계 범위를 설정합니다.
만약 5분으로 설정 시, 최근 5분동안 발생된 이벤트를 대상으로 집계하여 알람이 발생됩니다.
2Event Number of Occurrences설정한 임계 값을 체크하는 횟수를 입력합니다. 임계값이 체크 반복 횟수에 도달하면 알람을 발생시킵니다.
수집된 Event의 갯수가 아닌 실제 Event의 카운트를 계산하여 발생합니다.
Kubernetes Event Alert 발생 스펙 문서
[Event Alert] Pod Event 알람 발생 조건 (https://doc.clickup.com/d/h/rbeb5-403498/00b6ccb2cc61926/rbeb5-3174538)
기본값: 3, 최소: 1, 최대: 100
3Maximum Occurrences알람 최대 발생 횟수를 입력합니다.
최대 발생 횟수를 초과할 경우 추가 알람은 발생하지 않습니다.
기본값: ∞(무제한), 최소: 1, 최대: 100
4Alarm Control DurationMaximum Occurrences 값이 ∞ 아닐 경우, 옵션이 활성화됩니다.
알람 체크 중지 시간을 선택합니다.
Condition: 알람 체크 중지 시간 동안 Normal 발생 시, 알람 체크 중지 해제 여부를 선택합니다.
Alert Stop: 알람 체크 중지 시간 동안, Normal 알람 발생 시에도 알람 체크를 중지합니다.
Alert Clear: 알람 체크 중지 시간 동안, Normal 알람 발생 시에도 알람 체크를 중지합니다.
시간: 0 seconds, 30 seconds, 1 minute, 10 minutes, 30 minutes, 1 hour, 6 hours, 12 hours , 1 day
5Weekly Schedule알람 발생 스케쥴을 지정합니다.
지정한 스케쥴 내에서만 알람이 발생합니다.
6Check Time알람 발생 시간을 지정합니다.
지정한 시간 내에서만 알람이 발생합니다.
7Event감지할 알람 이벤트를 지정합니다.
감지 이벤트 리스트
XM_OUTOFMEMORYERROR
XM_SOCKETTIMEOUTEXCEPTION
XM_SOCKETEXCEPTION
XM_TXN_PLC
XM_JDBC_CONNECTION_FAIL
XM_JDBC_TOOMANYFETCH
9TargetTarget Setting 팝업창이 열립니다.

Alert Setting

순번항목내용
1Alert LevelAlert의 Level을 설정합니다.
2Alert Posting PeriodAlert이 게시되는 시간을 설정합니다.
기본 값: 5분
Alert이 발생하면 사용자가 설정한 기간 동안 Alert을 보여줍니다.
게시 기간 초과 시, 아래와 같이 동작합니다.
- Last Alert가 Normal로 발생하며 Notification 알람은 발생되지 않습니다.
(Alert Detail > History 탭, Alert > Alert List에서 확인)
- Alert Detail > Current 탭의 Alert List 에서 알람 발생 내역이 삭제 됩니다.