사용자 정의 이벤트 정의

사용자 정의 이벤트를 사용하면 특정 엔터티의 개별 지표에 기반하여 이슈나 인시던트를 생성할 수 있습니다.

사용자 지정 이벤트 만들기

사용자 지정 이벤트를 만들려면 다음 단계를 따르세요:

  1. 사이드바에서 설정을 클릭하십시오.

  2. 이벤트 - > 새 이벤트를 클릭하십시오.

  3. 이벤트의 기본 이벤트 세부사항 을 제공하십시오.

    • 이벤트의 이름 및 설명을 입력하십시오. (검색 중에 예기치 않은 결과가 발생할 수 있으므로 이 필드에 하이픈을 사용하지 마십시오.)
    • 문제의 심각도를 경고 또는 위험으로 선택하십시오.
    • 이벤트를 인시던트 로 간주해야 하는지 여부를 선택하고 유예 기간을 설정하십시오. 유예 기간은 조건이 더 이상 충족되지 않을 때 문제를 닫기 전에 대기하는 기간입니다.
  4. 사용자 정의 이벤트의 조건 설정:

    이 이벤트를 트리거하는 데 사용되는 메트릭을 제공하는 데이터 소스를 선택하여 사용자 지정 이벤트의 조건을 생성합니다:

    • 기본 제공 메트릭: 이 메트릭은 해당 엔티티가 인스트루먼트될 때 사용 가능한 메트릭입니다.

      • 예를 들어, JVM 를 모니터링할 때 Instana 에서는 사용 중인 메모리 용량과 같은 메트릭을 제공합니다. JVM 유형의 각 엔티티는 기본적으로 이러한 memory.used 메트릭을 갖추고 있습니다.
      • 이와는 별도로 일부 동적 기본 제공 메트릭은 엔티티당 여러 번 존재하며 각 단일 하위 엔티티에 대해 하나씩 존재합니다. 예를 들어, 호스트의 사용 가능한 디스크 공간이 있습니다. Instana 는 호스트의 각 디스크에 대해 별도의 메트릭을 제공합니다. fs.{device}.free 예를 들어, fs./dev/xvda1.free. 사용자 정의 이벤트는 어떤 기기를 일치시킬지 지정하여 정의할 수 있습니다. 예를 들어, .로 /dev시작하는’과 같이 지정할 수 있습니다.
    • 사용자 정의 메트릭: 모니터되는 애플리케이션에서 명시적으로 노출되는 메트릭입니다. 예를 들어, 애플리케이션은 다음과 같은 사용자 정의 메트릭을 노출할 수 있습니다.

    • 시스템 규칙:

      • 오프라인 이벤트 감지 : 엔티티(예: JVM 또는 프로세스)가 오프라인 상태가 되면 이 규칙이 활성화됩니다.
      • 해당 호스트에서 일치하는 엔티티가 실행 중이지 않은 경우 : 이 규칙은 사용자 정의 이벤트의 적용 범위에 포함된 호스트에서 일치하는 엔티티(예: JVM 또는 process)가 실행 중이지 않을 때 활성화됩니다.
      • 호스트 가용성 발견: 이 규칙은 이전에 표시된 호스트가 지정된 기간 동안 오프라인 상태인 경우에 활성화됩니다.
      • 호스트에서 예상치 못한 수의 엔티티가 실행 중인 경우 : 호스트에서 실행 중인 일치하는 엔티티(예: JVM 또는 process)의 수가 사용자 지정 이벤트의 범위를 벗어날 때 이 규칙이 활성화됩니다.

    지표 유형에 따라 사용자 지정 이벤트를 트리거하는 조건을 정의하는 방법에는 여러 가지가 있습니다. 예를 들어, 5분의 시간 창 내 오류 비율이 10%보다 큰 경우 이벤트를 구성할 수 있습니다.

    최대 5개의 메트릭 조건을 정의할 수 있습니다. AND 논리 연산자가 사용되는 경우 규칙을 트리거하려면 이러한 모든 조건을 충족해야 합니다. OR 논리 연산자가 사용되는 경우 규칙을 트리거하기 위해 조건 중 하나만 필요합니다.

    다중 메트릭 조건

    동적 지표 가 정상 지표 (예: fs.{device}.free with cpu.used) 와 결합되면 각 디바이스의 지표가 CPU 지표와 하나씩 결합됩니다. 따라서 동적 지표의 지표 패턴이 단일 호스트의 세 디바이스와 일치하는 경우 동시에 최대 세 개의 활성 문제를 볼 수 있으며, 이는 각각 다음 지표와 관련됩니다.

    • fs./dev/first.freecpu.used
    • fs./dev/second.freecpu.used
    • fs./dev/third.freecpu.used
  5. 이벤트의 범위 를 정의하십시오.

    일반적으로 애플리케이션 또는 시스템 랜드스케이프의 모든 엔티티에서 이벤트를 트리거하지 않지만 이벤트를 특정 엔티티 세트로 제한하려고 합니다. 범위를 사용하여 이벤트가 평가될 엔티티를 정의할 수 있습니다.

    • 애플리케이션 관점 : 애플리케이션 관점을 참조합니다.
    • 선택된 개체 : 동적 포커스 쿼리 정의( DFQ.md ). 이벤트가 평가될 때 해당 조회와 일치하는 엔티티만 고려됩니다.
    • 선택한 엔티티 (태그별 호스트 범위): 태그가 일치하는 호스트 엔티티만 고려됩니다. 태그는 호스트에서 실행 중인 엔티티가 아닌 호스트에서 정의되어야 합니다.
    • 사용 가능한 모든 엔티티: 제한이 없습니다. 애플리케이션 또는 시스템 랜드스케이프의 모든 엔티티에 대한 이벤트를 평가하십시오.

    제한 사항 : 특정 애플리케이션의 범위를 사용하여 서비스나 엔드포인트에 사용자 정의 이벤트를 정의할 경우(애플리케이션을 명시적으로 선택하거나 DFQ를 사용하는 경우 모두 해당), 해당 범위에 속한 서비스와 엔드포인트에 문제 감지 기능이 적용됩니다. 그러나 선택된 각 서비스 또는 엔드포인트의 KPI는 범위 내 애플리케이션의 컨텍스트에 있는 호출이 아닌 전체 엔티티에 대한 호출을 기반으로 합니다. 따라서 범위는 엔티티 선택에만 사용되지만 사용되는 KPI에는 영향을 주지 않습니다.

  6. 일시적인 이벤트 구성 (선택 사항): 많은 이벤트는 별도의 조치를 취하기 전에, 대개 몇 분 이내에 저절로 해결됩니다. 노이즈를 줄이기 위해, Instana 는 과거 패턴을 바탕으로 이러한 일시적인 현상을 잠재적인 과도 현상으로 식별합니다. 사용자는 이벤트 보기에서 해당 항목을 필터링하여 제외할 수 있습니다. 기본적으로 이 기능을 사용할 수 있습니다.

    • 기능 활성화 또는 비활성화 : 토글을 사용하여 기능을 활성화하거나 비활성화하세요(기본값: enabled).

    • 과도 현상 임계값 설정: 과도 현상으로 간주될 조건을 정의하는 시간 범위(분 또는 시간 단위)를 선택하십시오. 사건의 지속 시간이 이 기준치보다 짧을 것으로 예상되는 경우, 해당 사건은 일시적인 것으로 간주됩니다. 이 기준은 어떤 문제가 자신의 주의를 요한다고 판단하기까지 얼마나 오래 기다릴 수 있는지를 나타냅니다.

    • 알림 설정 선택 :

      • 즉시 알림을 전송합니다 : 이벤트가 시작되면 알림이 발송됩니다. 이는 일반 이벤트의 기본 동작입니다.

      • 임계값을 초과한 상태가 지속될 경우에만 알림을 전송합니다 : 일시적인 것으로 예상되는 이벤트에 대해서는 알림이 표시되지 않습니다. 이벤트가 임계값보다 오래 지속되면 경고가 전송됩니다. 반면, 임계값 범위 내에서 종료되면 경보가 발생하지 않으므로, 일시적인 문제로 인한 불필요한 알림을 줄이는 데 도움이 됩니다.

    참고: 일시적 이벤트 감지 기능을 활성화해도 이벤트가 생성되지 않습니다. 대신, 이 기능은 기존 이벤트를 일시적인 것으로 식별하고 분류하여, 이를 필터링하고 분석하는 데 도움을 줍니다. 자세한 내용은 FAQ 섹션의 ‘구성 요약’을 참조하십시오.
  7. 새 사용자 지정 이벤트를 저장하려면 ‘만들기’를 클릭하세요.

자주하는 질문(FAQ)

왜 일부 사용자 정의 이벤트는 사용 중단 예정으로 표시되어 있나요?

Application, Service 또는 Endpoint 와 같은 애플리케이션 관점과 관련된 엔터티의 사용자 정의 이벤트는 Application Smart Alerts 를 사용하도록 권장됨에 따라 더 이상 사용되지 않는 기능으로 표시됩니다.

"설정" 페이지에 표시된 대로 이러한 세 가지 엔티티 유형에 대해 새 사용자 정의 이벤트를 곧 작성할 수 없습니다 . 이 세 가지 엔티티 유형에 대해서는 새로운 사용자 정의 이벤트를 생성하지 않는 것이 좋습니다. 대신 스마트 경보 를 작성하십시오. 이미 생성한 이 세 가지 대상 엔터티 유형에 대한 사용자 지정 이벤트에 대한 자세한 내용은 ‘Smart Alerts로 마이그레이션’ 가이드를 참조하십시오.

Host, JVM 또는 Kubernetes Pod 와 같은 다른 엔터티 유형의 사용자 정의 이벤트는 이 변경 사항의 영향을 전혀 받지 않습니다.

일시적 이벤트란 무엇이며, 어떻게 작동하나요?

일시적 사건이란, Instana 이 과거의 패턴을 바탕으로 발생 직후 자연스럽게 해결될 것으로 예측하는 사건을 말합니다. 이 시스템은 문제를 반드시 해결해 준다고 보장하지는 않지만, 과거 데이터를 바탕으로 어떤 사건이 일시적인 것일 가능성이 높은지 예측합니다.

이 기능은 수많은 이벤트가 순식간에 나타나고, 누군가 제대로 대응하기도 전에 사라지는 복잡한 환경을 팀이 관리할 수 있도록 돕기 위해 고안되었습니다. 이러한 일시적인 사건들은 의미 있는 조사가 시작되기도 전에 해결되어 버릴 수 있기 때문에, 효과적으로 대처하기에는 너무 짧을 때가 많습니다. 또한 이러한 알림은 빈번하게 발생하여 대시보드를 복잡하게 만들고 알림 피로를 유발하기도 합니다. Instana 는 이러한 이벤트를 일시적인 것으로 식별하여 사용자가 해당 이벤트를 일시적으로 필터링하거나 음소거할 수 있게 함으로써, SRE가 지속적이고 조치가 필요한 문제에 더 쉽게 집중할 수 있도록 지원합니다.

예측 논리

Instana uses historical data to estimate the expected duration of a new event. This prediction depends on the duration of similar past events for a particular configuration on a specific entity. If the system predicts a quick resolution, it labels the event as transient. The result is saved in the event state in the `isTransient` field, which shows whether Instana expects the event to resolve on its own within a set threshold.
참고: 이 기능은 이슈에만 적용되며, 인시던트에는 적용되지 않습니다. 이 시스템은 정책에 정의된 조치와 관련된 사건에 대해서는 예측을 수행하지 않습니다.

과도 임계값 설정

You can define a threshold (for example, 5 minutes) to determine what qualifies as transient. If an event is expected to resolve within this time, it is marked as transient. This threshold defines how much delay you are willing to tolerate before you look into an issue. For example, if your team is expected to resolve high-severity issues within one day, and most incidents take a few hours to fix, then setting the threshold to one hour means that you are comfortable ignoring events that are likely to resolve on their own within that window.

이벤트 동작

  • 시스템은 예측된 일시적 이벤트를 이벤트 테이블의 ‘상태’ 열에 일시적’으로 표시합니다.

  • 이벤트가 임계값을 초과하여 지속될 경우, 해당 이벤트는 일반 이벤트로 재분류되며 ‘일시적’이라는 라벨이 제거됩니다.

  • ‘일시적 이벤트 ’ 섹션에서 항목을 선택하면 이벤트의 일시적 상태에 따라 필터링할 수 있습니다. 선택 가능한 옵션은 다음과 같습니다:

    • 모두 표시
    • 임시만 표시
    • 비임시만 표시

    이 기능을 사용하면 운영상의 필요에 따라 일시적인 이벤트의 표시 여부를 제어할 수 있습니다. 일시적인 이벤트 필터링

경고 행동

알림은 다음 두 가지 방법 중 하나로 설정할 수 있습니다:

  • 이벤트가 시작되면 즉시 전송합니다(기본 동작).
  • 이벤트가 임계값을 초과하여 지속될 때만 전송하여, 일시적으로 발생했다가 저절로 해결되는 이벤트로 인한 잡음을 줄입니다.

구성 요약

  • 일시적 이벤트 감지 기능이 활성화되면 다음과 같은 현상이 발생합니다:
    • 예측은 수행되지 않으며, 임시 태그도 추가되지 않습니다.
    • 알림은 항상 즉시 전송됩니다.
  • 일시적 이벤트 감지 기능이 ‘즉시 알림 보내기 ’ 옵션과 함께 활성화 되면 다음과 같은 동작이 발생합니다:
    • 새로운 사건에 대한 일시적 예측이 이루어집니다.
    • 예측된 일시적 현상인 경우: 경보가 전송되며, 해당 이벤트는 이벤트 테이블에 ‘일시적’으로 태그가 지정됩니다.
    • 일시적인 현상이 아니라고 예측될 경우: 태그 없이 경보가 전송됩니다.
  • ‘임계값을 초과한 상태가 지속될 경우에만 경보 전송’ 옵션으로 일시적 이벤트 감지 기능이 활성화된 경우, 다음과 같은 동작이 발생합니다:
    • 새로운 사건에 대한 일시적 예측이 이루어집니다.
    • 예측된 일시적 현상인 경우: 해당 이벤트는 일시적 현상으로 표시되지만, 임계값에 도달할 때까지 경보는 보류됩니다.
    • 이벤트가 임계값에 도달하기 전에 해결되는 경우: 경고가 전송되지 않습니다.
    • 이벤트가 임계값을 초과하여 지속될 경우: 경보가 전송되고 일시적 태그가 제거됩니다.
    • 일시적인 현상이 아니라고 예측될 경우: 태그 없이 즉시 경보가 전송됩니다.