이벤트 관리 탐색

  • 릴리스 버전: Zurich
  • 업데이트 날짜 2025년 07월 31일
  • 소요 시간: 3분
  • 포괄적인 IT 문제 모니터링 및 해결에 대한 개요, 프로세스 흐름, 사용자 역할, 이점을 알아보려면 이벤트 관리를 살펴보십시오.

    이벤트 관리는 IT 환경 내의 다양한 구성요소를 효과적으로 관리하여 IT 문제에 대한 포괄적인 모니터링, 분석 및 정정을 제공합니다. 이러한 구성요소에는 디스커버리 서비스, 애플리케이션 서비스, 동적 CI 그룹 및 경보 그룹이 포함됩니다.
    • 디스커버리 서비스: 디스커버리 서비스는 CMDB에서 상호 관련된 CI(구성 항목)에 의해 정의되며 서비스 매핑을 통해 식별됩니다. 디스커버리 서비스에는 관계 매핑, 중단 심각도를 보여 주는 영향 트리, 활성 경보, 관련 경보 및 CI 속성이 있는 서비스 맵이 포함됩니다. 이 서비스 정보는 대시보드, 경보 목록 및 이벤트 목록에 표시됩니다.
    • 애플리케이션 서비스: 특정 CI를 선택하여 생성되며, 애플리케이션 서비스를 사용하면 대상 모니터링 및 관리를 수행할 수 있습니다. 자세한 내용은 애플리케이션 서비스 설명서를 참조하십시오.
    • 동적 CI 그룹: 위치와 같은 공유 기준에 따라 그룹화된 CI 컬렉션입니다. 동적 CI 그룹은 애플리케이션 서비스를 채워 관리를 단순화하는 데 도움이 됩니다.
    • 경보 그룹: 경보 그룹은 유지관리 및 관리를 간소화하고 IT 문제에 보다 효율적으로 대응할 수 있도록 경보 세트를 구성합니다.

    프로세스 흐름

    이벤트 관리는 사전 정의된 규칙에 따라 외부 이벤트를 수신하고 경보를 생성합니다. MID 서버는 외부 이벤트 추적 도구를 폴링하고 저장 및 처리를 위해 데이터를 이벤트 관리로 보냅니다. 이벤트는 이벤트 [em_event] 테이블에 저장되고 일치하는 이벤트 규칙에 따라 경보가 생성됩니다. 그런 다음, 경보는 추가 콘텐츠를 사용하여 변환 및 보강되며, 임계치 충족 시 누적되고, 특정 필드에 매핑됩니다. 시스템은 일치하는 메시지 키를 검색하여 기존 경보를 업데이트하거나 새 경보를 작성하여 관련 이벤트를 단일 경보 아래에 연결합니다. 경보는 근본 원인 분석을 위해 특정 CI(구성 항목)에 바인딩됩니다. 자세한 내용은 이벤트 관리 프로세스 흐름 문서를 참조하십시오.

    사용자

    역할 이름 [name] 설명
    관리자

    [evt_mgmt_admin]

    이벤트 관리 구성을 위한 모든 이벤트 관리 기능에 대한 읽기 및 쓰기 권한이 있습니다.
    주:
    evt_mgmt_admin 역할은 관리자 역할로 상승될 수 있으므로 주의해야 합니다. evt_mgmt_admin 역할을 가진 사용자는 전역 범위에서 실행되는 스크립트를 추가하고 수정할 수 있습니다. 적절한 액세스 제어를 보장합니다. 이 역할을 사용하여 사용자는 다음 스크립트를 작성 및/또는 업데이트할 수 있습니다.
    • 경보 상관관계 규칙
    • 경보 관리 규칙
    • 유지관리 규칙
    • 고급 스크립트
    • 이벤트 필드 매핑
    • 사전 및 사후 바인딩 스크립트
    운영자

    [evt_mgmt_operator]

    경보 닫기 및 확인을 포함하여 경보를 관리합니다. 이벤트가 적절하게 분류되고, 우선순위가 지정되고, 해결을 위해 라우팅되도록 전체 이벤트 관리 프로세스를 감독합니다.
    팀 운영자

    [evt_team_operator]

    할당 그룹 필드에 정의된 대로 특정 팀 내에서 운영을 관리합니다이벤트 관리. 이 역할을 통해 운영자는 할당된 팀에 대해서만 경보를 읽고 쓸 수 있습니다. 또한 운영자는 경보 자동화 및 통합 시작 패드에 대한 업데이트를 포함하여 팀에 맞게 구성을 변경할 수 있습니다.
    주:
    해당 그룹에 대한 경보를 보고 관리하려면 할당 그룹에 evt_team_operator 역할을 할당해야 합니다. 역할이 생성되었지만 경보가 할당된 그룹과 연결되지 않은 경우 운영자는 경보를 볼 수 없습니다.
    사용자

    [evt_mgmt_user]

    경보 보기 및 확인과 같은 기본 작업 수행을 포함하여 경보의 수명주기를 관리합니다.

    이점

    • 신속한 문제 탐지: 잠재적인 IT 문제를 신속하게 파악하여 강조 표시합니다.
    • 효율적인 경보 처리: 간소화된 관리를 위해 경보를 집계하고 상관관계를 지정합니다.
    • 자동화된 작업: 문제 해결 속도를 높이기 위해 자동 정정 프로세스를 시작합니다.
    • 포괄적인 모니터링: 전체 시스템 개요를 위해 여러 도구와 통합됩니다.
    • 근본 원인 분석: 문제의 근본 원인을 파악할 수 있는 도구를 제공합니다.
    • 사용자 지정 가능한 규칙: 이벤트 및 경보 관리 규칙을 특정 요구 사항에 맞도록 조정합니다.
    • 다운타임 감소: 신속한 문제 해결로 시스템 다운타임을 최소화합니다.
    • 가시성 향상: 실시간 대시보드가 시스템 상태에 대한 인사이트를 제공합니다.
    • 비용 효율성: 문제가 장기화되는 것을 방지하여 운영비를 절감합니다.