이벤트 보기

  • 릴리스 버전: Xanadu
  • 업데이트 날짜 2024년 08월 01일
  • 소요 시간: 4분
  • 이벤트 관리는 개별 이벤트를 추적하여 외부 시스템을 관리합니다. 이러한 이벤트는 로그 메시지, 경고 또는 오류와 같은 관심 항목을 나타내는 모니터링 도구의 알림입니다. 이벤트 관리는 외부 소스에서 이벤트를 수집하고 이벤트 [em_event] 테이블에 저장하여 원시 수신 이벤트 목록을 제공합니다.

    시작하기 전에

    필요한 역할: evt_mgmt_admin, evt_mgmt_operator, evt_mgmt_user 또는 evt_mgmt_integration
    주:
    수동으로, 또는 스크립트나 이벤트 규칙에 따라 event [em_event] 테이블의 분류 필드 값을 변경하지 마십시오.

    이 태스크 정보

    이벤트 모니터링 도구는 소스 및 자원 필드의 값을 생성합니다. 이벤트 관리 구현자는 이벤트 형식을 정의하고 노드를 등록하여 수신 이벤트를 고유하게 식별하고 엔터프라이즈의 특정 요구에 대한 경보를 생성하도록 할 수 있습니다. 이벤트 관리는 이 정보를 사용하여 경보를 생성할지 기존 경보를 업데이트할지 결정합니다.

    이벤트 소스에서 동일한 식별 정보로 중복되는 이벤트를 생성할 수 있습니다. 식별 정보가 동일한 이벤트의 경우 이벤트 관리는 이벤트 사이의 시간 간격을 사용하여 이벤트가 기존 문제를 나타내는지 아니면 새로운 문제를 나타내는지 결정합니다.

    이벤트의 추가 정보 필드에 추가 필드가 포함되어야 합니다. 이벤트 [em_event] 테이블에 사용자 지정 필드를 추가하여 이벤트에 필드를 더 추가하지 마십시오. 이벤트에 추가 필드를 포함하는 방법에 대한 자세한 내용은 사용자 지정 경보 필드 문서를 참조하십시오.

    주:
    이벤트 [em_event] 테이블의 비즈니스 규칙을 작성하지 마십시오. 성능 저하가 발생할 수 있습니다.

    프로시저

    1. 다음으로 이동 모두 > 이벤트 관리 > 모든 이벤트.
      모든 이벤트 목록에는 다음 열이 표시됩니다.
      표 1. 모든 이벤트 목록
      설명 다음으로 채워짐
      이벤트 시간 이벤트가 발생한 시간(네트워크 노드 시간대)입니다. 외부 이벤트 모니터링 도구
      소스 SolarWinds나 SCOM 등 이벤트를 생성한 이벤트 모니터링 소프트웨어입니다. 최대 길이: 100자. 외부 이벤트 모니터링 도구
      설명 이벤트가 생성된 이유입니다. 문제에 대한 추가 정보를 표시합니다. 예를 들면 서버 스택 추적 또는 모니터링 툴의 세부 사항 등입니다. 최대 길이: 4000자. 외부 이벤트 모니터링 도구
      노드 노드 이름, 전체 주소 도메인 이름(FQDN), IP 주소 또는 IBM-ASSET 등 이벤트와 연결된 MAC 주소. 최대 길이: 100자. 외부 이벤트 모니터링 도구
      유형 디스크, CPU 등 이벤트가 연관되는 메트릭 유형입니다. 경보가 생성된 이벤트 기록을 식별하는 데 사용됩니다. 최대 길이: 100자. 외부 이벤트 모니터링 도구
      자원 이벤트와 관련된 노드 자원입니다. 예를 들면 디스크 C, CPU-1, 프로세스 이름 또는 서비스입니다. 최대 길이: 100자. 외부 이벤트 모니터링 도구
      메트릭 이름 어떤 메트릭이 수집되었는지, 이 경보가 무엇에 대해 생성되었는지 설명하는 고유 이름입니다. 외부 이벤트 모니터링 도구
      메시지 키 같은 경고와 관련된 복수의 이벤트를 식별하는 고유 이벤트 식별자입니다. 이 값이 비어 있으면 소스, 노드, 유형, 자원메트릭 이름 필드 값에서 생성됩니다. 최대 길이: 1024자. 외부 이벤트 모니터링 도구
      상태
      이벤트의 상태입니다.
      • 준비: : 이벤트를 수신했으며 처리를 기다리고 있습니다.
      • 큐에 대기 중: 이벤트 프로세서 작업에서 이벤트를 큐에 넣었습니다.
      • 처리됨: 이벤트가 성공적으로 처리되었습니다.
      • 오류: 이벤트를 처리하는 동안 오류가 발생했습니다. 예를 들어, 이벤트 수집 메서드 또는 이벤트 심각도가 비어있게 됩니다.
      • 무시됨: 값이 사용되지 않습니다.
      이벤트
      심각도
      필수입니다. 이 옵션은 일반적으로 다음과 같이 해석됩니다.
      • 심각: 즉각적인 조치가 필요합니다. 자원이 작동하지 않거나 중요한 문제가 곧 발생합니다.
      • 중요: 주요 기능에 심각한 장애가 있거나 성능이 저하되었습니다.
      • 경미: 부분적이거나 중요하지 않은 기능의 손실 또는 성능 저하가 발생했습니다.
      • 경고: 자원은 여전히 작동하지만 주의가 필요합니다.
      • 정상:경보가 생성됩니다. 자원이 여전히 작동하고 있습니다.
      • 무결: 작업이 필요하지 않습니다. 이 이벤트에서는 경보가 생성되지 않습니다. 기존 경보는 종결됩니다.
      이벤트
      경보 경보가 이벤트의 결과로 생성된 경우 이 필드에는 경보를 식별하기 위해 이벤트 관리가 생성하는 고유 ID가 포함됩니다. 일치하는 이벤트 규칙 또는 이벤트 필드 매핑
    2. 단일 이벤트를 검토하려면 이벤트 시간 열에서 필요한 행을 클릭합니다.
    3. 이벤트를 처리한 이벤트 규칙을 검토하려면 관련 링크 섹션에서 이벤트의 프로세스 확인을 클릭합니다.
      이벤트에 적용된 이벤트 규칙을 보다 자세히 확인하려면 이벤트 목록에서 이벤트 규칙처리 메모 필드를 표시하면 됩니다.

      이벤트 규칙을 표시할 이벤트 규칙 열(옵션)

      표 2. 적용된 이벤트 규칙을 표시할 이벤트 필드(옵션)
      설명
      일치 이벤트 규칙 현재 이벤트 규칙 정의와 일치하는 이벤트 규칙입니다. 이 정보는 현재 규칙이 적용되지 않는 이벤트에 대한 이벤트 규칙 권장 사항을 만드는 데 주로 사용됩니다. 이벤트 규칙이 수정된 경우 아래에 설명된 처리 메모 필드에서 이 정보를 검색할 수 있습니다.
      주:
      이 필드에는 이벤트에 적용된 이벤트 규칙의 내역이 표시되지 않습니다.
      처리 메모 CI 유형에 대한 바인딩과 이벤트에 적용된 이벤트 규칙과 관련된 정보입니다.
    4. 이벤트 규칙과 관련되지 않은 이벤트의 이벤트 규칙을 생성하려면 다음을 수행합니다.
      1. 이벤트를 클릭합니다.

        이벤트가 이벤트 양식에서 열립니다.

        Event Management 이벤트 관리
      2. 이벤트 규칙 생성을 클릭합니다.
        새 이벤트 규칙의 필드는 이벤트의 데이터로 채워집니다. 경보에 대한 필드를 구성할 때와 같은 이벤트 정보를 사용할 수 있습니다.