예약된 작업 기반 경보 그룹화 구성

  • 릴리스 버전: Australia
  • 업데이트 날짜 2026년 03월 12일
  • 소요 시간: 2분
  • 관련 경보를 자동으로 그룹화하는 규칙과 매개변수를 설정하여 경보 관리를 간소화하고 경보 노이즈를 줄입니다.

    시작하기 전에

    필요한 역할: evt_mgmt_admin

    이 태스크 정보

    예약된 작업인 서비스 분석: RCA/경보 집계를 사용한 경보 그룹화는 경보 그룹화에 도움이 됩니다.

    프로시저

    1. 다음으로 이동 모두 > 이벤트 관리 > 관리 > 경보 상관관계 속성.
    2. 경보 상관 관계 속성 페이지에서 관련 속성을 활성화합니다.
      • CMDB 상관관계를 활성화합니다(sa_analytics.agg.query_cmdb_correlation_enabled).
      • 네트워크 트래픽 상관 관계(sa_analytics.agg.query_network_traffic_correlation_enabled)를 활성화합니다.
      • ML 기반 자동화 상관 관계(sa_analytics.specific_patterns_enabled)를 활성화합니다.
      • 텍스트 기반 상관 관계(sa_analytics.text_based_group_enabled)를 활성화합니다.
      • "그룹화 기준" 속성으로, 경보를 함께 그룹화할 수 있도록 경보 간에 일치하는 값이 있어야 하는 필드 이름의 쉼표로 구분된 목록이 있습니다. 이 속성에는 경보 필드 이름(예: assignment_group), CI 필드 이름(예: alert_cmdb_ci.location), 경보 추가 정보 필드 이름(예: additional_info.state) 또는 경보 태그(예: t_data_center)가 포함될 수 있습니다. 지정된 필드 값이 경보 간에 서로 일치하면 이러한 경보를 함께 그룹화할 수 있습니다(sa_analytics.agg.group_alert_with_same_group_by_fields).
      • CMDB 그룹()을 구성하는 토폴로지의 CI 간 관계의 최대 수입니다sa_analytics.agg.query_cmdb_graph_walk_nodes.
      • CMDB 그룹 상관관계()에 모든 CMDB 관계를 사용합니다.evt_mgmt.related_cis_get_all_relation_types
    3. 저장을 선택합니다.

      CI가 없는 경보를 텍스트 기반 또는 ML 기반 그룹으로 그룹화하려면 true로 설정합니다 sa_analytics.enable_no_ci_grouping. 기능 식별자에 노드 이름과 메트릭 이름이 모두 포함되어 있는지 확인합니다. 기능 식별자 구성에 대한 자세한 내용은 다음 문서를 참조하십시오 경보 그룹화에 대한 패턴 식별자 속성 지정 및 관리.

    4. 옵션: 그룹 추론 작업 메모가 표시되지 않도록 하려면 없음으로 설정합니다evt_mgmt.alert_groups_reasoning.enable_worknotes.

      기본적으로 그룹이 생성되거나 업데이트되면 활동 탭에 작업 메모가 표시되어 그룹화 이유를 보여줍니다.