경보 그룹화에 대해 여러 개의 예약된 작업 실행
여러 예약된 작업을 병렬로 실행하여 경보를 그룹화합니다. 이렇게 하면 서지(경보 폭풍) 중에 시스템에 과부하가 걸리는 것을 방지할 수 있습니다.
시작하기 전에
필요한 역할: 관리자
이 태스크 정보
현재 예약된 작업은 단일 스레드로 작동합니다. 경보 급증(경보 폭풍) 중에는 처리 시간이 훨씬 더 오래 걸립니다. 이러한 영향을 해결하기 위해 이제 여러 작업이 예약된 작업 내에서 경보를 처리할 수 있습니다. 이렇게 하면 확장성이 향상되고 볼륨이 많은 기간 동안 전반적인 성능이 향상됩니다.
경보 처리에서 실행할 작업 수는 새 속성 sa_analytics.agg.alert_grouping.num_of_jobs에 정의됩니다. 작업 번호는 관련 메서드에 매개변수로 전송됩니다.
주:
이 시나리오에서는 스케일 아웃을 스케일 아웃 없음(단일 작업)에서 2개 작업으로 늘리는 절차를 보여 줍니다.
여러 개의 예약된 작업을 효율적으로 관리하고 병렬로 실행하여 특정 속성을 사용하여 경보를 그룹화할 수 있습니다. 이러한 속성을 사용하면 필요에 맞게 그룹화 기준을 조정하여 할당 그룹, 도메인 분리 또는 그룹화 기준 필드를 기반으로 경보가 처리되도록 할 수 있습니다. 사용 가능한 속성:
- sa_analytics.agg.group_alert_with_same_assignment_group_only: 동일한 할당 그룹을 공유하는 경보를 그룹화합니다. 기본적으로 값은 false로 설정됩니다. 이 속성을 true로 설정하려면 같은 이름으로 속성을 만들고 값을 true로 설정합니다.
- sa_analytics.agg.group_alert_with_same_domain_only: 동일한 도메인에 속한 경보를 그룹화합니다. 기본적으로 값은 true로 설정됩니다.
- sa_analytics.agg.group_alert_with_same_group_by_fields: "그룹화 기준" 속성으로, 경보를 함께 그룹화할 수 있도록 경보 간에 일치하는 값이 있어야 하는 쉼표로 구분된 필드 이름 목록이 있습니다. 이 속성에는 경보 필드 이름(예: assignment_group), CI 필드 이름(예: alert_cmdb_ci.location), 경보 추가 정보 필드 이름(예: additional_info.state) 또는 경보 태그(예: t_data_center)가 포함될 수 있습니다. 지정된 필드 값이 경보 간에 서로 일치하면 해당 경보를 함께 그룹화할 수 있습니다.
주:
효율적인 수평 확장을 보장하려면 이러한 속성 중 하나 이상을 정의하여 일종의 분리 또는 그룹화 논리를 설정해야 합니다. 이는 같은 그룹에 속한 모든 경보가 특정 작업에서 올바르게 처리되어 경보를 논리적으로 나누기 위해 필요합니다.
이러한 속성 중 하나 이상을 true로 설정하지 않으면 경보가 제대로 분리되지 않습니다. 예를 들어 그룹화 논리를 정의하지 않고(속성을 true로 설정) 할당 그룹과 도메인 분리가 모두 false로 설정된 경우 확장이 작동하지 않으며 모든 경보가 단일 예약된 작업으로 처리됩니다.
프로시저
결과
RCA/경보 집계를 사용하는 예약된 작업 서비스 분석 기법 그룹 경보는 경보 그룹화를 위해 여러 작업을 동시에 실행하도록 설정됩니다.