예: 비호스트 CI에 경보 바인딩

  • 릴리스 버전: Australia
  • 업데이트 날짜 2026년 03월 12일
  • 소요 시간: 4분
  • 이벤트 규칙 및 이벤트 필드 매핑을 사용하여 애플리케이션 서비스(비호스트 CI)에 경보를 바인딩합니다. 이 예제에서는 서비스와 연결된 IP 주소를 활용하여 이를 달성하는 방법을 보여 줍니다.

    시작하기 전에

    필요한 역할: evt_mgmt_admin

    이 태스크 정보

    이벤트가 생성될 때 영향을 주는 애플리케이션 서비스의 정확한 이름이 항상 포함되지 않을 수도 있습니다. 대신 IP 주소와 같은 세부 정보를 제공할 수 있습니다. 이 예에서는 애플리케이션 서비스가 IP 주소로 식별된다고 가정합니다. 애플리케이션 서비스에 경보를 바인딩하는 것이 목표이므로 지정된 IP 주소에 해당하는 서비스 이름을 결정해야 합니다.

    이렇게 하려면 다음과 같이 하십시오.
    1. 올바른 애플리케이션 서비스 매칭: 기본 바인딩을 재정의하고 바인딩 유형을CI 필드 일치로 선택합니다. 바인딩 프로세스는 경보를 호스트가 아닌 애플리케이션 서비스와 연결해야 합니다. 시스템이 애플리케이션 서비스 테이블(cmdb_ci_service_auto)에서 서비스를 검색할 수 있도록 이벤트 규칙에서 CI 유형을애플리케이션 서비스로 설정합니다.
    2. 이벤트 설명에서 IP 주소를 추출합니다. 이벤트에 서비스가 중단되었습니다와 같은 메시지가 포함될 수 있습니다. IP 주소: 196.1.1.24. 추가 처리를 위해 이 설명에서 IP 주소를 추출해야 합니다.

      설명 필드에서 IP 주소를 추출합니다.

    3. 이벤트 필드 매핑을 사용하여 IP 주소를 서비스 이름으로 변환: 이벤트 필드 매핑을 사용하여 CMDB에서 추출된 IP 주소를 조회하고 연결된 애플리케이션 서비스를 찾습니다. 일치하는 서비스가 발견되면 해당 이름이 이벤트의 이름 필드에 저장됩니다.
    4. 올바른 애플리케이션 서비스에 경보 바인딩: 서비스 이름이 식별되면 경보의 CI가 해당 서비스로 채워집니다.

    프로시저

    1. 다음으로 이동 모두 > 이벤트 관리 > 모든 이벤트.
    2. 이벤트 규칙을 생성할 특정 이벤트를 엽니다.
    3. 이벤트 규칙 생성을 선택합니다.
      새 이벤트 규칙 페이지가 열립니다. 이벤트 규칙의 일부 필드는 소스 필드 값과 같은 이벤트 기록 데이터를 기반으로 채워집니다.
    4. 이벤트 규칙 정보 탭의 이름 필드에 애플리케이션 서비스 바인딩을 입력합니다.
    5. 바인딩 탭을 선택합니다.
      이 탭에서는 물리적 또는 가상 머신이 아닌 애플리케이션 서비스에 경보를 바인딩하는 것이 목표이므로 호스트 대신 CI 유형을 서비스(비호스트)로 선택합니다.
    6. 다음 단계를 수행합니다.
      1. 기본 바인딩 무효화 확인란을 선택합니다.
      2. 바인딩 유형 필드에서 CI 필드 일치를 선택합니다.
      3. CI 유형 목록에서 애플리케이션 서비스를 선택합니다.
      바인딩 탭에서 CI 유형이 애플리케이션 서비스로 선택됩니다.
    7. 경보 출력 변환 및 작성 탭을 선택합니다.

      이 탭에서는 애플리케이션 서비스의 IP 주소를 수동으로 생성한 필드로 추출합니다. IP를 추출하면 시스템이 애플리케이션 서비스 테이블(cmdb_ci_service_auto)에서 해당 서비스를 조회할 수 있습니다. IP를 추출하지 않으면 시스템에서 이벤트가 속한 애플리케이션 서비스를 확인할 수 없으므로 경보를 올바르게 바인딩하기가 어려워집니다.

    8. 다음 단계를 수행합니다.
      1. 노드 필드를 지웁니다.

        이벤트가 처리될 때 종종 여러 정보 필드가 함께 제공됩니다. 노드 필드에는 일반적으로 호스트 또는 장치 이름이 포함됩니다. 그러나 경보를 호스트가 아닌 애플리케이션 서비스에 바인딩하는 것이 목표이므로 노드 필드를 지우면 시스템이 경보를 호스트 CI와 실수로 연결하는 대신 올바른 서비스를 식별하는 데 집중할 수 있습니다.

        노드 필드를 지웁니다.
      2. 아래 이벤트 입력 > 이벤트 원시 정보에서 설명을 선택합니다.

        정규 표현식 편집 창이 열립니다.

      3. 표현식 표시 섹션에서 IP 주소를 선택하고 필드 이름(예: service_ip_address)을 수동으로 입력한 다음 Enter 키를 눌러 저장합니다.
        IP 주소를 저장하기 위한 필드가 수동으로 생성됩니다.
      4. 완료를 선택합니다.

        IP 주소가 새로 생성된 service_ip_address 필드로 추출되어 경보의 추가 정보 필드에 추가됩니다. 이렇게 하면 나중에 해당 애플리케이션 서비스를 식별하는 데 사용할 수 있습니다.

    9. 이벤트 규칙에서 제출 을 선택하여 변경 내용을 저장합니다.
    10. 다음으로 이동 모두 > 이벤트 관리 > 규칙 > 이벤트 필드 매핑.
      이벤트 필드 매핑에서 추출한 IP 주소를 해당 서비스 이름에 매핑하도록 구성합니다. 이벤트는 IP 주소만 제공하지만 경보는 IP뿐만 아니라 서비스 이름과 연결되어야 합니다. 팀이 영향을 받는 서비스를 쉽게 식별할 수 있도록 시스템에서는 이 IP를 해당 애플리케이션 서비스에 매핑해야 합니다.
    11. 새로 만들기를 선택합니다.
      이벤트 필드 매핑 창이 열립니다.
    12. 다음을 수행합니다.
      추출한 IP 주소를 구성하여 해당 서비스 이름에 매핑합니다.
      필드 동작
      이름 매핑의 이름을 입력합니다.

      예: ip_address에서 서비스 이름으로 매핑.

      소스 AWS를 입력하십시오.
      주:
      소스는 이벤트 기록의 소스와 동일합니다.
      매핑 유형 필드 및 변환 값 매핑(단일 필드) 선택
      소스 필드 service_ip_address 입력합니다.
      대상 필드 이름을 입력합니다.

      대상 필드 값은 소스 필드 값이 검색되는 애플리케이션 서비스 테이블(cmdb_ci_service_auto)의 열 이름입니다.

      변환 값 쌍
      시작 값 196.1.1.24
      종료 값 회사 이메일
    13. 제출을 선택합니다.

      시스템은 이벤트에서 서비스의 IP 주소를 추출하여 service_ip_address 필드에 저장합니다. 애플리케이션 서비스 테이블(cmdb_ci_service_auto)에는 IP 주소로 검색하기 위한 열이 없으므로 변환 값 쌍 기능을 사용하여 IP 주소를 이름(이 경우 회사 이메일)에 매핑하고 경보의 추가 정보 필드 내에 있는 이름 필드에 저장합니다. 대상 필드는 애플리케이션 서비스 테이블에서 회사 이메일을 검색할 위치를 지정합니다. 시스템은 애플리케이션 서비스 테이블(cmdb_ci_service_auto)의 이름 열에서 회사 이메일을 찾습니다. 일치하는 항목이 발견되면 경보는 해당 애플리케이션 서비스에 바인딩됩니다.

      경보를 서비스에 바인딩합니다.