---
sourceDocument: 호주 IT Operations Management
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/ko-KR/it-operations-management

 Release :

    - australia

ft:locale :

    - ko-KR

ft:publication_title :

    - 호주 IT Operations Management

ft:clusterId :

    - itom

bundleId :

    - itom

workflow :

    - Technology


---

# 경보 생성 방법 상태 로그 분석

# 경보 생성 방법 상태 로그 분석 {#ariaid-title1}

* 릴리스 버전: Australia
* 
* 업데이트 날짜 2026년 03월 12일
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 소요 시간: 3분

상태 로그 분석 는 로그 데이터의 패턴을 식별하고 패턴 동작을 학습합니다. 의 AI 엔진이 비정상적인 동작을 탐지하면 HLA애플리케이션에 이벤트를 전송합니다.ServiceNow 이벤트 관리 운영자는 이러한 예측 경보를 사용하여 IT 문제가 사용자에게 영향을 미치기 전에 이를 처리합니다.

## 로그 예외 탐지 {#hla-op-anomalies-detecting__section_vlx_gtf_qmb}

예외는 활동이 설정된 기준선에서 벗어날 때 발생하는 비정상적이거나 예기치 않은 동작입니다. 예외에는 여러 종류가 있습니다. 이 예에서 시스템은 특정 로그 패턴에 대한 기준선 비율(분당 평균 이벤트 수)을 추적합니다. 일반적으로 비활성 로그로 인해 이벤트가 급증하면 시스템이 기준선과의 편차를 탐지하고 경보를 생성합니다.
그림 1. 예외 동작 상태 로그 분석 는 다양한 방법을 사용하여 예외를 탐지하고 경보를 생성합니다.

## 경보 메트릭 {#hla-op-anomalies-detecting__section_mh2_1q2_ymb}

상태 로그 분석 는 로그 스트림에서 여러 메트릭을 모니터링하여 예외 동작을 탐지합니다. 각 메트릭은 고유한 소스, 즉 서비스 인스턴스와 구성요소의 조합과 연결됩니다. 시스템이 메트릭에서 예외 패턴을 식별하면 경보를 생성합니다.

운영자는 생성된 경보에 대한 피드백을 제공할 수 있습니다. 피드백은 특정 경보가 중요하거나 관련이 없음을 "알려 줍니다" 상태 로그 분석 . 그런 다음 애플리케이션은 경보 메트릭의 우선순위를 높이거나 음소거하여 노이즈를 줄입니다.  
* 연결된 메트릭이 예외적으로 동작하면 로그 분석 그룹에 중요한 경보가 포함될 가능성이 더 큽니다. 자세한 내용은 [상태 로그 분석에서 경보를 심각으로 표시](https://servicenow-prod.fluidtopics.net/rG_llsIn1wNaNPnNqMcEJw "연결된 메트릭이 예외적으로 행동하면 경보에 중요 라벨을 적용하여 그룹에 로그 분석 포함될 수 있도록 합니다.") 문서를 참조하십시오.
* 지정된 소스에 대한 경보를 음소거하여 중요하지 않은 문제에 대한 새 경보의 방해를 제거합니다. 메트릭이 음소거되면 상태 로그 분석 해당 메트릭을 기반으로 현재 경보 및 기타 경보를 피드에서 제거합니다. 또한 해당 메트릭에서의 새 경보 생성을 중지합니다. 자세한 내용은 [상태 로그 분석에서 중요하지 않은 경보 음소거](https://servicenow-prod.fluidtopics.net/mWqn~hhG9nI9bBjnybRQSg "중요하지 않은 문제에 대한 새 경보는 음소거하여 제거합니다.") 문서를 참조하십시오.
* 상황이 변경되면 중요한 메트릭을 기본 중요도로 반환할 수 있습니다. 음소거된 메트릭을 다시 활성화하여 시스템에서 경보 생성을 다시 시작하도록 할 수도 있습니다. 자세한 내용은 [상태 로그 분석에서 경보 메트릭에 대한 일반 중요도 되돌리기](https://servicenow-prod.fluidtopics.net/i31ZNIhtahVh6b_DUiOBRA "경보 생성과 관련된 메트릭에 일반 유의성을 반환합니다 로그 분석 . 음소거되거나 중요로 표시되었거나 유사한 예외에 덜 민감하게 만든 경보를 더 이상 특별하게 처리하지 않으려는 경우 이 옵션을 사용합니다.") 문서를 참조하십시오.
{#hla-op-anomalies-detecting__ul_a1n_stg_f4b}

## 어휘 키워드 {#hla-op-anomalies-detecting__section_gdn_bbn_3nb}

상태 로그 분석 는 로그에서 중요한 문제를 나타낼 수 있는 단어를 검색합니다. "충돌한" 또는 "실패한"과 같은 어휘 키워드는 주의를 끌 만한 조건을 나타냅니다.

시스템은 로그에서 해당 키워드의 일반적인 발생 패턴 및 빈도를 고려한 기준에 따라 각 어휘 키워드에 대한 임계치를 설정합니다. 로그를 검색할 때 발생한 모든 키워드를 찾습니다. 숫자가 임계치를 초과하면 경보가 생성됩니다. 자세한 내용은 [상태 로그 분석에서 경보를 생성하는 어휘 키워드 보기](https://servicenow-prod.fluidtopics.net/DDd5iruww0pcYMicZimkCA "로그 항목에서 중요한 문제를 나타낼 수 있는 어휘 키워드 목록을 봅니다.") 문서를 참조하십시오.

전역 키워드 관리에 대한 자세한 내용은 다음 문서를 참조하십시오 [상태 로그 분석에서 어휘 키워드 추가, 편집 또는 삭제](https://servicenow-prod.fluidtopics.net/ytaXC3qKlW~hfwVVbr1MzA "로그 데이터에서 검색하는 상태 로그 분석 키워드를 관리합니다."). 특정 소스 유형에 대한 키워드를 작성하거나 삭제하려면 다음 문서를 참조하십시오 [에서 소스 유형 기능 구성 상태 로그 분석](https://servicenow-prod.fluidtopics.net/wlt1QRx~YUCtpCuLMZKSNw "상태 로그 분석 는 매핑 프로세스에서 자동으로 소스 유형을 추출합니다. 사용자는 타임스탬프 형식을 추가하고 개별 소스 유형에 대한 키워드를 지정, 삭제 또는 제외할 수 있습니다.").

## 상관 관계 {#hla-op-anomalies-detecting__section_jxp_dq2_ymb}

로그 관련자는 경보 간의 상관 관계를 탐지하는 로그 데이터의 키 또는 값입니다. 예를 들어 로그 관련자는 특정 네트워크 장치의 ID가 여러 서비스 인스턴스에서 여러 경고에 동시에 발생하는 경우를 탐지할 수 있습니다. 자세한 내용은 [상태 로그 분석 에서 로그 관련자를사용하여 로그 데이터에서 관련 경보 식별](https://servicenow-prod.fluidtopics.net/1KzWzgG5JZg6CXmIlVRdHw "에서 상태 로그 분석상관자는 경보 간의 상관 관계를 탐지하여 경보가 더 큰 문제의 일부인지 확인하는 데 도움이 되는 로그 데이터의 키 또는 값입니다. 예를 들어 로그 관련자는 특정 네트워크 장치의 인터페이스 ID가 여러 서비스 인스턴스에서 여러 경고에 동시에 발생하는 경우를 탐지할 수 있습니다.") 문서를 참조하십시오.

## 고급 경보 필터링 {#hla-op-anomalies-detecting__section_drm_y1n_3nb}

고급 로그 경보 필터를 추가하여 지정한 조건에 대한 경보를 검색합니다. 필터는 유의미한 문제를 나타내지 않는 경보를 삭제하여 노이즈를 줄입니다. 필터를 개발하는 동안에도 언제든지 필터를 테스트, 업데이트, 게시 또는 활성화할 수 있습니다. 자세한 내용은 [고급 로그 경보 필터 생성](https://servicenow-prod.fluidtopics.net/KkXSp3LjtE2oXYZNa0tpLA "고급 로그 경보 필터를 추가하여 지정한 조건에 대한 경보를 검색합니다. 필터는 유의미한 문제를 나타내지 않는 경보를 삭제하여 노이즈를 줄입니다. 필터를 개발하는 동안에도 언제든지 필터를 테스트, 업데이트, 게시 또는 활성화할 수 있습니다.") 문서를 참조하십시오.

## 사용자 지정 경보 규칙 {#hla-op-anomalies-detecting__section_vxf_lj2_knb}

경보를 생성해야 하는 로그 데이터가 발생하는 경우의 로그 분석 경보 규칙을 정의합니다. 경보 규칙은 사용자가 지정하는 임계치로 지정된 메트릭에 대해 경보를 생성하고 생성된 경보의 속성을 설정합니다. 자세한 내용은 [경보 규칙 정보 로그 분석](https://servicenow-prod.fluidtopics.net/lsFp2Ibw0lhHza31VjFWHg "상태 로그 분석 (HLA)는 로그 데이터를 학습하여 자동으로 예외를 탐지합니다. 그러나 자동 검색이 모든 로그 유형에 대해 똑같이 잘 작동하는 것은 아닙니다. 일부 로그에는 경보를 안정적으로 생성하기 위해 사용자 지정 경보 규칙이 필요합니다.") 문서를 참조하십시오.

