메트릭 인텔리전스 이해

  • 릴리스 버전: Australia
  • 업데이트 날짜 2026년 03월 12일
  • 소요 시간: 9분
  • 잠재적인 서비스 중단을 식별하고 방지하는 데 사용합니다 메트릭 인텔리전스 . 메트릭 인텔리전스는 기록 메트릭 데이터를 기반으로 이벤트에서 캡처할 수 없는 CI의 변칙 작업을 나타냅니다. 예외 경보를 일반 IT 경보로 승격하여 서비스 운영 작업 공간 및 서비스 상태 대시보드에 표시하면 선제적인 조치를 취할 수 있습니다.

    예외 탐지

    메트릭 데이터는 SCOM, SolarWinds 모니터링 시스템 또는 Nagios XI 서버와 같은 다양한 데이터 소스에 의해 수집됩니다(기본적으로 일부는 메트릭 수집용으로 구성됨). 이러한 모니터링 시스템은 소스 환경에서 정기적으로 메트릭 데이터를 수집합니다. 메트릭 인텔리전스 는 이러한 모니터링 시스템에서 원시 데이터를 캡처하고 이벤트 규칙과 CMDB 식별 엔진을 사용하여 데이터를 기존 CI 및 해당 자원에 매핑합니다. 그런 다음 데이터를 분석하여 예외를 탐지하고 다른 통계 점수를 제공합니다.

    메트릭 인텔리전스 는 기록 메트릭 데이터를 사용하여 통계 모델을 만듭니다. 이러한 모델을 사용하면 상한 및 하한과 함께 예상 메트릭 값을 쉽게 예측할 수 있습니다. 메트릭 인텔리전스 그런 다음 이러한 프로젝션을 사용하여 통계적 이상값을 탐지하고 예외 점수를 계산합니다. 예외는 0-10 범위에서 점수가 매겨집니다. CI 메트릭의 예외 점수가 높으면 CI가 서비스 중단을 일으킬 위험이 있음을 나타낼 수 있습니다.

    처리 후 인사이트 탐색기 에는 메트릭 통계 및 차트가 표시되고, 예외 맵 은 CI와 가장 높은 예외 점수의 상관관계 점수를 타임라인에 보여줍니다.

    유지관리가 진행되는 동안 예외가 탐지될 때는 관련이 없을 수 있으므로 시스템 유지관리 중에 예외 탐지를 사용하지 않도록 설정할 수 있습니다. 이렇게 하려면 속성을 true로 설정합니다mid.mi.anomaly_detection.disable.

    근사 상수로 분류된 메트릭의 표시 예외를 사용자 지정하려면 고객 지원에 문의하십시오.

    메트릭 인텔리전스 는 (com.snc.sa.metric) 플러그인을 메트릭 인텔리전스 활성화하면 사용할 수 있습니다.

    메트릭 인텔리전스에서 사용하는 용어

    소스 메트릭 유형

    '% 여유 공간' 또는 ' 현재 대역폭'처럼 CI의 데이터 소스에서 측정할 수 있는 메트릭입니다. 각 데이터 소스에 대해 가능한 모든 소스 메트릭 유형이 처리되도록 선택할 수 있습니다. 예를 들어 SCOM 데이터 소스에 대해 기본적으로 활성화되는 380개 소스 메트릭 유형이 있습니다.

    예외
    통제 범위 밖에 있는 데이터는 통계적 이상값으로 간주됩니다. 이러한 이상값은 메트릭이 가능성이 낮아 보이는 정도를 나타내는 0-10 사이의 값인 예외 점수를 계산하는 데 사용됩니다. 예외 점수가 임계치를 초과하면 예외 경보가 생성됩니다. 예외 경보는 일반 IT 경보와는 별도로 보고됩니다.
    자원
    각 하위 구성요소를 개별적으로 모니터할 수 있는 비슷한 유형의 여러 개별 구성요소로 구성된 CI 구성요소입니다. 예를 들어 개별 웹 페이지 또는 'Disk C:' 및 'Disk D:'와 같은 특정 디스크입니다.
    시계열
    시간 범위의 연속적인 값(예: 메트릭 값)으로, CI 및 메트릭 유형과 관련되어 있습니다. 각 메트릭에 대해 예외 점수가 평가되기 때문에 일정 기간 동안의 일련의 예외 점수도 시계열이 됩니다. 시계열은 메트릭 데이터 시리즈에 대해 빌드된 통계 모델에 따라 계산되며 메트릭 데이터 값, 예외 점수, 상한 및 하한 통제 범위에 사용됩니다.

    통계 모델

    메트릭 인텔리전스 작업은 과거의 메트릭 데이터(최대 32일 전)를 통해 학습합니다. 모델 학습 프로세스는 과거 데이터를 분석하여 미래 가치를 예상하는 모델을 만듭니다. 일반적으로 모델은 다음에 모델 학습 프로세스가 실행될 때까지 적용됩니다. 이러한 모델은 상한 및 하한을 계산하는 데 사용됩니다. 들어오는 값 중에서 이러한 범위를 초과하는 값과 예상 값의 통계적 유의성을 벗어나는 값은 예외를 발생시킵니다. 각 모델은 고유하게 패턴화되며 모델의 일반적인 동작을 보여주는 분류 규칙으로 레이블이 지정됩니다. 이 분류는 예외 탐지를 적용할 수 있는지 여부를 결정합니다. 대부분의 모델에서는 예상 값에서 벗어나는 미래 값을 예상할 수 있습니다. 이러한 모델은 통제 범위와 연결되며 예외 탐지를 적용할 수 있습니다(활성화된 경우).

    그러나 일부 모델의 경우 예외 값을 확인하기에는 데이터가 충분하지 않으며 추가 정보 없이는 예외 탐지를 적용할 수 없습니다(예외 탐지가 활성화되어 있더라도).

    학습된 데이터 모델은 메트릭 시계열 모델 [sa_time_series] 테이블에 저장됩니다.

    다음과 같은 통계 모델과 분류 규칙이 예외 탐지에 사용됩니다.

    시계열 통계 모델
    일단 설정된 시계열 모델은 들어오는 메트릭 데이터의 변화에 맞게 조정되지 않습니다. 따라서 들어오는 데이터의 패턴이 변경되면 해당 변경 내용이 예외로 식별될 가능성이 높습니다. 학습된 상한 및 하한 통제 범위는 다음에 학습 프로세스가 실행될 때까지 유지됩니다(매일 데이터를 학습).
    주별
    주 단위로 반복되는 패턴이 있는 데이터입니다(계절 모델).

    weekly_model_min_days 구성 설정에 설정된 대로 최소 15일간의 계열 데이터가 필요합니다.

    주간 분류 규칙

    매일
    일 단위로 반복되는 패턴이 있는 데이터입니다(계절 모델).

    daily_model_min_days 구성 설정에 설정된 대로 최소 3일의 계열 데이터가 필요합니다.

    일간 분류 규칙

    트렌디
    약간의 경사와 약간의 노이즈가 포함된 선형 추세가 있는 데이터입니다.

    corrupt_data_count_threshold 구성 설정에 설정된 대로 계열에 최소 30개의 데이터 요소가 필요합니다.

    트렌디 분류 규칙

    시끄러운
    데이터 모델의 기본 패턴 분류인 일반적인 노이지 데이터입니다. 특정 추세나 계절적 특성으로는 패턴을 식별할 수 없습니다.

    corrupt_data_count_threshold 구성 설정에 설정된 대로 계열에 최소 30개의 데이터 요소가 필요합니다.

    노이지 분류 규칙

    양수로 고정된 노이지
    하한이 0으로 고정되어 있다는 점을 제외하고 노이지 분류 규칙과 유사합니다.

    corrupt_data_count_threshold 구성 설정에 설정된 대로 계열에 최소 30개의 데이터 요소가 필요합니다.

    양수로 고정된 노이지 분류 규칙

    가운데 맞춤 노이지

    일반적으로 사용자가 지정한 상한과 하한 사이에서 대칭적으로 분포되는 노이지 데이터입니다. 범위 및 너비 값을 설정하는 데 사용되는 수식은 통계 데이터를 무시하며 하한과 상한 너비가 동일한 값을 가집니다.

    시계열의 데이터 요소 수가 0이어야 합니다.

    가운데 맞춤 노이지 분류 규칙

    이 모델을 사용하여 메트릭에 대한 경보를 검색하려면 정적 범위 정의에 대한 메트릭 규칙을 생성합니다. 자세한 내용은 메트릭 규칙 만들기 문서를 참조하십시오.

    편중된 노이지

    사용자가 지정한 상한과 하한 사이에 균일하게 분포되지 않고 대신 범위 중 하나에 더 가깝게 집중되는 경향이 있는 노이지 데이터입니다. 데이터의 중간값은 상위 너비와 하위 너비를 별도로 계산하는 데 사용됩니다.

    계열에 하나 이상의 데이터 요소가 필요합니다.

    편중된 노이지 분류 규칙

    이 모델을 사용하여 메트릭에 대한 경보를 검색하려면 정적 범위 정의에 대한 메트릭 규칙을 생성합니다. 자세한 내용은 메트릭 규칙 만들기 문서를 참조하십시오.

    편중된 노이지 – GEV(일반화된 극단 값) 분포
    사용자가 지정한 상한과 하한 사이에 균일하지 않게 분포되고 범위 중 하나에 더 가깝게 집중되는 노이지 데이터입니다. 또한 데이터 분포는 긴 꼬리(long taile) 또는 두터운 꼬리(heavy tail)를 보여줍니다. 분포 꼬리에서 파생되는 데이터의 중간값은 상위 너비와 하위 너비를 별도로 계산하는 데 사용됩니다. 계열에 데이터 지점이 하나 이상 있어야 합니다.
    누적기
    트렌디 분류 규칙과 비슷하지만 노이즈 없이 단조 증가하는 데이터 패턴입니다. 이 분류 규칙의 경우에는 데이터 모델이 없고 예외 탐지도 없습니다.

    corrupt_data_count_threshold 구성 설정에 설정된 대로 계열에 최소 30개의 데이터 요소가 필요합니다.

    누적기 분류 규칙의 다이어그램.

    근사 상수
    대부분의 값이 특정 상수 값인 근사 상수 데이터입니다. 이 분류 규칙의 경우에는 데이터 모델이 없고 예외 탐지도 없습니다.

    corrupt_data_count_threshold 구성 설정에 설정된 대로 계열에 최소 30개의 데이터 요소가 필요합니다.

    근사 상수 분류 규칙의 다이어그램.

    탐지된 상수
    예외에 근접한 상수 메트릭을 확인할 수 있습니다. 이렇게 하려면 시스템 토큰을 통해 메트릭을 탐지된 상수 모델로 이동해야 합니다. 토큰 목록에 토큰을 추가하고 더 많은 메트릭에서 예외를 측정할 수 있도록 하려면 고객 지원에 문의하십시오.

    corrupt_data_count_threshold 구성 설정에 설정된 대로 계열에 최소 30개의 데이터 요소가 필요합니다.

    metric_name_analysis.add_detected_constant_candidate 시스템 속성이 true로 설정되면 활성화됩니다. 특정 메트릭 유형에 대한 이 속성의 값을 덮어쓰려면 다음을 수행하여 메트릭 유형 테이블에서 탐지된 상수 후보 필드를 업데이트합니다.
    1. 인스턴스 탐색 필드에 sa_metric_type.list 를 입력합니다.
    2. 탐지된 상수 후보 열에서 업데이트하려는 항목에 관련된 값을 선택합니다.
      표 1. 탐지된 상수 후보 값
      설명
      <비어 있음> 알고리즘이 검색된 상수 모델에 대해 메트릭을 고려할지 여부를 자동으로 결정했습니다.

      이는 기본값입니다.

      메트릭은 탐지된 상수 모델에 대해 고려됩니다.
      아니요 메트릭은 탐지된 상수 모델에 고려되지 않습니다.
    다항
    모든 값이 비교적 작은 숫자 값 중 하나인 데이터 패턴입니다. 예를 들어 값은 항상 100 또는 99.9입니다. 이 분류 규칙의 경우에는 데이터 모델이 없고 예외 탐지도 없습니다.

    시계열에 최소 400개의 데이터 요소가 필요하며, multinomial_count_threshold 구성 설정 값의 10을 곱하여 계산됩니다.

    다항 분류 규칙

    부패
    데이터의 데이터 요소가 부족하여 패턴을 식별할 수 없습니다. 이 분류 규칙의 경우에는 데이터 모델이 없고 예외 탐지도 없습니다.

    시계열의 데이터 요소 수가 corrupt_data_count_threshold 구성 설정 값(기본값: 30)보다 작아야 합니다.

    칼만 필터 통계 모델
    시계열 통계 모델에 추가되며 노이지 및 양수 노이지 분류 규칙에만 적용 가능합니다. 이 모델은 수준이 모델에서 유일한 매개변수인 데이터 스트림에서 모델 매개변수를 추정하는 일반적인 방법입니다. 칼만 필터 모델은 들어오는 메트릭 데이터의 새 값에 맞게 조정할 수 있습니다. 노이즈에 명확한 패턴이 없거나 노이즈가 너무 많은 경우 칼만 필터 모델이 사용되지 않습니다.
    로컬 수준
    들어오는 데이터가 현재 통제 범위에 따라 새 값 주위에 클러스터링되는 경우 학습자는 영구적인 변경을 수용할 수 있도록 데이터 모델을 조정합니다. 이 클러스터링은 데이터 모델에서 새 값으로 탐지되므로 대부분의 들어오는 데이터는 예외가 아닌 통제 범위 내에 다시 있게 됩니다. 이러한 변경 탐지는 서버에 코어 또는 메모리를 추가하는 경우와 같이 기준선에 영향을 주는 경우에 유용합니다.

    corrupt_data_count_threshold 구성 설정에 설정된 대로 계열에 최소 30개의 데이터 요소가 필요합니다.

    칼만 필터 로컬 수준 분류 규칙의 다이어그램.

    인식되지 않음
    데이터가 로컬 수준 분류 규칙에 맞지 않으면 시계열 분류 규칙이 사용됩니다. 이 작업은 학습한 로컬 수준 모델의 편차 비율을 적절한 값으로 조정할 수 없는 경우에 발생합니다.
    비매개변수형 통계 모델
    양수 노이지 분류 규칙에 추가됩니다. 비매개변수형 모델에서 노이즈 분포는 대칭이 아니며 계절 패턴에 맞지 않습니다. 비매개변수형 모델은 실제 데이터에 더 잘 맞는 통제 범위를 만들며, 학습된 통제 범위는 다음 학습 주기까지 지속됩니다. 이 모델은 데이터 변경에 따라 조정되지 않으며 편차를 예외로 식별하는 데 시간이 더 오래 걸립니다.
    고정 비매개변수형
    시간에 따라 변하지 않는 데이터로, 시간에 따라 데이터가 변해도 평균값이나 편차 같은 매개변수가 크게 변하지 않습니다.

    snpm_minimum_data_count 구성 설정에서 설정한 대로 계열에 최소 5,000개의 데이터 요소가 필요합니다.

    비매개변수형 고정 분류 규칙의 다이어그램.

    인식되지 않음
    데이터가 고정 분류 규칙에 맞지 않으면 시계열 분류 규칙이 사용됩니다.
    MAD(절대 평균 편차) 통계 모델
    편중된 노이지 분류 규칙에 대한 추가 기능입니다. 이러한 유형의 데이터에서 노이즈 분포는 대칭이 아니며 계절 패턴에 맞지 않습니다. 또한 데이터는 두껍거나 긴 꼬리 분포를 반영합니다. MAD 통계 모델은 데이터에 더 잘 맞는 통제 범위를 생성하며, 학습된 통제 범위는 다음 학습 주기까지 지속됩니다. 이 모델을 사용하면 효율성이 약 30% 더 높아져 데이터 수집의 해독이 향상됩니다.