NRQL 조건 기반 모드는 "호스트 보고 안 함"(HNR) 알림 생성을 간소화합니다. NRQL 쿼리를 수동으로 구성하는 대신, 이 안내형 접근 방식을 사용하면 인프라 에이전트가 데이터 전송을 중단하는 시점을 감지하기 위한 조건을 신속하게 정의할 수 있습니다. 이 방법은 기존 HNR 알림에 비해 특정 호스트 그룹을 대상으로 지정하고, 공지 오래된 값, 알림을 사용자 정의하고, 공지 이벤트 기준을 구체화하는 데 더 큰 유연성을 제공합니다.
특징
HNR 이벤트는 인프라 에이전트가 지정된 기간 내에 수집기에 데이터를 전송하지 못할 때 생성됩니다.
Host not reporting condition | Features |
|---|---|
모니터링 대상 | 엔터티 필터 막대를 사용하여 NRQL 공지 조건을 모니터할 호스트를 선택할 수 있습니다. 귀하의 선택에 따라 NRQL 쿼리가 자동으로 작성됩니다. 해당 조건은 나중에 조건 필터와 일치하는 호스트를 추가하는 경우에도 자동으로 적용됩니다. |
통지하는 방법 | NRQL 조건은 정책 에 포함되어 있습니다. 정책은 공지 이벤트가 생성될 때 알림을 보내는 방법을 결정하기 위해 워크플로우 및 대상을 사용합니다. |
공지 이벤트는 언제 열까? | HNR 안내 모드는 신호 손실 NRQL 조건을 생성하는 과정을 안내합니다. 즉, HNR 이벤트를 트리거하는 시간 창 구성 및 옵션 Close all current open alert events, Open new "lost signal" alert event, Do not open "lost signal" alert event on expected termination 중에서 선택을 포함하여 모든 신호 손실 가능성 에 대한 풀 액세스가 있습니다. 이러한 설정은 정책의 공지 이벤트 기본 설정 과 함께 공지 이벤트가 열리는 시기를 결정합니다. |
NRQL HNR 생성 공지 조건
공지사항 페이지로 이동합니다.
New alert condition [새로 만들기 공지사항을] 클릭하세요.
Use guided mode [가이드 모드 사용을] 선택하세요.
Tell us where to look [찾을 곳을 알려주세요] 카테고리에서 Hosts [호스트를] 선택하세요. (참고: "호스트" 옵션이 보이지 않으면 지침을 따라 사회를 체계화 해야 할 수도 있습니다.)

Select an entity type[엔터티 유형 선택] 에서 Hosts [호스트가] 자동으로 선택되지 않은 경우 Hosts [호스트를] 다시 선택합니다.
Next클릭합니다.
Select signal catgory [신호 범주 선택] 에서 Host [호스트를] 선택하세요.
Select a metric to monitor [모니터링할 메트릭 선택] 에서 Host not reporting [호스트가 보고하지 않음을] 선택합니다.

이제 엔터티 필터를 사용하여 모니터링하려는 호스트의 범위를 좁힐 수 있습니다.
Next클릭합니다.
/ <img title="set condition thresholds" alt="screenshot of setting remaining thresholds" src="/images/alerts_screenshot-crop_set-condition-thresholds.webp"/> /
Consider the signal lost after [신호 손실 후 시간 고려] 항목 에서 시간 범위를 30초에서 48시간까지 조정할 수 있습니다. 신호 끊김 설정도 조정할 수 있으며, 신호가 종료될 것으로 예상되는 경우(예: 호스트가 종료될 것으로 예상되는 경우) 알림 이벤트를 열지 않도록 선택하는 옵션도 포함됩니다.
나머지 단계에 따라 구성을 완료하고 공지사항을 저장하세요.
옵션 : 종료 예상시 "신호 분실" 공지 이벤트 열지 않음
Do not open "lost signal" alert event on expected termination [신호 종료 예상 시 '신호 손실' 공지 이벤트를 열지 않음] 옵션을 선택하면, 신호가 종료될 것으로 예상될 때 뉴렐릭이 공지 이벤트를 열지 않도록 설정하는 것입니다. 호스트가 종료될 예정임을 알 때 유용합니다.
이 옵션을 활성화하려면 Open new "lost signal" alert event ['새로운 신호 끊김' 공지 이벤트] 열기] 도 선택되어 있어야 합니다. 이렇게 하면 뉴렐릭은 신호가 끊겼을 때 새로운 공지 이벤트를 열어야 하지만, 신호가 끊길 것으로 예상될 때는 열지 않아도 된다는 것을 알게 됩니다.
/ <img title="signal loss options" alt="screenshot of signal loss options" src="/images/alerts_screenshot-crop_signals-lost-options.webp" width="50%" /> /
중요
"예상 종료 시 "분실된 신호" 공지 이벤트를 열지 않음" 시 신호 손실 공지 이벤트가 열리지 않도록 하려면 호스트 태그에 태그 termination: expected 을 추가해야 합니다. 이 태그는 신호가 종료될 것으로 예상되었음을 알려줍니다. 호스트 엔티티에 태그를 직접 추가하는 방법을 알아보세요.