NRQL 조건 안내 모드는 "호스트 비보고"(HNR) 알림 생성을 간소화합니다. NRQL 쿼리를 수동으로 작성하는 대신, 이 가이드 방식을 사용하면 인프라 에이전트가 데이터 전송을 중단한 시점을 감지하기 위한 조건을 빠르게 정의할 수 있습니다. 이 방법은 기존 HNR 알림에 비해 특정 호스트 그룹을 타겟팅하고, 알림 보안, 한계를 사용자 정의하고, 알림 기준을 세분화하는 데 있어 더 큰 유연성을 제공합니다.
특징
HNR 이벤트는 인프라 에이전트가 지정된 기간 내에 수집기에 데이터를 전송하지 못할 때 생성됩니다.
Host not reporting condition | Features |
---|---|
모니터링 대상 | 엔터티 필터 막대를 사용하여 NRQL 공지 조건을 모니터할 호스트를 선택할 수 있습니다. 귀하의 선택에 따라 NRQL 쿼리가 자동으로 작성됩니다. 해당 조건은 나중에 조건 필터와 일치하는 호스트를 추가하는 경우에도 자동으로 적용됩니다. |
통지하는 방법 | NRQL 조건은 정책 에 포함되어 있습니다. 정책은 스텔라우와 목적지를 사용하여 인지던트가 생성될 때 사용자에게 알리는 방법을 결정합니다. |
인시던트를 열어야 할 때 | HNR 가이드 모드는 신호 손실 NRQL 조건을 만드는 과정을 안내합니다. 이는 HNR 이벤트를 트리거하는 시간 창을 구성하고 Close all current open incidents, Open new "lost signal" incident 및 Do not open "lost signal" incident on expected termination 옵션 중에서 선택하는 것을 포함하여 모든 신호 손실 공급자, 한계 설정에 대한 풀 액세스 권한이 있음을 의미합니다. 이러한 설정은 정책의 인시던트 기본 설정 과 결합하여 인시던트가 언제 열리는지 결정합니다. |
NRQL HNR 생성 공지 조건
공지사항 페이지로 이동합니다.
New alert condition [새로 만들기 공지사항을] 클릭하세요.
Use guided mode [가이드 모드 사용을] 선택하세요.
Tell us where to look [찾을 곳을 알려주세요] 카테고리에서 Hosts [호스트를] 선택하세요. (참고: "호스트" 옵션이 보이지 않으면 지침을 따라 사회를 체계화 해야 할 수도 있습니다.)
Select an entity type[엔터티 유형 선택] 에서 Hosts [호스트가] 자동으로 선택되지 않은 경우 Hosts [호스트를] 다시 선택합니다.
Next클릭합니다.
Select signal catgory [신호 범주 선택] 에서 Host [호스트를] 선택하세요.
Select a metric to monitor [모니터링할 메트릭 선택] 에서 Host not reporting [호스트가 보고하지 않음을] 선택합니다.
이제 엔터티 필터를 사용하여 모니터링하려는 호스트의 범위를 좁힐 수 있습니다.
Next클릭합니다.
Consider the signal lost after [신호 손실을 고려] 에서 시간 창을 30초에서 48시간까지 조정하는 옵션이 있습니다. 또한 신호 손실 설정을 조정하는 옵션도 있는데, 여기에는 신호가 종료될 것으로 예상될 때(예: 호스트가 종료될 것으로 예상되는 경우) 인시던트 열기를 건너뛰는 옵션을 선택하는 것이 포함됩니다.
나머지 단계에 따라 구성을 완료하고 공지사항을 저장하세요.
옵션: 예상 종료 시 "신호 손실" 인시던트를 열지 마십시오.
Do not open "lost signal" incident on expected termination [예상 종료 시 "신호 끊김" 인시던트를 열지 않음] 옵션을 선택하면 신호가 종료될 것으로 예상될 때 인시던트를 열지 않도록 뉴렐릭에 지시하는 것입니다. 호스트가 종료될 것임을 알고 있을 때 유용합니다.
이 옵션을 사용하려면 Open new "lost signal" incident [새로운 "신호 상실" 사건 개시] 선택해야 합니다. 이런 방식으로, 뉴렐릭은 신호가 끊어졌을 때 새로운 인시던트를 열어야 한다는 것을 알지만, 신호가 끊어질 것으로 예상될 때는 알 수 없습니다.
중요
"예상 종료 시 "신호 손실" 인시던트를 열지 마십시오"로 인해 신호 손실 인시던트가 열리는 것을 방지하려면 호스트 엔터티에 태그 termination: expected
추가해야 합니다. 이 태그는 신호가 종료될 것으로 예상되었음을 알려줍니다. 호스트 엔터티에 태그를 직접 추가하는 방법을 확인하세요.