이벤트 모니터
Datadog 이벤트(event)는 모니터, Watchdog, Error Tracking 등 다양한 제품에서 자동으로 생성돼요. 이벤트 모니터를 만들면 수집된 이벤트 중 검색 쿼리와 일치하는 것에 대해 알림을 받아, 팀에게 가장 중요한 이벤트에 주의를 집중할 수 있어요.
출처: 문서
본문
개요
Datadog는 모니터, Watchdog, Error Tracking을 포함한 다양한 제품에서 이벤트를 자동으로 생성해요. 또한 Agent와 설치된 통합 항목에서 생성된 이벤트를 추적하고, 타사 알림 이벤트, 변경 요청, 배포, 구성 변경 등 소스의 이벤트를 수집할 수도 있어요.
{% alert level="info" %} 이벤트 모니터는 monitor events에 대해서는 알림을 보내지 않아요. 이는 무한 루프를 만들 수 있기 때문이에요. {% /alert %}
이벤트 모니터는 검색 쿼리와 일치하는 수집된 이벤트에 대해 알림을 보내므로, 팀에게 가장 중요한 이벤트에 주의를 집중할 수 있어요.
모니터 생성
Datadog에서 이벤트 모니터를 만들려면 Monitors > New Monitor > Event로 이동하세요.
{% alert level="info" %} 계정당 기본 이벤트 모니터 제한은 1000개예요. 이 제한에 도달했다면 multi alerts 사용을 고려하거나, Support에 문의하세요. {% /alert %}
검색 쿼리 정의
검색 쿼리를 정의하면 상단 그래프가 업데이트돼요.
-
Event Explorer search syntax를 사용해 검색 쿼리를 구성하세요.
-
이벤트 개수, facet, 태그, 또는 속성 중 무엇을 모니터링할지 선택하세요.
- Datadog는 선택한 시간 범위 동안의 이벤트 수를 평가한 다음 임계값 조건과 비교해요.
- 일부 속성과 태그의 경우 Datadog는 집계 값(예: Avg, Median, Min, 또는 Sum)을 평가해요.
- facet을 모니터링하려면: facet이 선택되면 모니터는 facet의 고유 값 개수에 대해 알림을 보내요.
-
이벤트를 여러 차원으로 그룹화하세요(선택 사항):
쿼리와 일치하는 모든 이벤트는 최대 네 개의 이벤트 facet 값에 따라 그룹으로 집계돼요. 여러 차원이 있을 때 상위 값은 첫 번째 차원에 따라 결정된 다음, 첫 번째 차원의 상위 값 내에서 두 번째 차원에 따라 결정되고, 마지막 차원까지 이어져요. 차원 제한은 총 차원 수에 따라 달라져요.
- 1개 facet: 상위 1000개 값
- 2개 facet: facet당 상위 30개 값(최대 900개 그룹)
- 3개 facet: facet당 상위 10개 값(최대 1000개 그룹)
- 4개 facet: facet당 상위 5개 값(최대 625개 그룹)
이벤트 모니터에 여러 쿼리나 수식이 정의된 경우 각 차원에 대해 상위 또는 하위 값의 수를 선택할 수 있어요.
상위 값의 총 제한은 facet 수와 관계없이 1,000이에요. 상위 값을 1,000보다 큰 숫자로 늘리면 Datadog는 다른 차원의 상위 값을 조정해 결과 조합 수가 1,000 미만이 되도록 해요. 모든 group-by의 기본 상위 값은 10이며, 네 번째 facet은 기본적으로 상위 5개 값으로 설정된다는 점이 예외예요.
예를 들어, 검색 쿼리에 네 개의 그룹화가 있는 이벤트 모니터는 다음을 가질 수 있어요.
- 첫 번째 facet: 상위 10개 값
- 두 번째 facet: 상위 10개 값
- 세 번째 facet: 상위 5개 값
- 네 번째 facet: 상위 2개 값
알림 조건 설정
쿼리가 임계값과 비교해 다음 조건 중 하나를 충족하면 트리거되도록 설정하세요.
aboveabove or equal tobelowbelow or equal toequal tonot equal to
참고: 일부 프로바이더는 이벤트가 게시(posted) 되는 시점과 이벤트가 시작되는 시점 사이에 상당한 지연이 있어요. 이 경우 Datadog는 이벤트를 발생 시각으로 소급하여(to the time of occurrence) 되날짜(back-date) 지정하므로, 수신 이벤트가 현재 모니터 평가 창 밖에 위치할 수 있어요. 평가 창을 넓히면 시간 차이를 감안하는 데 도움이 돼요.
고급 알림 조건
고급 알림 옵션(auto resolve, evaluation delay 등)에 대한 자세한 지침은 Monitor configuration 페이지를 참고하세요.
알림
Configure notifications & automations 섹션에 대한 자세한 지침은 Notifications 페이지를 참고하세요.
이벤트 템플릿 변수
이벤트 모니터는 알림 메시지에 포함할 수 있는 특정 템플릿 변수를 가져요.
| 템플릿 변수 | 정의 |
|---|---|
{{event.id}} |
이벤트의 ID. |
{{event.title}} |
이벤트의 제목. |
{{event.text}} |
이벤트의 텍스트. |
{{event.host.name}} |
이벤트를 생성한 호스트의 이름. |
{{event.tags}} |
이벤트에 첨부된 태그 목록. |
{{event.tags.<TAG_KEY>}} |
이벤트에 첨부된 특정 태그 키의 값. 아래 예시를 참고하세요. |
태그 key:value 구문
태그 env:test, env:staging, env:prod에 대해:
env는 태그 키예요.test,staging,prod는 태그 값이에요.
템플릿 변수는 {{event.tags.env}}예요. 이 템플릿 변수를 사용한 결과는 test, staging, 또는 prod예요.
알림 집계
알림 그룹화 전략을 구성하세요: * Simple-Alert: 단순 알림은 모든 보고 소스에 대해 집계해요. 집계 값이 설정된 조건을 충족하면 하나의 알림을 받아요. 이는 단일 호스트의 메트릭이나 여러 호스트에 걸친 메트릭 합계를 모니터링할 때 가장 잘 작동해요. 이 전략을 선택해 알림 노이즈를 줄일 수 있어요. * Multi Alert: 다중 알림은 그룹 매개변수에 따라 각 소스에 알림을 적용하며, 최대 1000개의 일치 그룹까지 지원해요. 설정된 조건을 충족하는 각 그룹에 대해 알림 이벤트가 생성돼요. 예를 들어 host로 그룹화하면 각 호스트에 대해 별도의 알림을 받을 수 있어요.
더 알아보기 (Learn more)
추가로 도움이 되는 문서, 링크, 아티클: