View a markdown version of this page

경보 소스에서 경보 억제 - AWS 사고 탐지 및 대응 사용 설명서

경보 소스에서 경보 억제

경보 소스에서 경보를 억제하여 사고 탐지 및 대응과 관련된 경보와 관련되는 시기를 지정합니다.

지표 수학 함수를 사용하여 CloudWatch 경보 억제

Amazon CloudWatch 경보의 사고 탐지 및 대응 모니터링을 억제하려면 지표 수학 함수를 사용하여 지정된 기간 동안 CloudWatch 경보가 ALARM 상태로 전환되지 않도록 합니다.

참고

CloudWatch 경보에서 경보 작업을 비활성화해도 사고 탐지 및 대응을 통한 경보 모니터링이 억제되지 않습니다. 경보 상태 변경은 CloudWatch 경보 작업이 아닌 Amazon EventBridge를 통해 수집됩니다.

지표 수학 함수를 사용하여 CloudWatch 경보를 억제하려면 다음 단계를 완료합니다.

  1. AWS Management Console에 로그인하고 https://console.aws.amazon.com/cloudwatch/에서 CloudWatch 콘솔을 엽니다.

  2. 경보를 선택한 다음 지표 수학 함수를 추가할 경보를 찾습니다.

  3. 작업편집을 차례로 선택하여 경보를 변경합니다.

  4. 지표 편집을 선택하여 경보에 대한 지표를 수정합니다.

  5. 수학 추가, 빈 표현식으로 시작을 선택합니다.

  6. 수학 표현식을 입력한 다음 적용을 선택합니다.

  7. 경보가 모니터링한 기존 지표를 선택 취소합니다.

  8. 생성한 표현식을 선택한 후 지표 선택을 선택합니다.

  9. 검토 및 생성 건너뛰기를 선택합니다.

  10. 변경 사항을 검토하여 지표 수학 함수가 정상적으로 적용되었는지 확인한 다음 경보 업데이트를 선택합니다.

지표 수학 함수를 사용하여 CloudWatch 경보를 억제하는 단계별 예제는 자습서: 지표 수학 함수를 사용하여 경보 억제 섹션을 참조하세요.

구문 및 사용 가능한 함수에 대해 자세히 알아보려면 Amazon CloudWatch 사용 설명서지표 수학 구문 및 함수를 참조하세요.

지표 수학 함수를 제거하여 CloudWatch 경보 억제 해제

지표 수학 함수를 제거하여 CloudWatch 경보의 억제를 해제합니다. 경보에서 지표 수학 함수를 제거하려면 다음 단계를 완료합니다.

  1. AWS Management Console에 로그인하고 https://console.aws.amazon.com/cloudwatch/에서 CloudWatch 콘솔을 엽니다.

  2. 경보를 선택한 다음 지표 수학 표현식을 제거할 경보를 찾습니다.

  3. 지표 수학 섹션에서 편집을 선택합니다.

  4. 경보에서 지표를 제거하려면 지표에서 편집을 선택한 다음 지표 수학 표현식 옆에 있는 x 버튼을 선택합니다.

  5. 원래 지표를 선택한 다음 지표 선택을 선택합니다.

  6. 검토 및 생성 건너뛰기를 선택합니다.

  7. 변경 사항을 검토하여 지표 수학 함수가 정상적으로 적용되었는지 확인한 다음 경보 업데이트를 선택합니다.

예제 지표 수학 함수 및 관련 사용 사례

다음 표에는 관련 사용 사례 및 각 지표 구성 요소에 대한 설명과 함께 지표 수학 함수 예제가 포함되어 있습니다.

지표 수학 함수 사용 사례 설명

IF((DAY(m1) == 2 && HOUR(m1) >= 1 && HOUR(m1) < 3), 0, m1)

이 기간 동안 실제 데이터 포인트를 0으로 대체하여 UTC 기준 매주 화요일 오전 1시~3시 사이에 경보를 억제합니다.

  • DAY(m1) == 2: 화요일인지 확인합니다(월요일 = 1, 일요일 = 7).

  • HOUR(m1) >= 1 && HOUR(m1) > 3: UTC 기준 오전 1시~오전 3시의 시간 범위를 지정합니다.

  • IF(condition, value_if_true, value_if_false): 조건이 true인 경우 지표 값을 0으로 바꿉니다. 그렇지 않으면 원래 값(m1)을 반환합니다.

IF((HOUR(m1) >= 23 || HOUR(m1) < 4), 0, m1)

이 기간 동안 실제 데이터 포인트를 0으로 대체하여 UTC 기준 매일 오후 11시~오전 4시 사이에 경보를 억제합니다.

  • HOUR(m1) >= 23: UTC 기준 23:00부터 시간을 캡처합니다.

  • HOUR(m1) < 4: UTC 기준 04:00(포함되지 않음)까지의 시간을 캡처합니다.

  • ||: 논리적 OR은 조건이 늦은 밤 시간과 이른 아침 시간이라는 두 가지 범위에 걸쳐 적용되도록 합니다.

  • IF(condition, value_if_true, value_if_false): 지정된 시간 범위 동안 0을 반환합니다. 원래 지표 값 m1을 해당 범위 밖으로 유지합니다.

IF((HOUR(m1) >= 11 && HOUR(m1) < 13), 0, m1)

이 기간 동안 실제 데이터 포인트를 0으로 대체하여 UTC 기준 매일 오전 11시~오후 1시 사이에 경보를 억제합니다.

  • HOUR(m1) >= 11 && HOUR(m1) < 13: UTC 기준 11:00~13:00의 시간 범위를 캡처합니다.

  • IF(condition, value_if_true, value_if_false): 조건이 true인 경우(예: 시간이 UTC 기준 11:00~13:00인 경우), 0을 반환하고 조건이 false인 경우 원래 지표 값(m1)을 유지합니다.

IF((DAY(m1) == 2 && HOUR(m1) >= 1 && HOUR(m1) < 3), 99, m1)

이 기간 동안 실제 데이터 포인트를 99로 대체하여 UTC 기준 매주 화요일 오전 1시~3시 사이에 경보를 억제합니다.

  • DAY(m1) == 2:: 화요일인지 확인합니다(월요일 = 1, 일요일 = 7).

  • HOUR(m1) >= 1 && HOUR(m1) < 3: UTC 기준 오전 1시~오전 3시의 시간 범위를 지정합니다.

  • IF(condition, value_if_true, value_if_false): 조건이 true인 경우 지표 값을 99로 바꿉니다. 그렇지 않으면 원래 값(m1)을 반환합니다.

IF((HOUR(m1) >= 23 || HOUR(m1) < 4), 100, m1)

이 기간 동안 실제 데이터 포인트를 100으로 대체하여 UTC 기준 매일 오후 11시~오전 4시 사이에 경보를 억제합니다.

  • HOUR(m1) >= 23: UTC 기준 23:00부터 시간을 캡처합니다.

  • HOUR(m1) < 4: UTC 기준 04:00(포함되지 않음)까지의 시간을 캡처합니다.

  • ||: 논리적 OR은 조건이 늦은 밤 시간과 이른 아침 시간이라는 두 가지 범위에 걸쳐 적용되도록 합니다.

  • IF(condition, value_if_true, value_if_false): 지정된 시간 범위 동안 100을 반환합니다. 원래 지표 값 m1을 해당 범위 밖으로 유지합니다.

IF((HOUR(m1) >= 11 && HOUR(m1) < 13), 99, m1)

이 기간 동안 실제 데이터 포인트를 99로 대체하여 UTC 기준 매일 오전 11시~오후 1시 사이에 경보를 억제합니다.

  • HOUR(m1) >= 11 && HOUR(m1) < 13: UTC 기준 11:00~13:00의 시간 범위를 캡처합니다.

  • IF(condition, value_if_true, value_if_false): 조건이 true인 경우(예: 시간이 UTC 기준 11:00~13:00인 경우), 99를 반환합니다. 조건이 false인 경우 원래 지표 값(m1)을 유지합니다.

타사 APM에서 경보 억제

경보를 억제하는 방법에 대한 지침은 타사 APM 공급업체의 설명서를 참조하세요. 타사 APM 공급업체의 예로는 New Relic, Splunk, Dynatrace, Datadog 및 SumoLogic이 있습니다.