로그 파일 이벤트
홈 화면 > 프로젝트 선택 >
경고 알림 > 이벤트 설정 > 파일 키워드 감시 / 윈도우 이벤트 감시 / 파일 감시 탭
와탭 모니터링에서 로그 파일에서 발생하는 다양한 이상 징후를 감지하여 알림을 제공합니다. 이벤트 규칙을 설정하면, 특정 조건이 충족될 때 경고(Warning) 또는 위험(Critical) 수준의 알림을 받을 수 있습니다. 로그 기반 이벤트는 세 가지 유형을 제공합니다.
- 파일 키워드 감시
- 윈도우 이벤트 감시
- 파일 감시
파일 키워드 감시, 윈도우 이벤트 감시, 파일 감시의 경우 수신자 태그 기능을 에이전트 버전 2.4.6 이상에서 지원합니다.
기본 옵션
- 검색: 이벤트 이름 또는 이벤트 수신 태그를 선택해 원하는 이벤트 검색
- + 이벤트 규칙 추가: 새로운 이벤 트 추가
| 항목 | 설명 |
|---|---|
| 조건 | 이벤트 감지를 위한 로그 조건(파일 경로, 검색 키워드 등) |
| 서버 | 이벤트 조건이 적용되는 서버 |
| 이벤트 수신 태그 | 알림을 전송받는 사용자 그룹 |
| 저장된 이벤트 수정 |
이벤트 규칙 활성화 및 비활성화
등록한 로그 파일 이벤트 규칙은 삭제하지 않고 개별적으로 활성화하거나 비활성화할 수 있습니다. 규칙을 비활성화하면 설정 내용은 그대로 유지되며 이벤트 감지만 중단됩니다. 새로 추가한 규칙은 기본적으로 활성 상태입니다.
활성/비활성은 두 위치에서 전환할 수 있습니다. 이벤트 목록에서 는 각 이벤트 규칙 항목 오른쪽의 토글로 전환하고, 이벤트 규칙 수정 창에서는 상단 오른쪽의 활성화 토글로 전환합니다.
이벤트 규칙 추가
특정 로그 파일과 윈도우 이벤트 설정을 관리할 수 있습니다.
-
경고 알림 > 이벤트 설정 > 파일 키워드 감시 / 윈도우 이벤트 감시 / 파일 감시 탭으로 이동하세요.
-
[ + 이벤트 규칙 추가 ] 버튼을 클릭하세요.
-
제목에 이벤트 이름(최대 100자)을 입력하세요.
-
서버 목록에서 서버를 선택하고 [ 적용 ] 버튼을 클릭하세요.
a. 프로젝트 기본 정책 옵션 토글 활성화 시 프로젝트가 관리하는 서버에 기본 알림 정책을 적용합니다.
-
이벤트 발생 조건의 로그 종류(
파일 키워드 감시,윈도우 이벤트 감시,파일 감시)를 선택하세요.파일 키워드 감시
항목 설명 파일 경로(필수) 감시할 파일의 경로를 입력하세요.
- 파일 이름에 날짜/시간 패턴을 사용할 수 있습니다.
- 예: /var/log/mylogfile_%Y-%m-%d_%H:%M:%S.log검색 키워드 파일에서 감지할 키워드를 입력하세요.
- 검색 키워드는 여러 개를 입력할 수 있습니다.
- 예:keyword1|keyword2|keyword3검출 제외 문자열 알림에서 제외할 문자열을 입력하세요.
- 검출 제외 문자열은 여러 개를 입력할 수 있습니다.
- Agent 버전 1.2.7 이상 지원
- 예:keyword1|keyword2|keyword3반복(회)