Amazon OpenSearch Service의 알림 구성 - Amazon OpenSearch Service

기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.

Amazon OpenSearch Service의 알림 구성

Amazon OpenSearch Service에서 알림을 구성하여 하나 이상의 인덱스에 있는 데이터가 특정 조건을 충족하면 알림을 수신합니다. 예를 들어 애플리케이션이 1시간에 HTTP 503 오류를 6개 이상 기록하면 이메일을 받거나, 지난 20분간 인덱싱된 새 문서가 없으면 개발자에게 호출할 수 있습니다.

이 알림을 받으려면 OpenSearch 또는 Elasticsearch 6.2 이상이 필요합니다.

참고

이 설명서에서는 알림에 대한 간략한 개요를 제공하고 Amazon OpenSearch Service 도메인의 알림과 오픈 소스 OpenSearch 클러스터의 알림 간 차이를 강조합니다. 포괄적인 API 참조, 복합 모니터에 대해 사용 가능한 요청 필드 목록, 사용 가능한 트리거 및 작업 변수에 대한 설명을 포함한 전체 알림 관련 설명서는 OpenSearch 설명서의 Alerting을 참조하세요.

알림 권한

알림은 세분화된 액세스 제어를 지원합니다. 사용 사례에 맞게 권한을 혼합하고 일치시키는 방법에 대한 자세한 내용은 OpenSearch 설명서의 알림 보안을 참조하세요.

OpenSearch 대시보드의 알림 페이지에 액세스하려면 최소한 alerting_read_access의 사전 정의된 역할에 매핑되거나 이와 동등한 권한이 부여되어야 합니다. 이 역할은 알림, 대상 및 모니터를 볼 수 있는 권한을 부여하지만 알림을 승인하거나 대상 또는 모니터를 수정할 수는 없습니다.

알림 시작하기

알림을 생성하려면 정의된 일정에 따라 실행되고 OpenSearch 인덱스를 쿼리하는 작업인 모니터를 구성합니다. 또한 이벤트를 생성하는 조건을 정의하는 하나 이상의 트리거를 구성합니다. 마지막으로 알림이 트리거된 후 수행되는 작업을 구성합니다.

알림 시작하기
  1. OpenSearch Dashboards 기본 메뉴에서 Alerting(알림)을 선택하고 Create monitor(모니터 생성)를 선택합니다.

  2. 쿼리별, 버킷별, 클러스터별 지표 또는 문서별 모니터를 생성합니다. 지침은 모니터 생성을 참조하세요.

  3. Triggers(트리거)의 경우 하나 이상의 트리거를 생성합니다. 지침은 트리거 생성을 참조하세요.

  4. Actions(작업)의 경우 알림에 대한 notification channel(알림 채널)을 설정합니다. Slack, Amazon Chime, 사용자 지정 Webhook 또는 Amazon SNS 중에서 선택할 수 있습니다. 알림을 받으려면 채널에 연결되어야 합니다. 예를 들어 OpenSearch Service 도메인이 인터넷에 연결하여 Slack 채널을 알리거나 사용자 지정 Webhook을 타사 서버로 보낼 수 있어야 합니다. 사용자 지정 Webhook에 알림을 보내려면 OpenSearch Service 도메인에 퍼블릭 IP 주소가 있어야 합니다.

    작은 정보

    작업이 메시지를 성공적으로 전송한 후 해당 메시지에 대한 액세스(예: Slack 채널에 대한 액세스)를 보호하는 것은 사용자의 책임입니다. 도메인에 민감한 데이터가 포함된 경우 작업 없이 트리거를 사용하고 정기적으로 Dashboards에서 알림을 확인하는 것이 좋습니다.

알림

알림 기능은 OpenSearch 알림을 위한 통합 시스템인 알림과 통합됩니다. 알림을 통해 사용하려는 통신 서비스를 구성하고 관련 통계 및 문제 해결 정보를 볼 수 있습니다. 포괄적인 설명서를 보려면 OpenSearch 설명서의 알림을 참조하세요.

알림을 사용하려면 도메인에서 OpenSearch 2.3 또는 이후 버전을 실행해야 합니다.

참고

OpenSearch 알림은 서비스 소프트웨어 업데이트, 자동 조정 기능 향상, 기타 중요한 도메인 수준 정보에 대한 세부 정보를 제공하는 OpenSearch Service 알림과는 별개입니다. OpenSearch 알림은 플러그인별로 다릅니다.

알림 채널은 OpenSearch 버전 2.0부터 알림 대상을 대체했습니다. 대상은 공식적으로 지원 중단되었으며, 모든 알림은 앞으로 채널을 통해 관리될 예정입니다.

(2.x에 대한 OpenSearch Service 지원은 2.3부터 시작되므로) 도메인을 2.3 또는 이후 버전으로 업그레이드하면 기존 대상이 자동으로 알림 채널로 마이그레이션됩니다. 대상이 마이그레이션에 실패하면 모니터가 알림 채널로 마이그레이션될 때까지 모니터는 해당 대상을 계속 사용합니다. 자세한 내용은 OpenSearch 설명서의 대상 관련 질문을 참조하세요.

알림을 시작하려면 OpenSearch 대시보드에 로그인하고 Notifications(알림), Channels(채널), Create channel(채널 생성)을 선택합니다.

Amazon Simple Notification Service (Amazon SNS)는 알림에 지원되는 채널 유형입니다. 사용자를 인증하려면 사용자에게 Amazon SNS에 대한 전체 액세스 권한을 제공하거나 Amazon SNS에 액세스할 권한이 있는 IAM 역할을 맡도록 해야 합니다. 지침은 채널 유형으로서의 Amazon SNS를 참조하세요.

차이

OpenSearch의 오픈 소스 버전과 비교했을 때, Amazon OpenSearch Service의 알림에는 몇 가지 주목할 만한 차이점이 있습니다.

알림 설정

OpenSearch Service를 사용하면 다음 알림 설정을 수정할 수 있습니다.

  • plugins.scheduled_jobs.enabled

  • plugins.alerting.alert_history_enabled

  • plugins.alerting.alert_history_max_age

  • plugins.alerting.alert_history_max_docs

  • plugins.alerting.alert_history_retention_period

  • plugins.alerting.alert_history_rollover_period

  • plugins.alerting.filter_by_backend_roles

다른 모든 설정은 변경할 수 없는 기본값을 사용합니다.

알림을 비활성화하려면 다음 요청을 전송합니다.

PUT _cluster/settings { "persistent" : { "plugins.scheduled_jobs.enabled" : false } }

다음 요청은 기본 30일 대신 7일 후에 기록 인덱스를 자동으로 삭제하도록 알림을 구성합니다.

PUT _cluster/settings { "persistent": { "plugins.alerting.alert_history_retention_period": "7d" } }

이전에 모니터를 생성한 경우 일일 알림 인덱스 생성을 중지하려면 알림 기록 인덱스를 모두 삭제합니다.

DELETE .plugins-alerting-alert-history-*

기록 인덱스의 샤드 수를 줄이려면 인덱스 템플릿을 생성합니다. 다음 요청은 기록 인덱스를 하나의 샤드와 하나의 복제본으로 설정합니다.

PUT _index_template/template-name { "index_patterns": [".opendistro-alerting-alert-history-*"], "template": { "settings": { "number_of_shards": 1, "number_of_replicas": 1 } } }

데이터 손실에 대한 허용치에 따라 0 복제본을 사용하는 것을 고려할 수도 있습니다. 인덱스 템플릿 생성 및 관리에 대한 자세한 내용은 OpenSearch 설명서의 인덱스 템플릿을 참조하세요.