인시던트 확인
인시던트 화면에서는 대응할 문제를 고르고, 담당자와 상태를 정한 뒤, 판단에 필요한 신호를 한곳에서 검토합니다. 처음부터 원인을 단정하기보다 현재 영향과 시간 흐름을 먼저 확인합니다.
목록에서 대응할 문제 찾기
Section titled “목록에서 대응할 문제 찾기”
목록 상단의 검색과 필터를 함께 사용하면 대응이 필요한 항목을 빠르게 좁힐 수 있습니다.
| 기능 | 사용 방법 |
|---|---|
| 검색 | 인시던트 제목이나 대상 이름을 입력합니다. |
| 이상 신호 수 | 이상 신호가 있는 인시던트만 보거나, 문맥 신호가 함께 있는 항목을 찾습니다. |
| 상태 | 열림, 확인, 완화, 해결 등 현재 대응 단계로 좁힙니다. |
| 담당자 | 내 담당 항목이나 미할당 항목을 찾습니다. |
| 정렬 | 이상 발생 구간이나 최근 활동을 기준으로 우선순위를 정합니다. |
| 필터 초기화 | 적용 중인 조건을 한 번에 지웁니다. |
각 행에서 담당자를 바로 지정할 수 있습니다. 최근에도 이상이 이어지고 영향 대상이 중요하지만 담당자가 없는 항목을 우선 확인합니다.
상세에서 1차 판단하기
Section titled “상세에서 1차 판단하기”
상세 화면을 열면 상단 요약부터 확인합니다.
| 영역 | 확인할 내용 |
|---|---|
| 상태 | 아직 열려 있는지, 확인 또는 완화 단계인지 봅니다. |
| 담당자 | 현재 대응을 이끌 사람이 지정되어 있는지 확인합니다. |
| 주요 대상 | 문제의 중심이 되는 호스트, 서비스, 워크로드를 확인합니다. |
| 영향 범위 | 영향을 받는 리소스 수와 유형을 봅니다. |
| 지속 시간 | 일시적인 흔들림인지 계속 이어지는 문제인지 판단합니다. |
Brief |
연관 신호와 영향 범위를 시간 순서로 검토합니다. |
Conversation |
연결된 대응 대화와 기록을 확인합니다. |
연관 신호 영역에는 인시던트에 직접 연결된 근거와 후보 신호가 함께 표시됩니다. Kubernetes 활동, 메트릭 등 서로 다른 신호가 같은 시간대와 대상에서 반복되는지 비교합니다. 화면에 표시되는 연관성은 원인 확정을 뜻하지 않으므로, 조치 전에는 실제 영향과 변경 이력을 함께 확인합니다.
담당자와 상태 관리하기
Section titled “담당자와 상태 관리하기”
상단의 작업 메뉴에서 현재 상태에 맞는 동작을 선택합니다.
| 동작 | 쓰는 시점 |
|---|---|
| 나에게 할당 | 내가 대응을 맡을 때 |
| 확인 처리 | 누군가 문제를 확인하기 시작했음을 기록할 때 |
| 완화 | 영향이 계속되지만 임시 조치로 범위를 줄였을 때 |
| 새로고침 | 최신 상태와 연관 신호를 다시 불러올 때 |
| 해결 | 새 이상이 멈추고 서비스가 정상 범위로 돌아왔을 때 |
| 삭제 | 잘못 생성했거나 테스트용인 인시던트 전체를 없앨 때 |
상태를 바꿀 때는 워룸에 판단 근거와 조치 시각을 함께 남깁니다. 완화는 해결과 다릅니다. 임시 조치 뒤에도 관찰 기준을 충족할 때까지 대응을 이어갑니다.
필요한 신호 직접 추가하기
Section titled “필요한 신호 직접 추가하기”
자동으로 묶이지 않은 근거가 있다면 연관 신호 영역의 신호 추가를 사용합니다.
- 원본 신호의
Source type을 선택합니다. - 기술 세부정보에서 복사한 변경되지 않는
Source reference를 입력합니다. - 기본값인 인시던트 관측 구간을 사용하거나, 필요한 경우 시간을 직접 지정합니다.
- 연결 근거와 연결 강도를 선택합니다.
- 원본 링크나 provenance가 필요하면
고급 세부 정보에 보완합니다. - 내용을 확인한 뒤
신호 추가를 누릅니다.
단순히 시간대가 비슷하다는 이유만으로 신호를 추가하지 않습니다. 다른 운영자가 다시 검토해도 연결 이유를 이해할 수 있도록 근거와 강도를 실제 상황에 맞게 선택합니다.
정탐·오탐·무시로 근거 분류하기
Section titled “정탐·오탐·무시로 근거 분류하기”신호 카드의 선택 버튼을 누르면 해당 이상을 분류할 수 있습니다.
| 분류 | 의미 |
|---|---|
| 정탐 | 실제 이상이며 현재 판단에 유효한 근거입니다. |
| 오탐 | 이상으로 감지됐지만 실제 문제를 나타내지 않는 근거입니다. |
| 무시 | 이번 판단에서 사용하지 않되, 바로 삭제하지 않고 남겨 둘 근거입니다. |
분류는 원인 확정이 아니라 운영자의 검토 결과입니다. 판단 이유를 워룸에 한 줄이라도 남기면 이후 튜닝과 회고에 도움이 됩니다.
오탐으로 표시한 근거 제거하기
Section titled “오탐으로 표시한 근거 제거하기”
오탐으로 표시한 이상 근거를 현재 인시던트에서 제외하려면 다음 순서로 진행합니다.
- 신호 카드의 선택 버튼을 엽니다.
오탐을 선택합니다.- 휴지통 버튼을 누릅니다.
- 확인 창의 설명을 읽고
삭제를 선택합니다.
이 동작은 선택한 오탐 근거만 현재 인시던트에서 제거합니다. 인시던트 자체를 삭제하는 기능이 아닙니다. 판단을 더 확인해야 한다면 유지를 선택합니다.
인시던트 전체 삭제하기
Section titled “인시던트 전체 삭제하기”
작업 → 삭제는 오탐 근거 제거와 범위가 다릅니다. 인시던트와 연결된 근거, 액션, AI 진단, 대응 팀 기록이 영구 삭제되고 연결된 워룸 채널도 닫힙니다.
삭제가 꼭 필요한 경우에만 다음 순서로 진행합니다.
- 확인 창에 표시된 연결 데이터 수를 검토합니다.
- 필요한 워룸 기록을 CSV 또는 MPCA로 먼저 보관합니다.
- 영구 삭제 안내에 동의하는 체크박스를 선택합니다.
인시던트 영구 삭제를 실행합니다.
정상적으로 대응을 마친 인시던트는 삭제하지 않습니다. 기록을 보존한 채 해결 또는 닫기 상태로 수명 주기를 마칩니다.
검토를 워룸 대응으로 잇기
Section titled “검토를 워룸 대응으로 잇기”담당자와 상태를 최신으로 맞춘 뒤, 연결된 워룸에 아래 내용을 남깁니다.
- 확인된 사실과 아직 검증되지 않은 가설
- 고객 또는 사용자 영향
- 조치 담당자와 시작 시각
- 조치 전후의 지표 변화
- 해결 판단 조건과 남은 후속 작업
인시던트 상세는 근거를 모으는 곳이고, 워룸은 그 근거로 내린 판단과 행동을 공유하는 곳입니다.