로그 기반 알림 정책 문제 해결

이 문서에서는 로그 기반 알림 정책 사용에 대한 문제 해결 정보를 제공합니다. 이 페이지의 콘텐츠는 로그 기반 측정항목을 비롯한 측정항목 데이터 또는 SQL 쿼리 결과를 모니터링하는 알림 정책에는 적용되지 않습니다.

일치하는 로그 없음

이 항목은 로그 기반 알림 정책에만 적용됩니다. 로그 기반 측정항목을 비롯한 측정항목 데이터 또는 SQL 쿼리 결과를 모니터링하는 알림 정책에는 적용되지 않습니다.

로그 기반 알림 정책에 대해 필터를 테스트할 때 로그가 반환되지 않습니다. 다음과 같은 일반 오류에 해당하는지 확인하세요.

  • 제외된 로그를 필터링하려고 시도하는 경우. 로그 기반 알림 정책은 포함된 로그에서만 작동합니다.

  • 로그 버킷으로 또는 Cloud Billing 계정 또는 조직과 같은 Google Cloud리소스에 대해 필터링하려고 시도하는 경우. 로그 기반 알림 정책은 Google Cloud 프로젝트 수준에서 작동합니다.

  • 쿼리가 너무 제한적인 경우.

    필드 이름과 정규 표현식이 올바른지 확인하세요. 로그 탐색기의 쿼리 창 또는 알림 구성 인터페이스의 로그 미리보기 버튼을 사용해서 쿼리를 검증할 수 있습니다. 쿼리 만들기에 대한 자세한 내용은 Logging 쿼리 언어를 참고하세요.

알림 정책이 작동하지 않음

로그 기반 알림 정책을 만들었지만 예상한 대로 작동하지 않습니다. 예를 들면 다음과 같습니다.

Cloud Monitoring에서 알림 정책에 대한 알림을 전송하지 않음

이 항목은 로그 기반 알림 정책에만 적용됩니다. 로그 기반 측정항목을 비롯한 측정항목 데이터 또는 SQL 쿼리 결과를 모니터링하는 알림 정책에는 적용되지 않습니다.

이 문제를 해결하려면 다음을 수행합니다.

  • 알림 정책의 최근 알림을 확인하여 정책이 일일 알림 한도인 20개에 도달했는지 확인합니다.

  • 알림 정책을 확인하고 timestamp 라벨을 추출하지 않는지 확인합니다. 이 라벨을 추출하면 알림 정책이 사고를 만들거나 알림을 전송하지 못합니다.

  • 알림 간 최소 시간을 확인하고 필요한 경우 줄입니다.

Cloud Monitoring에서 사고가 생성되지 않음

이 항목은 로그 기반 알림 정책에만 적용됩니다. 로그 기반 측정항목을 비롯한 측정항목 데이터 또는 SQL 쿼리 결과를 모니터링하는 알림 정책에는 적용되지 않습니다.

이 문제를 해결하려면 다음을 수행합니다.

  • 알림 정책을 확인하고 timestamp 라벨을 추출하지 않는지 확인합니다. 이 라벨을 추출하면 알림 정책이 사고를 만들거나 알림을 전송하지 못합니다.

  • 로그 기반 알림 정책은 분당 최대 2개의 새 인시던트를 만들 수 있습니다. 알림 정책에서 라벨을 추출하는 경우 이 한도로 인해 일부 인시던트가 생성되지 않을 수 있습니다.

  • Cloud Monitoring에서 사고 페이지로 이동하고 정책 이름으로 테이블을 필터링합니다. 결과에는 현재 및 과거 사고가 표시됩니다.

    • 사고가 없으면 사용되는 쿼리에서 일치하는 로그를 찾는지 확인합니다.

      필드 이름과 정규 표현식이 올바른지 확인하세요. 로그 탐색기의 쿼리 창 또는 알림 구성 인터페이스의 로그 미리보기 버튼을 사용해서 쿼리를 검증할 수 있습니다. 쿼리 만들기에 대한 자세한 내용은 Logging 쿼리 언어를 참고하세요.

    • 이전에 사고가 있었지만 현재 날짜에 최근 사고가 없다면 일일 한도인 20개에 도달했을 수 있습니다. 알림 정책의 최신 알림을 확인하여 한도에 도달했는지 확인합니다. 이 일일 한도는 자정과 같은 고정된 시간이 아닌 무작위 시간에 재설정됩니다.

Cloud Monitoring에서 너무 많은 사고가 생성됨

이 항목은 로그 기반 알림 정책에만 적용됩니다. 로그 기반 측정항목을 비롯한 측정항목 데이터 또는 SQL 쿼리 결과를 모니터링하는 알림 정책에는 적용되지 않습니다.

예상보다 많은 인시던트가 수신되는 경우 알림 정책의 쿼리를 수정하여 더 제한적으로 만드세요.

필드 이름과 정규 표현식이 올바른지 확인하세요. 로그 탐색기의 쿼리 창 또는 알림 구성 인터페이스의 로그 미리보기 버튼을 사용해서 쿼리를 검증할 수 있습니다. 쿼리 만들기에 대한 자세한 내용은 Logging 쿼리 언어를 참고하세요.

이슈가 종료되지 않음

이 항목은 로그 기반 알림 정책에만 적용됩니다. 로그 기반 측정항목을 비롯한 측정항목 데이터 또는 SQL 쿼리 결과를 모니터링하는 알림 정책에는 적용되지 않습니다.

사고를 닫지 않으면 알림 정책의 자동 종료 기간이 경과한 후 Cloud Logging이 사고를 닫습니다. 기본 자동 종료 기간은 7일이지만, 30분부터 7일까지 원하는 값으로 설정할 수 있습니다. 또한 사고 종료에 설명된 대로 언제든지 사고를 수동으로 종료할 수 있습니다.