Splunk 알림은 일정에 따라 또는 실시간으로 실행되는 검색을 기반으로 합니다. 경고를 사용하여 데이터의 특정 이벤트나 조건을 모니터링하고 이에 대응할 수 있습니다. 경고는 저장된 검색을 사용하여 실시간으로 또는 일정에 따라 이벤트를 찾습니다. 검색 결과가 특정 조건을 충족하면 알림이 트리거됩니다. 이메일 전송, 스크립트 실행, 티켓 생성 등 경고 작업을 사용하여 경고가 트리거될 때 대응할 수 있습니다1. 검색 앱, 경고 페이지 또는 대시보드 앱에서 경고를 생성할 수 있습니다. 또한 Splunk Web 프레임워크를 사용하여 Python 또는 JavaScript1를 사용하여 사용자 지정 경고 작업을 생성할 수도 있습니다. 대시보드, 웹후크 및 보고서는 Splunk 경고와 관련될 수 있지만 기본이 아닙니다. 대시보드는 다양한 방법으로 데이터를 시각적으로 표시하는 보기 모음입니다. 대시보드에 경고 패널을 추가하여 경고 상태를 표시할 수 있습니다2. 웹후크는 경고가 트리거될 때 지정된 URL로 HTTP POST 요청을 보내는 경고 작업 유형입니다. 웹후크를 사용하여 Splunk 알림을 외부 시스템 또는 애플리케이션과 통합할 수 있습니다3. 보고서는 시각화 유형, 권한, 선택적 설명과 같은 추가 속성을 포함하는 저장된 검색입니다. 검색 결과에서 보고서를 생성하고 대시보드에 패널로 추가할 수 있습니다. 보고서를 예약된 알림이나 실시간 알림의 기초로 사용할 수도 있습니다. 참조 알림 시작하기 대시보드에 경고 패널 추가 Splunk Enterprise에서 웹후크 사용 [보고서 작성 및 편집]