본문으로 건너뛰기

알람

목차


개요

Alarm 그룹은 발생한 알람의 실시간 모니터링·이력 검색·시각화 분석·룰 등록을 묶은 영역입니다.

하위 메뉴내부 URL용도
알람/alarm/index실시간 알람 모니터링 + 최근 1,000건 목록 + 통계/순위
알람 고급검색/alarm/advsearch/index기간·태그·자산·우선순위별 상세 검색
알람 시각화 분석/alarm/analysis/index히트맵·트리맵·EventDrops 등 시각화 분석
고급 EQL 알람/alarm/config/index사용자 정의 EQL 알람 룰 등록·배치

상단 헤더의 알람 종 아이콘 옆 빨간 배지로 미확인 알람 카운트가 표시되며, 클릭 시 알람 화면으로 이동합니다.


화면 구성 — 4개 하위 메뉴

화면주된 사용자한줄 요약
알람운영자실시간 알람 + 통계 + 순위 (메인 모니터링)
알람 고급검색운영자/분석가자산 트리 + 다중 필터로 정밀 검색
알람 시각화 분석분석가8 가지 시각화 차트(히트맵·매트릭스·트리맵·시계열·우선순위 등)
고급 EQL 알람ADMIN룰 정의·배치·해제·재배치

페이지 헤더의 드롭다운(▼)으로 4 화면을 빠르게 이동할 수 있습니다.


알람 화면 (/alarm/index)

상단 검색 영역

🔔 알람 [N건] [기간] [사이트 ▼] [검색] [고급 검색] [↻]
컨트롤설명
알람 총 건수 (alarm_total_count_label)페이지 제목 옆 표시
하위 메뉴 드롭다운알람 / 알람 고급검색 / 알람 시각화 분석 / 고급 EQL 알람 빠른 이동
기간 (alarm_time)280px시작~종료 (가운데, 굵은 글씨)
사이트 (site_id)150px전체 사이트 + 사이트명 [설명]
검색빨강 + 🔍search()
고급 검색 단축빨강 + 🔍+알람 고급검색 화면으로 이동 (goAdvancedSearch())
새로고침빨강 + ↻화면 새로고침

타임라인

항목설명
헤더🕐 "타임라인" + 표시 범위 라벨(alarm_timeline_range_label)
빠른 시간 범위6 버튼(10M/30M/1H/6H/12H/ALL) — 다른 화면들과 동일
알림 모두 읽음✓ — readAllAlarm() — 화면의 미확인 알람을 일괄 읽음 처리
타임라인 영역 (alarm_timeline)시간 축 위에 알람 마커가 색상별로 표시
데이터 없음"데이터 없음" 안내 (alarm_timeline_no_data)

마커 색상은 우선순위(상태 코드)에 따라 정보(녹색)/경고(주황)/심각(빨강).

좌측 — 최근 목록 테이블

좌측 col-lg-9 영역. 최근 1,000 건의 알람을 시간 역순으로 표시.

컬럼설명
🔔30px알람 종 아이콘
알람 번호100px도메인 알람 ID
중요도80pxINFO/WARN/ERROR 색상 뱃지
알람 시작/종료 시간160px두 줄 — 발생/해제 시각
태그 | 위치350px태그 ID + 위치(자산 경로)
내용자동알람 메시지 본문
읽음60px✓ 토글 (읽음/미확인)

행을 클릭하면 알람 상세 화면(/alarm/view)으로 이동해 발생 시각의 데이터·자산·관련 워크오더를 함께 볼 수 있습니다.

우측 — 통계·순위 패널

우측 col-lg-3 영역에 두 개 패널.

통계 패널

항목ID설명
헤드라인alarm_count_label"검색된 알람 : N 건" 큰 글씨
추이 스파크라인alarm_trend_spark_line (150px)검색 기간 알람 발생 추이
우선순위별 도넛alarm_priority_count_chart (150px)정보/경고/심각 분포
ON/OFF 도넛alarm_onoff_count_chart (150px)활성(is_on=Y) / 해제(is_on=N) 분포
시각화 분석 (버튼)우상단 → 시각화 분석 화면 이동
빈 상태 안내stats_no_data"데이터 없음"

순위 패널 (3 탭)

ID표시
태그/알람 유형별rank_container알람 빈도가 높은 태그·유형 순위
연결별rank_opc_containerOPC/엣지 단위 알람 빈도 순위
에셋별rank_asset_container자산(설비) 단위 알람 빈도 순위

각 탭에 데이터가 없으면 "데이터 없음" 안내가 표시됩니다.

알람 도움말

화면 하단 안내 박스.

알람 도움말 실시간으로 수신되는 알람 메시지를 모니터링합니다.

  • 타임라인과 목록에는 최근 1,000건의 알람이 시간 역순으로 표시됩니다.
  • 전체 알람을 기간/태그/우선순위별로 상세 검색하려면 [고급 검색] 버튼을 이용하십시오.
  • EQL(이벤트 쿼리 언어) 기반의 복합 조건 알람을 추가하려면 [고급 EQL 알람 추가] 버튼을 클릭하십시오.

알람 고급검색 화면 (/alarm/advsearch/index)

🔔 알람 고급검색 [← 알람 이동] [↻] [☰ ▼]
조건 기반 알람 고급 검색 / 다중 필터 분석

좌측에 자산 트리 패널, 우측에 2 단 검색 폼 + 통계 차트 영역 + 결과 목록 의 패널 4단으로 재구성되었습니다.

페이지 헤더 · 햄버거 메뉴

페이지 헤더 우측 액션:

버튼동작
← 알람 이동알람 요약 화면으로 이동
↻ 새로고침트리·결과 다시 로드
☰ 햄버거 ▼드롭다운 — 알람 / 알람 고급검색 / 알람 시각화 분석 / 고급 EQL 알람 빠른 이동

좌측 — 모델 트리 패널 (col-lg-3)

다른 화면과 동일한 트리 구조이며, 패널 헤더 보조 텍스트는 "사이트별 에셋·연결 트리". 헤더 우측 도구 3개:

아이콘동작
💬 (말풍선)태그 설명 표시 토글
🔍 (돋보기)트리 내 검색 입력란 토글
📋 (복사)선택한 태그명을 클립보드에 복사

사이트 셀렉터 아래에 세그먼티드 탭 2종 — 🗂 에셋 / 🌐 연결 (연결 탭은 ADMIN 권한에서만 표시). 푸터에 오브젝트 ID 미리보기 — 트리 노드에 마우스 올리면 도메인 ID 가 표시됩니다.

우측 ① 알람 검색 패널 (form)

패널 헤더 보조: "기간·중요도·활성·읽음·내용 조건 검색".

1행 — 기본 필터 (한 줄에 4 칸)

필드옵션
알람 기간 (alarm_time)와이드일시 범위 (캘린더 피커 — 시작~종료)
중요도 (priority)일반전체 / 정보(INFO) / 경고(WARN) / 심각(ERROR)
활성 (is_on)일반전체 / 활성(Y) / 종료(N)
읽음 (is_read)일반전체 / 읽음 / 읽지않음

2행 — 내용 검색 + 검색 버튼

필드옵션
내용 (description)와이드placeholder: "내용 검색..." — 알람 메시지 본문 키워드
🔍 검색 버튼우측 정렬빨강 primary — 위 조건 + 좌측 트리에서 선택된 에셋의 태그 ID 들을 모두 조합해 검색

좌측 트리에서 자산을 선택해야 그 자산 하위 태그들에 대한 알람만 검색됩니다. 트리에서 사이트 또는 에셋을 먼저 선택하세요 — 선택 없이 검색하면 모든 사이트가 대상이 됩니다.

우측 ② 알람 목록 패널

패널 헤더 우측에 ✓ 알림 모두 읽음 버튼 — 검색 결과의 모든 미확인 알람을 일괄 읽음 처리.

통계 차트 영역 (목록 위, 결과가 있을 때만 표시)

영역내용
우선순위 도넛좌측 250px — INFO/WARN/ERROR 점유율 도넛 (150px 높이)
시계열 스파크우측 자동 — 검색 기간 동안의 알람 발생량 스파크라인 (150px 높이)

결과가 0건일 때는 통계 영역이 숨겨지고 "데이터 없음" 안내가 30px 패딩으로 표시됩니다.

결과 테이블 (8 컬럼)

컬럼표시
🔔30px종 아이콘
알람 번호100px알람 일련번호 — 클릭 시 알람 상세 화면 이동
중요도80px정보/경고/심각 색상 뱃지
알람 일자160px발생 시각 (yyyy-MM-dd HH:mm:ss)
태그명200px발생 태그 (도메인 뱃지 + 이름)
내용자동알람 메시지 본문
읽음40px읽음 체크 아이콘
읽은 일자100px읽음 처리 시각 (미확인이면 -)

표는 DataTable 정렬·페이징·CSV 익스포트를 지원합니다. 한 번에 많은 결과를 받으려면 표 좌측 페이지 사이즈 셀렉터로 100/전체 선택.


알람 시각화 분석 화면 (/alarm/analysis/index)

알람 데이터를 다양한 시각화 차트로 분석하는 화면입니다.

차트 라이브러리 8 종

차트JSP설명
요일·시간대 히트맵chart/heatmap.jsp (74줄)요일×시간대 셀 히트맵 — 알람 발생이 집중되는 패턴
시간별 추이chart/hourly.jsp24시간 시간대별 발생 빈도
요일·시간 매트릭스chart/matrix.jsp요일과 시간 교차 분석
태그별 순위chart/tag-rank.jsp알람이 많이 발생한 태그 순위
트리맵chart/treemap.jsp자산·태그 계층의 면적별 알람 분포
EventDropschart/eventdrops.jsp (53줄)시간 축 다중 시리즈 점 시각화 — 패턴 식별
우선순위 분포chart/priority.jspINFO/WARN/ERROR 시계열 분포
요일·시간 분포chart/day-hour.jsp요일·시간 좌표계 분포

사용 절차

  1. 상단에서 분석 기간·사이트 등 조건 입력
  2. 차트별로 의미 있는 패턴 검토
  3. 패턴이 발견된 시각·자산을 알람 또는 알람 고급검색 으로 좁혀 상세 조회
  4. 임계값 조정이 필요하면 고급 EQL 알람 화면에서 룰 수정

시각화 분석은 운영의 사후 패턴 분석에 적합합니다. 실시간 모니터링은 알람 화면을 사용하세요.


고급 EQL 알람 화면 (/alarm/config/index)

🔔 알람 | 고급 EQL 알람 [← 알람 이동] [↻] [▼] [➕ 알람 설정 추가]

EQL 룰을 정의해 임의 조건의 알람을 발행할 수 있는 화면입니다. (CEP의 트리거 와 비슷하지만 알람 발행 전용.)

목록 테이블

목록 패널 헤더 우측에 선택된 알람 설정 배치 / 해제 / 모두 재배치 3 버튼이 있습니다.

컬럼설명
선택50px일괄 배치/해제용 체크박스
상태80px배치/해제 뱃지
알람 설정 ID150px시스템 자동 부여 ID
알람 설정 명 | 설명200px운영자 메타
중요도80px발행될 알람의 우선순위 (INFO/WARN/ERROR)
메세지자동알람 발행 시 메시지 본문
전체 실행 건수70px누적 매칭 건수
마지막 실행 일자110px가장 최근 매칭 시각
에러70px누적 에러 카운트
등록일110px
마지막 수정일110px
액션80px수정·삭제

알람 설정 양식

상단 알람 설정 추가 또는 행의 액션으로 양식 화면(/alarm/config/form)으로 이동합니다.

입력path설명
알람 설정 IDalarm_config_id읽기 전용 (자동 부여)
알람 설정 명alarm_config_name사람이 식별
설명alarm_config_desc룰 용도 메모
EQLepl알람 매칭 조건 (예: SELECT * FROM Point WHERE value > 100)
중요도priorityINFO / WARN / ERROR
메시지 템플릿alarm_message${태그ID} 같은 변수 치환 가능
발생 윈도우window동일 조건 반복 시 한 번만 알람 발생할 시간 폭

저장 후 목록에서 해당 룰을 체크 → 선택된 알람 설정 배치 → 룰이 활성화되어 알람 발행 시작.

EQL 알람은 플로우flow_create_alarm_config 노드로도 자동 생성할 수 있습니다.


알람 상세 화면 (/alarm/view/{alarm_seq})

알람·고급검색 화면에서 한 알람을 클릭하면 그 알람의 상세 화면으로 진입합니다. 한 알람과 그 주변 컨텍스트(태그·데이터·다른 알람·통계·수신자)를 한 화면에 모은 분석 뷰입니다.

상단 — 식별 헤더

🔔 알람 | {alarm_seq} [ 사이트 > 구역 > 라인 > 설비 > 태그명 ]
영역동작
← 이전 화면back() — 이전 알람 목록 화면으로
새로고침refresh() — 화면 다시 불러오기

패널 1 — 알람 정보 (panel 알람 정보)

해당 알람의 핵심 정보 한 줄 표 + 알림 모두 읽음 버튼.

컬럼설명
중요도200pxINFO/WARN/ERROR 색상 뱃지
활성60pxis_on Y/N
알람 시작 시간120px발생 시각
알람 종료 시간120px해제 시각 (활성 중이면 -)
태그400px🏷 태그명 — 클릭 시 태그 상세 로 이동
메세지자동알람 본문
읽음100px✓ 토글 (읽음/미확인)

데이터 상황 fieldset

알람 발생 시점 ±조회 기간의 그 태그 데이터를 표 형태로 보여 줍니다. 헤더 우측에 트렌드 이동(goStorage()) 버튼.

컬럼설명
타임스탬프180px측정 시각
200px그 시각의 태그 값
단위50px측정 단위
데이터 타입100pxINT/FLOAT/BOOL 등
품질100px데이터 품질 코드
에러코드100px그 시각의 에러 (있을 때)
지연[MS]100px인입 지연
속성자동추가 속성

알람 발생 시각 직전·직후의 태그 값을 한눈에 보고, 트렌드 이동 으로 더 긴 시계열을 분석합니다.

알람 목록 fieldset

같은 태그의 같은 기간(${date_from} ~ ${date_to}) 다른 알람 이력. 우측 알람 이동(goAlarm()) 으로 알람 메뉴로 돌아갑니다.

컬럼설명
🔔30px알람 종 아이콘
알람 번호100px알람 ID
중요도80pxINFO/WARN/ERROR
알람 일자160px발생 시각
태그250px그 알람의 태그명
내용자동알람 메시지
읽음60px✓ 토글
읽은 일자160px읽음 처리 시각

이 표로 같은 태그가 같은 기간에 다른 종류의 알람이 발생했는지 한눈에 파악할 수 있습니다.

알람 트렌드 패널

기간 중 알람 발생 추이를 시간 막대로 시각화. 발생 빈도와 패턴(특정 시간대 집중 등)을 보여 줍니다.

알람 통계 패널

알람 발생 통계 요약. 우선순위별·ON/OFF 별 카운트가 도넛/막대로 표시됩니다.

알람 수신자 패널

이 알람을 받아야 하는 사용자/그룹 정보. 알림 자동화 결선이 있다면 (이메일/SMS) 수신자 목록도 함께 표시됩니다.

태그 정보 패널

알람이 발생한 태그의 자세한 정보 — 설정·알람밴드·검증·OPC 매핑·메타. 자세한 항목은 태그 상세 참고.

사용 패턴

분석 흐름화면 흐름
알람의 인과 분석알람 정보 → 데이터 상황 표 (직전 값 추이) → 트렌드 이동 (전후 30분 시계열)
반복 알람 추적알람 목록 fieldset → 같은 태그 다른 알람 → 패턴 식별
임계값 검토태그 정보 패널 → 알람밴드 설정 확인 → 예측 분석 으로 임계값 재계산
수신자 검증알람 수신자 패널 → 누가 이 알람을 받았는지

활용 시나리오

시나리오화면절차
현재 발생 중인 알람 확인요약페이지 진입 → 우상단 종 배지 + 좌측 목록의 ON 상태 알람
어제 발생한 ERROR 분석고급 검색기간 = 어제 / 우선순위=ERROR / 사이트 선택
요일·시간대 알람 패턴시각화 분석히트맵 차트에서 색이 진한 요일/시간 식별
반복 알람 임계값 조정고급 EQL 알람알람 룰 수정 → 임계값 변경 → 재배치
장비별 알람 폭주 식별시각화 분석 → 트리맵면적이 큰 자산 → 그 자산만 고급 검색
알람 자동 알림플로우flow_on_alarm 트리거 → 이메일/SMS 발송

자주 묻는 질문

Q. 알람 화면의 1,000건 제한을 늘릴 수 있나요? A. 알람 화면은 모니터링 용도로 1,000건이 고정입니다. 더 많은 알람을 보려면 알람 고급검색 으로 이동하시거나, 기간을 좁혀 자주 조회하세요.

Q. "알림 모두 읽음" 을 누르면 알람이 사라지나요? A. 사라지지 않습니다. 읽음 상태로만 표시되고, 활성 알람은 그대로 유지됩니다(is_on 은 변하지 않음).

Q. 알람 발생 시 자동으로 이메일/SMS 를 보내고 싶어요. A. 플로우 화면에서 flow_on_alarm 트리거 + flow_send_email / flow_send_sms 노드를 결선하시면 자동화할 수 있습니다.

Q. EQL 알람을 등록했는데 발행되지 않습니다. A. 정의만으로는 활성화되지 않습니다. 목록에서 그 알람 설정을 체크 후 선택된 알람 설정 배치 를 눌러야 룰이 엔진에 등록되어 매칭이 시작됩니다.

Q. 시각화 분석의 트리맵에서 면적은 무엇을 의미하나요? A. 그 자산/태그에서 발생한 알람의 누적 빈도입니다. 면적이 클수록 알람이 많이 발생한 자산입니다.

Q. 알람의 우선순위 색상이 화면마다 살짝 다릅니다. A. 영역에 따라 미세 톤이 다를 뿐 의미는 동일합니다. 정확한 색상 매핑은 상태 코드 정의 를 참고하세요.

Q. 알람 메시지 템플릿에서 어떤 변수를 쓸 수 있나요? A. ${tag_id}, ${value}, ${asset_id}, ${timestamp} 등 EQL 결과의 필드명을 그대로 변수로 사용할 수 있습니다.

Q. 발행된 알람 이력을 길게 보관하려면? A. 기본 보존 기간을 늘리거나, 플로우flow_on_alarm 트리거로 외부 시스템에 자동 적재하시면 됩니다.

Q. ON/OFF 도넛이 항상 100% ON 인 이유는? A. 검색 결과에 해제된 알람이 없는 경우입니다. 알람이 모두 활성 상태로 발생한 후 아직 해제되지 않은 경우입니다.

Q. 알람 상세 화면에서 무엇을 볼 수 있나요? A. 알람 발생 시점의 태그 데이터·관련 자산·동시간대 다른 알람·관련 워크오더 등 컨텍스트 정보를 함께 보실 수 있습니다.


관련 화면

  • 대시보드 — KPI 카드의 금일 알람·진단 패널의 알람 카운트
  • 일일 통계 — 사이트·자산·태그별 알람 비교 분석
  • 데이터 포인트 — 트렌드 차트의 알람 표시 옵션
  • CEP — 알람의 상위 개념(이벤트 룰)
  • 플로우 — 알람 자동 라우팅·알림 자동화
  • 상태 코드 정의 — 알람 우선순위 색상
  • 설비 — 카드의 오늘 알람 카운트(정보/경고/심각)