알람
목차
- 개요
- 화면 구성 — 4개 하위 메뉴
- 알람 화면 (
/alarm/index) - 알람 고급검색 화면 (
/alarm/advsearch/index) - 알람 시각화 분석 화면 (
/alarm/analysis/index) - 고급 EQL 알람 화면 (
/alarm/config/index) - 활용 시나리오
- 자주 묻는 질문
- 관련 화면
개요
Alarm 그룹은 발생한 알람의 실시간 모니터링·이력 검색·시각화 분석·룰 등록을 묶은 영역입니다.
| 하위 메뉴 | 내부 URL | 용도 |
|---|---|---|
| 알람 | /alarm/index | 실시간 알람 모니터링 + 최근 1,000건 목록 + 통계/순위 |
| 알람 고급검색 | /alarm/advsearch/index | 기간·태그·자산·우선순위별 상세 검색 |
| 알람 시각화 분석 | /alarm/analysis/index | 히트맵·트리맵·EventDrops 등 시각화 분석 |
| 고급 EQL 알람 | /alarm/config/index | 사용자 정의 EQL 알람 룰 등록·배치 |
상단 헤더의 알람 종 아이콘 옆 빨간 배지로 미확인 알람 카운트가 표시되며, 클릭 시 알람 화면으로 이동합니다.
화면 구성 — 4개 하위 메뉴
| 화면 | 주된 사용자 | 한줄 요약 |
|---|---|---|
| 알람 | 운영자 | 실시간 알람 + 통계 + 순위 (메인 모니터링) |
| 알람 고급검색 | 운영자/분석가 | 자산 트리 + 다중 필터로 정밀 검색 |
| 알람 시각화 분석 | 분석가 | 8 가지 시각화 차트(히트맵·매트릭스·트리맵·시계열·우선순위 등) |
| 고급 EQL 알람 | ADMIN | 룰 정의·배치·해제·재배치 |
페이지 헤더의 드롭다운(▼)으로 4 화면을 빠르게 이동할 수 있습니다.
알람 화면 (/alarm/index)
상단 검색 영역
🔔 알람 [N건] [기간] [사이트 ▼] [검색] [고급 검색] [↻]
| 컨트롤 | 폭 | 설명 |
|---|---|---|
알람 총 건수 (alarm_total_count_label) | — | 페이지 제목 옆 표시 |
| 하위 메뉴 드롭다운 | — | 알람 / 알람 고급검색 / 알람 시각화 분석 / 고급 EQL 알람 빠른 이동 |
기간 (alarm_time) | 280px | 시작~종료 (가운데, 굵은 글씨) |
사이트 (site_id) | 150px | 전체 사이트 + 사이트명 [설명] |
| 검색 | 빨강 + 🔍 | search() |
| 고급 검색 단축 | 빨강 + 🔍+ | 알람 고급검색 화면으로 이동 (goAdvancedSearch()) |
| 새로고침 | 빨강 + ↻ | 화면 새로고침 |
타임라인
| 항목 | 설명 |
|---|---|
| 헤더 | 🕐 "타임라인" + 표시 범위 라벨(alarm_timeline_range_label) |
| 빠른 시간 범위 | 6 버튼(10M/30M/1H/6H/12H/ALL) — 다른 화면들과 동일 |
| 알림 모두 읽음 | ✓ — readAllAlarm() — 화면의 미확인 알람을 일괄 읽음 처리 |
타임라인 영역 (alarm_timeline) | 시간 축 위에 알람 마커가 색상별로 표시 |
| 데이터 없음 | "데이터 없음" 안내 (alarm_timeline_no_data) |
마커 색상은 우선순위(상태 코드)에 따라 정보(녹색)/경고(주황)/심각(빨강).
좌측 — 최근 목록 테이블
좌측 col-lg-9 영역. 최근 1,000 건의 알람을 시간 역순으로 표시.
| 컬럼 | 폭 | 설명 |
|---|---|---|
| 🔔 | 30px | 알람 종 아이콘 |
| 알람 번호 | 100px | 도메인 알람 ID |
| 중요도 | 80px | INFO/WARN/ERROR 색상 뱃지 |
| 알람 시작/종료 시간 | 160px | 두 줄 — 발생/해제 시각 |
| 태그 | 위치 | 350px | 태그 ID + 위치(자산 경로) |
| 내용 | 자동 | 알람 메시지 본문 |
| 읽음 | 60px | ✓ 토글 (읽음/미확인) |
행을 클릭하면 알람 상세 화면(/alarm/view)으로 이동해 발생 시각의 데이터·자산·관련 워크오더를 함께 볼 수 있습니다.
우측 — 통계·순위 패널
우측 col-lg-3 영역에 두 개 패널.
통계 패널
| 항목 | ID | 설명 |
|---|---|---|
| 헤드라인 | alarm_count_label | "검색된 알람 : N 건" 큰 글씨 |
| 추이 스파크라인 | alarm_trend_spark_line (150px) | 검색 기간 알람 발생 추이 |
| 우선순위별 도넛 | alarm_priority_count_chart (150px) | 정보/경고/심각 분포 |
| ON/OFF 도넛 | alarm_onoff_count_chart (150px) | 활성(is_on=Y) / 해제(is_on=N) 분포 |
| 시각화 분석 (버튼) | — | 우상단 → 시각화 분석 화면 이동 |
| 빈 상태 안내 | stats_no_data | "데이터 없음" |
순위 패널 (3 탭)
| 탭 | ID | 표시 |
|---|---|---|
| 태그/알람 유형별 | rank_container | 알람 빈도가 높은 태그·유형 순위 |
| 연결별 | rank_opc_container | OPC/엣지 단위 알람 빈도 순위 |
| 에셋별 | rank_asset_container | 자산(설비) 단위 알람 빈도 순위 |
각 탭에 데이터가 없으면 "데이터 없음" 안내가 표시됩니다.
알람 도움말
화면 하단 안내 박스.
❓ 알람 도움말 실시간으로 수신되는 알람 메시지를 모니터링합니다.
- 타임라인과 목록에는 최근 1,000건의 알람이 시간 역순으로 표시됩니다.
- 전체 알람을 기간/태그/우선순위별로 상세 검색하려면 [고급 검색] 버튼을 이용하십시오.
- EQL(이벤트 쿼리 언어) 기반의 복합 조건 알람을 추가하려면 [고급 EQL 알람 추가] 버튼을 클릭하십시오.
알람 고급검색 화면 (/alarm/advsearch/index)
🔔 알람 고급검색 [← 알람 이동] [↻] [☰ ▼]
조건 기반 알람 고급 검색 / 다중 필터 분석
좌측에 자산 트리 패널, 우측에 2 단 검색 폼 + 통계 차트 영역 + 결과 목록 의 패널 4단으로 재구성되었습니다.
페이지 헤더 · 햄버거 메뉴
페이지 헤더 우측 액션:
| 버튼 | 동작 |
|---|---|
| ← 알람 이동 | 알람 요약 화면으로 이동 |
| ↻ 새로고침 | 트리·결과 다시 로드 |
| ☰ 햄버거 ▼ | 드롭다운 — 알람 / 알람 고급검색 / 알람 시각화 분석 / 고급 EQL 알람 빠른 이동 |
좌측 — 모델 트리 패널 (col-lg-3)
다른 화면과 동일한 트리 구조이며, 패널 헤더 보조 텍스트는 "사이트별 에셋·연결 트리". 헤더 우측 도구 3개:
| 아이콘 | 동작 |
|---|---|
| 💬 (말풍선) | 태그 설명 표시 토글 |
| 🔍 (돋보기) | 트리 내 검색 입력란 토글 |
| 📋 (복사) | 선택한 태그명을 클립보드에 복사 |
사이트 셀렉터 아래에 세그먼티드 탭 2종 — 🗂 에셋 / 🌐 연결 (연결 탭은 ADMIN 권한에서만 표시). 푸터에 오브젝트 ID 미리보기 — 트리 노드에 마우스 올리면 도메인 ID 가 표시됩니다.
우측 ① 알람 검색 패널 (form)
패널 헤더 보조: "기간·중요도·활성·읽음·내용 조건 검색".
1행 — 기본 필터 (한 줄에 4 칸)
| 필드 | 폭 | 옵션 |
|---|---|---|
알람 기간 (alarm_time) | 와이드 | 일시 범위 (캘린더 피커 — 시작~종료) |
중요도 (priority) | 일반 | 전체 / 정보(INFO) / 경고(WARN) / 심각(ERROR) |
활성 (is_on) | 일반 | 전체 / 활성(Y) / 종료(N) |
읽음 (is_read) | 일반 | 전체 / 읽음 / 읽지않음 |
2행 — 내용 검색 + 검색 버튼
| 필드 | 폭 | 옵션 |
|---|---|---|
내용 (description) | 와이드 | placeholder: "내용 검색..." — 알람 메시지 본문 키워드 |
| 🔍 검색 버튼 | 우측 정렬 | 빨강 primary — 위 조건 + 좌측 트리에서 선택된 에셋의 태그 ID 들을 모두 조합해 검색 |
좌측 트리에서 자산을 선택해야 그 자산 하위 태그들에 대한 알람만 검색됩니다. 트리에서 사이트 또는 에셋을 먼저 선택하세요 — 선택 없이 검색하면 모든 사이트가 대상이 됩니다.
우측 ② 알람 목록 패널
패널 헤더 우측에 ✓ 알림 모두 읽음 버튼 — 검색 결과의 모든 미확인 알람을 일괄 읽음 처리.
통계 차트 영역 (목록 위, 결과가 있을 때만 표시)
| 영역 | 내용 |
|---|---|
| 우선순위 도넛 | 좌측 250px — INFO/WARN/ERROR 점유율 도넛 (150px 높이) |
| 시계열 스파크 | 우측 자동 — 검색 기간 동안의 알람 발생량 스파크라인 (150px 높이) |
결과가 0건일 때는 통계 영역이 숨겨지고 "데이터 없음" 안내가 30px 패딩으로 표시됩니다.
결과 테이블 (8 컬럼)
| 컬럼 | 폭 | 표시 |
|---|---|---|
| 🔔 | 30px | 종 아이콘 |
| 알람 번호 | 100px | 알람 일련번호 — 클릭 시 알람 상세 화면 이동 |
| 중요도 | 80px | 정보/경고/심각 색상 뱃지 |
| 알람 일자 | 160px | 발생 시각 (yyyy-MM-dd HH:mm:ss) |
| 태그명 | 200px | 발생 태그 (도메인 뱃지 + 이름) |
| 내용 | 자동 | 알람 메시지 본문 |
| 읽음 | 40px | 읽음 체크 아이콘 |
| 읽은 일자 | 100px | 읽음 처리 시각 (미확인이면 -) |
표는 DataTable 정렬·페이징·CSV 익스포트를 지원합니다. 한 번에 많은 결과를 받으려면 표 좌측 페이지 사이즈 셀렉터로 100/전체 선택.
알람 시각화 분석 화면 (/alarm/analysis/index)
알람 데이터를 다양한 시각화 차트로 분석하는 화면입니다.
차트 라이브러리 8 종
| 차트 | JSP | 설명 |
|---|---|---|
| 요일·시간대 히트맵 | chart/heatmap.jsp (74줄) | 요일×시간대 셀 히트맵 — 알람 발생이 집중되는 패턴 |
| 시간별 추이 | chart/hourly.jsp | 24시간 시간대별 발생 빈도 |
| 요일·시간 매트릭스 | chart/matrix.jsp | 요일과 시간 교차 분석 |
| 태그별 순위 | chart/tag-rank.jsp | 알람이 많이 발생한 태그 순위 |
| 트리맵 | chart/treemap.jsp | 자산·태그 계층의 면적별 알람 분포 |
| EventDrops | chart/eventdrops.jsp (53줄) | 시간 축 다중 시리즈 점 시각화 — 패턴 식별 |
| 우선순위 분포 | chart/priority.jsp | INFO/WARN/ERROR 시계열 분포 |
| 요일·시간 분포 | chart/day-hour.jsp | 요일·시간 좌표계 분포 |
사용 절차
- 상단에서 분석 기간·사이트 등 조건 입력
- 차트별로 의미 있는 패턴 검토
- 패턴이 발견된 시각·자산을 알람 또는 알람 고급검색 으로 좁혀 상세 조회
- 임계값 조정이 필요하면 고급 EQL 알람 화면에서 룰 수정
시각화 분석은 운영의 사후 패턴 분석에 적합합니다. 실시간 모니터링은 알람 화면을 사용하세요.
고급 EQL 알람 화면 (/alarm/config/index)
🔔 알람 | 고급 EQL 알람 [← 알람 이동] [↻] [▼] [➕ 알람 설정 추가]
EQL 룰을 정의해 임의 조건의 알람을 발행할 수 있는 화면입니다. (CEP의 트리거 와 비슷하지만 알람 발행 전용.)
목록 테이블
목록 패널 헤더 우측에 선택된 알람 설정 배치 / 해제 / 모두 재배치 3 버튼이 있습니다.
| 컬럼 | 폭 | 설명 |
|---|---|---|
| 선택 | 50px | 일괄 배치/해제용 체크박스 |
| 상태 | 80px | 배치/해제 뱃지 |
| 알람 설정 ID | 150px | 시스템 자동 부여 ID |
| 알람 설정 명 | 설명 | 200px | 운영자 메타 |
| 중요도 | 80px | 발행될 알람의 우선순위 (INFO/WARN/ERROR) |
| 메세지 | 자동 | 알람 발행 시 메시지 본문 |
| 전체 실행 건수 | 70px | 누적 매칭 건수 |
| 마지막 실행 일자 | 110px | 가장 최근 매칭 시각 |
| 에러 | 70px | 누적 에러 카운트 |
| 등록일 | 110px | |
| 마지막 수정일 | 110px | |
| 액션 | 80px | 수정·삭제 |
알람 설정 양식
상단 알람 설정 추가 또는 행의 액션으로 양식 화면(/alarm/config/form)으로 이동합니다.
| 입력 | path | 설명 |
|---|---|---|
| 알람 설정 ID | alarm_config_id | 읽기 전용 (자동 부여) |
| 알람 설정 명 | alarm_config_name | 사람이 식별 |
| 설명 | alarm_config_desc | 룰 용도 메모 |
| EQL | epl | 알람 매칭 조건 (예: SELECT * FROM Point WHERE value > 100) |
| 중요도 | priority | INFO / WARN / ERROR |
| 메시지 템플릿 | alarm_message | ${태그ID} 같은 변수 치환 가능 |
| 발생 윈도우 | window | 동일 조건 반복 시 한 번만 알람 발생할 시간 폭 |
저장 후 목록에서 해당 룰을 체크 → 선택된 알람 설정 배치 → 룰이 활성화되어 알람 발행 시작.
EQL 알람은 플로우 의
flow_create_alarm_config노드로도 자동 생성할 수 있습니다.
알람 상세 화면 (/alarm/view/{alarm_seq})
알람·고급검색 화면에서 한 알람을 클릭하면 그 알람의 상세 화면으로 진입합니다. 한 알람과 그 주변 컨텍스트(태그·데이터·다른 알람·통계·수신자)를 한 화면에 모은 분석 뷰입니다.
상단 — 식별 헤더
🔔 알람 | {alarm_seq} [ 사이트 > 구역 > 라인 > 설비 > 태그명 ]
| 영역 | 동작 |
|---|---|
| ← 이전 화면 | back() — 이전 알람 목록 화면으로 |
| 새로고침 | refresh() — 화면 다시 불러오기 |
패널 1 — 알람 정보 (panel 알람 정보)
해당 알람의 핵심 정보 한 줄 표 + 알림 모두 읽음 버튼.
| 컬럼 | 폭 | 설명 |
|---|---|---|
| 중요도 | 200px | INFO/WARN/ERROR 색상 뱃지 |
| 활성 | 60px | is_on Y/N |
| 알람 시작 시간 | 120px | 발생 시각 |
| 알람 종료 시간 | 120px | 해제 시각 (활성 중이면 -) |
| 태그 | 400px | 🏷 태그명 — 클릭 시 태그 상세 로 이동 |
| 메세지 | 자동 | 알람 본문 |
| 읽음 | 100px | ✓ 토글 (읽음/미확인) |
데이터 상황 fieldset
알람 발생 시점 ±조회 기간의 그 태그 데이터를 표 형태로 보여 줍니다. 헤더 우측에 트렌드 이동(goStorage()) 버튼.
| 컬럼 | 폭 | 설명 |
|---|---|---|
| 타임스탬프 | 180px | 측정 시각 |
| 값 | 200px | 그 시각의 태그 값 |
| 단위 | 50px | 측정 단위 |
| 데이터 타입 | 100px | INT/FLOAT/BOOL 등 |
| 품질 | 100px | 데이터 품질 코드 |
| 에러코드 | 100px | 그 시각의 에러 (있을 때) |
| 지연[MS] | 100px | 인입 지연 |
| 속성 | 자동 | 추가 속성 |
알람 발생 시각 직전·직후의 태그 값을 한눈에 보고, 트렌드 이동 으로 더 긴 시계열을 분석합니다.
알람 목록 fieldset
같은 태그의 같은 기간(${date_from} ~ ${date_to}) 다른 알람 이력. 우측 알람 이동(goAlarm()) 으로 알람 메뉴로 돌아갑니다.
| 컬럼 | 폭 | 설명 |
|---|---|---|
| 🔔 | 30px | 알람 종 아이콘 |
| 알람 번호 | 100px | 알람 ID |
| 중요도 | 80px | INFO/WARN/ERROR |
| 알람 일자 | 160px | 발생 시각 |
| 태그 | 250px | 그 알람의 태그명 |
| 내용 | 자동 | 알람 메시지 |
| 읽음 | 60px | ✓ 토글 |
| 읽은 일자 | 160px | 읽음 처리 시각 |
이 표로 같은 태그가 같은 기간에 다른 종류의 알람이 발생했는지 한눈에 파악할 수 있습니다.
알람 트렌드 패널
기간 중 알람 발생 추이를 시간 막대로 시각화. 발생 빈도와 패턴(특정 시간대 집중 등)을 보여 줍니다.
알람 통계 패널
알람 발생 통계 요약. 우선순위별·ON/OFF 별 카운트가 도넛/막대로 표시됩니다.
알람 수신자 패널
이 알람을 받아야 하는 사용자/그룹 정보. 알림 자동화 결선이 있다면 (이메일/SMS) 수신자 목록도 함께 표시됩니다.
태그 정보 패널
알람이 발생한 태그의 자세한 정보 — 설정·알람밴드·검증·OPC 매핑·메타. 자세한 항목은 태그 상세 참고.
사용 패턴
| 분석 흐름 | 화면 흐름 |
|---|---|
| 알람의 인과 분석 | 알람 정보 → 데이터 상황 표 (직전 값 추이) → 트렌드 이동 (전후 30분 시계열) |
| 반복 알람 추적 | 알람 목록 fieldset → 같은 태그 다른 알람 → 패턴 식별 |
| 임계값 검토 | 태그 정보 패널 → 알람밴드 설정 확인 → 예측 분석 으로 임계값 재계산 |
| 수신자 검증 | 알람 수신자 패널 → 누가 이 알람을 받았는지 |
활용 시나리오
| 시나리오 | 화면 | 절차 |
|---|---|---|
| 현재 발생 중인 알람 확인 | 요약 | 페이지 진입 → 우상단 종 배지 + 좌측 목록의 ON 상태 알람 |
| 어제 발생한 ERROR 분석 | 고급 검색 | 기간 = 어제 / 우선순위=ERROR / 사이트 선택 |
| 요일·시간대 알람 패턴 | 시각화 분석 | 히트맵 차트에서 색이 진한 요일/시간 식별 |
| 반복 알람 임계값 조정 | 고급 EQL 알람 | 알람 룰 수정 → 임계값 변경 → 재배치 |
| 장비별 알람 폭주 식별 | 시각화 분석 → 트리맵 | 면적이 큰 자산 → 그 자산만 고급 검색 |
| 알람 자동 알림 | 플로우 | flow_on_alarm 트리거 → 이메일/SMS 발송 |
자주 묻는 질문
Q. 알람 화면의 1,000건 제한을 늘릴 수 있나요? A. 알람 화면은 모니터링 용도로 1,000건이 고정입니다. 더 많은 알람을 보려면 알람 고급검색 으로 이동하시거나, 기간을 좁혀 자주 조회하세요.
Q. "알림 모두 읽음" 을 누르면 알람이 사라지나요?
A. 사라지지 않습니다. 읽음 상태로만 표시되고, 활성 알람은 그대로 유지됩니다(is_on 은 변하지 않음).
Q. 알람 발생 시 자동으로 이메일/SMS 를 보내고 싶어요.
A. 플로우 화면에서 flow_on_alarm 트리거 + flow_send_email / flow_send_sms 노드를 결선하시면 자동화할 수 있습니다.
Q. EQL 알람을 등록했는데 발행되지 않습니다. A. 정의만으로는 활성화되지 않습니다. 목록에서 그 알람 설정을 체크 후 선택된 알람 설정 배치 를 눌러야 룰이 엔진에 등록되어 매칭이 시작됩니다.
Q. 시각화 분석의 트리맵에서 면적은 무엇을 의미하나요? A. 그 자산/태그에서 발생한 알람의 누적 빈도입니다. 면적이 클수록 알람이 많이 발생한 자산입니다.
Q. 알람의 우선순위 색상이 화면마다 살짝 다릅니다. A. 영역에 따라 미세 톤이 다를 뿐 의미는 동일합니다. 정확한 색상 매핑은 상태 코드 정의 를 참고하세요.
Q. 알람 메시지 템플릿에서 어떤 변수를 쓸 수 있나요?
A. ${tag_id}, ${value}, ${asset_id}, ${timestamp} 등 EQL 결과의 필드명을 그대로 변수로 사용할 수 있습니다.
Q. 발행된 알람 이력을 길게 보관하려면?
A. 기본 보존 기간을 늘리거나, 플로우 의 flow_on_alarm 트리거로 외부 시스템에 자동 적재하시면 됩니다.
Q. ON/OFF 도넛이 항상 100% ON 인 이유는? A. 검색 결과에 해제된 알람이 없는 경우입니다. 알람이 모두 활성 상태로 발생한 후 아직 해제되지 않은 경우입니다.
Q. 알람 상세 화면에서 무엇을 볼 수 있나요? A. 알람 발생 시점의 태그 데이터·관련 자산·동시간대 다른 알람·관련 워크오더 등 컨텍스트 정보를 함께 보실 수 있습니다.