Skip to content

연결 진단

연결 진단은 하나 이상의 시작 리소스에서 승인된 관계를 따라 진단 범위를 구성하고, 여러 리소스의 진단 항목을 한 번에 수집하는 Enterprise 기능입니다. 결과는 운영 위험도, 수집률, 근거 신뢰도, 영향 범위와 긴급도를 서로 분리해 보여 줍니다.

연결 진단은 운영자가 위험과 우선 조치를 검토하도록 돕는 읽기 중심 분석입니다. 리소스 설정이나 알림 상태를 변경하지 않으며, 표시된 원인 후보를 확정된 근본 원인으로 간주하지 않습니다.

사용 전 확인

  • 유효한 Enterprise 라이선스가 필요합니다. 연결 진단 전용 라이선스 항목은 없습니다.
  • 현재 계정은 시작 리소스와 진단 범위에 포함될 각 리소스의 읽기 권한을 가져야 합니다.
  • 워크스페이스 접근 권한은 리소스 읽기 권한을 대신하지 않습니다.
  • 리소스 플러그인이 표준 diagnostics/summary 또는 diagnostics/history 진단 항목을 제공해야 실제 진단 결과를 수집할 수 있습니다.
  • 관계 탐색에는 승인된 depends_on, hosted_on 관계와 유효한 메트릭·로그 소스 연결만 사용됩니다. 제안되거나 거부된 관계는 사용하지 않습니다.

연결 진단 열기

다음 위치에서 연결 진단을 열 수 있습니다.

  • 전체 리소스 목록
  • 리소스의 모니터링, 관리, 편집 화면
  • 리소스 관계 화면
  • 분석 워크스페이스

리소스 화면에서 열면 해당 리소스가 시작 리소스로 선택됩니다. 분석 워크스페이스에서 열면 현재 페이지의 준비된 패널에 연결된 읽기 가능한 리소스가 시작 리소스가 되고, 현재 시간 구간이 분석 기간의 기준이 됩니다.

전체 리소스 목록에서 열거나 시작 리소스를 변경하려면 리소스 추가를 선택합니다. 리소스 ID를 직접 입력하지 않고 이름, ID 또는 플러그인으로 검색할 수 있습니다. 목록에는 현재 계정이 읽을 수 있는 활성 리소스만 표시됩니다.

진단 범위 구성

시작 리소스를 추가하거나 제거하고 분석 설정을 바꾸면 화면이 진단 범위를 자동으로 다시 확인합니다. 별도의 범위 미리 보기 버튼은 없습니다. 미리 보기에는 포함될 리소스와 관계 수, 예상 시간이 표시됩니다.

탐색 방식

방식의미
의존 대상시작 리소스가 의존하는 대상으로 진행합니다. 하위 서비스나 데이터 저장소를 함께 확인할 때 사용합니다.
영향 대상시작 리소스에 의존하는 대상으로 진행합니다. 장애가 퍼질 수 있는 상위 소비자를 확인할 때 사용합니다.
주변 관계방향과 관계없이 가까운 승인 관계와 유효한 메트릭·로그 소스 연결을 확인합니다.
워크스페이스만워크스페이스에서 선택된 시작 리소스 안으로 범위를 제한합니다.

깊이는 시작 리소스에서 몇 단계 관계까지 따라갈지를 뜻합니다. 기본값은 1이고 최대 3입니다. 깊이를 늘리면 범위와 실행 시간이 커질 수 있습니다.

분석 기간은 진단 이력과 최근 근거를 확인할 구간입니다. 화면에서는 1시간, 6시간, 24시간, 7일을 선택할 수 있습니다. 서버가 허용하는 전체 범위는 15분부터 7일까지입니다.

리소스 제한은 한 번의 실행에 포함할 최대 리소스 수입니다. 기본값은 25이고 최대 100입니다. 서버는 관계를 최대 500개까지만 사용하며, 리소스와 관계는 항상 일정한 순서로 중복 없이 처리됩니다.

접근할 수 없거나 비활성인 리소스는 이름, ID 또는 제외 개수를 노출하지 않고 범위에서 제거됩니다. 예상보다 범위가 작다면 관계 상태와 리소스 읽기 권한을 함께 확인하십시오.

진단 실행과 진행 상태

  1. 시작 리소스와 자동 범위 미리 보기를 확인합니다.
  2. 탐색 방식, 깊이, 분석 기간과 리소스 제한을 설정합니다.
  3. 연결 진단 실행을 선택합니다.
  4. 완료, 실패, 미지원 리소스 수와 진행 막대를 확인합니다.
  5. 필요하면 실행 중 취소를 선택합니다.

실행은 다음 상태를 사용합니다.

상태의미
대기실행 슬롯을 기다리고 있습니다.
실행 중범위를 확정하고 리소스별 진단 항목을 수집하고 있습니다.
완료모든 대상의 지원되는 진단 수집을 완료했습니다.
일부 완료일부 대상은 성공했지만 실패하거나 지원되지 않는 대상이 있습니다.
실패사용할 수 있는 진단 결과를 만들지 못했습니다.
취소됨사용자가 실행을 취소했습니다.

한 대상의 수집 실패는 다른 대상에서 이미 수집한 결과를 버리지 않습니다. 전역에서 최대 4개 실행, 사용자별 최대 2개 실행이 동시에 진행되며, 한 실행은 최대 4개 리소스를 병렬 수집합니다. 리소스별 수집 제한은 6초, 전체 실행 제한은 45초입니다. 실행 용량이 모두 사용 중이면 잠시 뒤 다시 시도하십시오.

점수 해석

모든 값은 0부터 100 사이입니다. 같은 숫자라도 지표 방향이 다르므로 카드 제목과 함께 해석해야 합니다.

지표높은 값의 의미
운영 위험도우선 대응할 진단 항목의 위험이 큽니다.
수집률적용 가능한 진단 항목을 더 완전하게 수집했습니다. 높은 값이 좋습니다.
근거 신뢰도수집 범위가 넓고 근거가 최신입니다. 높은 값이 좋습니다.
영향 범위승인된 관계를 따라 영향을 받을 수 있는 범위가 넓습니다.
긴급도위험, 영향과 지속·재발 근거를 종합했을 때 대응 우선순위가 높습니다.

공통 숫자 구간은 없음 0, 낮음 0 초과 30 미만, 보통 30 이상 55 미만, 높음 55 이상 80 미만, 심각 80 이상입니다. 수집률과 근거 신뢰도에서는 높음이나 심각 구간이 나쁜 상태라는 뜻이 아닙니다. 이 두 카드는 숫자가 높을수록 근거가 더 완전하다는 뜻이므로 숫자와 설명을 우선 확인하십시오.

운영 위험도

  • 심각, 경고, 정보 진단 항목의 기본 기여값은 각각 85, 55, 20입니다.
  • 플러그인이 지속 또는 재발 횟수를 제공하면 한 항목의 기여값에 제한된 가중치가 추가됩니다.
  • 가장 높은 항목을 그대로 사용하고, 그다음 세 항목은 각각 기여값의 8%만 더합니다.
  • 따라서 심각 항목 하나가 있으면 운영 위험도는 최소 85가 되어 심각 구간에 들어갑니다.
  • 확인 불가와 알 수 없음은 기존 위험도를 낮추지 않고 수집률과 근거 신뢰도를 낮춥니다.
  • 해당 없음은 위험도와 수집률 계산에서 제외됩니다.

예를 들어 심각 항목 하나의 기여값이 85이고 다음 경고 항목의 기여값이 55라면 운영 위험도는 85 + 55 × 0.08 = 89.4입니다. 많은 낮은 위험 항목의 평균으로 심각 항목이 숨지 않도록 만든 계산입니다.

수집률과 근거 신뢰도

수집률은 해당 없음 항목을 제외한 적용 가능한 항목 중 실제 상태를 수집한 비율입니다. 알 수 없음과 확인 불가는 수집된 것으로 계산하지 않습니다.

근거 신뢰도는 수집률에 근거 최신성을 결합하며 수집률을 넘을 수 없습니다. 예를 들어 적용 가능한 항목 8개 중 6개를 수집했고 그중 전체 기준 5개가 최신이면 수집률은 75, 근거 신뢰도는 63.75입니다. 수집 공백이 있는데 위험도가 낮다면 정상으로 결론 내리지 말고 먼저 수집 경로를 복구하십시오.

영향 범위와 긴급도

영향 범위는 승인된 관계 경로 수, 가장 깊은 경로, 중요도가 높게 표시된 리소스를 기준으로 계산합니다. 제안되거나 거부된 관계는 계산에 포함되지 않습니다.

긴급도는 운영 위험도 65%, 영향 범위 25%, 제한된 지속·재발 신호 10%를 결합합니다. 운영 위험도가 같아도 여러 중요 리소스로 영향이 퍼지거나 문제가 반복되면 긴급도가 더 높아질 수 있습니다.

진단 항목과 수집 공백

진단 항목 목록은 종류상태로 필터링할 수 있습니다. 항목을 선택하면 다음 내용을 확인할 수 있습니다.

  • 해석
  • 영향
  • 권장 조치
  • 원본 리소스로 이동하는 작업
  • 워크스페이스에서 실행한 경우 현재 페이지에 분석 메모로 고정하는 작업

주요 상태는 다음과 같습니다.

상태해석
심각즉시 검토가 필요한 높은 운영 위험입니다.
경고악화 가능성이나 설정·용량·안정성 위험을 검토해야 합니다.
정보위험도는 낮지만 운영 판단에 참고할 근거입니다.
정상해당 검사가 정상 조건을 확인했습니다.
알 수 없음판단에 필요한 값이 부족합니다.
확인 불가수집기나 원본 응답 문제로 상태를 확인하지 못했습니다.
해당 없음현재 리소스에는 이 검사를 적용하지 않습니다.

수집 공백에는 완료되지 않은 리소스별 이유가 표시됩니다.

  • 미지원: 플러그인이나 해당 리소스가 표준 진단 경로를 제공하지 않습니다.
  • 확인 불가: 리소스, 설정 또는 진단 조회를 사용할 수 없습니다.
  • 잘못된 응답: 플러그인 응답이 표준 진단 계약을 충족하지 않습니다.

수집 공백이 없다는 것은 모든 수집기가 응답했다는 뜻입니다. 위험이 없다는 뜻은 아니므로 진단 항목과 점수를 함께 확인하십시오.

워크스페이스에 항목 고정

분석 워크스페이스에서 연결 진단을 열면 진단 항목 상세에 워크스페이스에 고정이 표시됩니다. 이 작업은 항목 제목과 상태를 현재 페이지의 분석 메모로 저장합니다.

고정된 메모는 진단 결과 전체나 원본 근거 사본이 아닙니다. 이후 조사에 필요한 리소스, 시간 구간과 조치 내용을 메모에 추가해 맥락을 보완하는 것이 좋습니다.

결과 보관 정책

연결 진단 결과는 일회성입니다.

  • 완료, 일부 완료 또는 실패 결과를 화면에 표시하면 서버의 실행 버퍼를 즉시 소비합니다.
  • 현재 화면을 유지하는 동안에는 표시된 결과를 계속 볼 수 있지만, 새로고침하거나 화면을 떠난 뒤 다시 열 수 없습니다.
  • 별도의 결과 이력, 리포트, 실행 간 비교, 보관 기간 설정이나 일간·주간 스케줄은 제공하지 않습니다.
  • 브라우저 종료, 네트워크 단절 또는 중단된 실행처럼 소비되지 않은 데이터는 HA 리더 정리 작업이 한 시간 뒤 삭제합니다.
  • 감사 로그에는 생성, 실행, 취소와 결과 소비 기록이 남지만 진단 항목 원문은 저장하지 않습니다.

나중에 다시 확인해야 하는 판단은 워크스페이스 메모나 승인된 별도 운영 기록에 남기십시오. 화면 새로고침을 결과 보관 방법으로 사용하지 마십시오.

MCP에서 사용

MCP 게이트웨이와 연결 진단이 모두 활성화되어 있으면 다음 EE 핵심 도구를 사용할 수 있습니다.

  1. preview_connected_diagnostics: 실행 전에 읽을 수 있는 진단 범위를 확인합니다.
  2. start_connected_diagnostics: 비동기 실행을 시작하고 run_id를 반환합니다.
  3. get_connected_diagnostics_result: 진행 상태 또는 완료 결과를 조회합니다.
  4. cancel_connected_diagnostics: 대기 또는 실행 중인 작업을 취소합니다.

도구는 mcp:invoke 범위가 있는 Konduo 사용자 기반 API 키에서만 표시됩니다. OAuth/OIDC MCP 주체를 임의의 로컬 사용자로 간주하지 않습니다. API 키에 리소스 ID나 와일드카드 제한이 있으면 시작 리소스뿐 아니라 관계를 따라 발견한 모든 리소스에 같은 제한을 적용합니다.

start_connected_diagnostics에는 화면과 같은 시작 리소스, 탐색 방식, 깊이, 분석 기간과 리소스 제한을 전달할 수 있습니다. 재시도할 수 있는 호출은 안정적인 idempotency_key를 함께 사용하십시오.

get_connected_diagnostics_result는 완료 결과를 성공적으로 반환한 뒤 기본적으로 해당 결과를 소비합니다. 같은 결과를 한 번 더 읽어야 한다면 consume=false로 조회한 뒤 필요한 마지막 조회에서 소비하십시오. 소비를 미뤄도 한 시간 안전 정리 기한을 넘겨 보관되지 않습니다.

보안과 감사

  • 연결 진단은 읽기 중심이며 관리 대상의 설정이나 상태를 변경하지 않습니다.
  • 범위 미리 보기, 실행과 결과 조회 시 현재 리소스 권한을 다시 확인합니다.
  • 자격 증명, 제한 없는 로그, 비밀 값 형태의 필드와 임의 플러그인 원문을 저장하지 않습니다.
  • 실행 생성, 취소와 결과 소비는 감사됩니다.
  • 원인 후보는 위험도가 높은 상관 근거이며 확정된 근본 원인이 아닙니다.
  • 진단 결과는 기존 알림이나 이상 징후의 상태를 변경하지 않습니다.

문제 해결

연결 진단 메뉴가 보이지 않음

Enterprise 라이선스가 유효한지, 연결 진단 기능이 활성화되어 있는지 확인합니다. 리소스 화면에서는 현재 계정에 리소스 읽기 권한이 있어야 합니다. 분석 워크스페이스에서는 현재 페이지에 준비된 리소스 패널이 하나 이상 있어야 합니다.

범위가 비어 있거나 예상보다 작음

시작 리소스가 활성 상태인지, 현재 계정이 읽을 수 있는지 확인합니다. 관계 화면에서 필요한 관계가 승인 상태인지 확인하고 탐색 방식, 깊이와 리소스 제한을 검토하십시오. 제안·거부 관계와 접근할 수 없는 리소스는 의도적으로 제외됩니다.

일부 완료 또는 수집 공백이 표시됨

수집 공백에서 미지원, 확인 불가 또는 잘못된 응답 원인을 확인합니다. 플러그인 상태, 리소스 연결, 진단 이력 경로와 메트릭·로그 소스 설정을 점검한 뒤 다시 실행하십시오. 일부 완료 결과에서도 성공한 대상의 진단 항목은 계속 검토할 수 있습니다.

결과가 새로고침 뒤 사라짐

의도된 동작입니다. 연결 진단은 결과 이력을 저장하지 않습니다. 필요한 항목은 화면을 떠나기 전에 워크스페이스에 고정하거나 승인된 운영 기록에 남기십시오.

수집률이 낮지만 운영 위험도도 낮음

정상으로 결론 내리지 마십시오. 확인 불가와 알 수 없음은 위험도를 인위적으로 높이지 않지만 수집률과 근거 신뢰도를 낮춥니다. 수집 공백을 해결한 뒤 다시 진단하십시오.

MCP 도구가 보이지 않음

MCP 게이트웨이와 연결 진단이 모두 활성화되어 있는지 확인합니다. Konduo 사용자와 연결된 API 키인지, 키에 mcp:invoke 범위가 있는지, 시작 리소스가 API 키의 리소스 제한 안에 있는지 확인하십시오.

관련 문서

  • enterprise/docs/connected-diagnostics-contract.md
  • enterprise/docs/diagnostic-risk-v1.md
  • enterprise/backend/docs/openapi-connected-diagnostics.yaml
  • enterprise/docs/analysis-workspace-contract.md
  • enterprise/docs/instance-relations-contract.md