sonar-response-targets

로그프레소 소나에 등록된 차단 연동 목록을 조회합니다. keywords 옵션으로 이름 또는 설명을 기준으로 검색할 수 있습니다.

명령어 속성

항목설명
명령어 유형드라이버 쿼리
필요 권한관리자
라이선스 사용량집계함
병렬 실행미지원
분산 실행미지원

문법

sonar-response-targets [keywords=STR]

옵션

keywords=STR
이름 또는 설명에 포함된 키워드로 검색합니다. 공백으로 여러 단어를 구분하면 모든 단어가 포함된 차단 연동만 반환합니다.

출력 필드

필드타입설명
guid문자열차단 연동 GUID(36자)
name문자열차단 연동 이름
description문자열차단 연동 설정에 대한 설명
enabled불리언활성화 여부
response_model_type문자열대응 모델 유형
response_model_name문자열대응 모델 이름
address_group_name문자열연결된 주소 그룹 이름
address_group_guid문자열연결된 주소 그룹 GUID(36자)
connect_profile_guid문자열연결된 접속 프로파일 GUID(36자)
connect_profile_name문자열연결된 접속 프로파일 이름
configs차단 연동 설정 값. 저장 시 암호화되어 있으나 조회 시 복호화되어 키-값 형태로 반환됨(연동 장비 접속 정보 등 민감한 값이 포함될 수 있음)
created문자열생성 시각
updated문자열수정 시각

오류 코드

파싱 오류
오류 코드메시지설명
300183대응 타겟 목록 조회는 관리자 권한이 필요합니다.관리자 권한이 없는 세션에서 실행한 경우
런타임 오류

해당 사항 없음

설명

sonar-response-targets는 로그프레소 소나에 등록된 차단 연동(외부 장비·서비스와 연계하여 대응을 실행하는 설정) 목록을 조회하는 관리자 전용 명령어입니다. 관리자 권한이 없는 세션에서 실행하면 파싱 단계에서 오류가 발생하며 쿼리가 실행되지 않습니다.

response_model_type이 지정되어 있으면 sonar-response-models 명령어로 조회한 대응 모델 정보를 조회하여 response_model_name을 채웁니다. connect_profile_guid가 지정되어 있으면 해당 접속 프로파일을 조회하여 connect_profile_name을 채우며, 프로파일이 존재하지 않거나 GUID 형식이 올바르지 않으면 connect_profile_name은 채워지지 않습니다. address_group_guid가 지정된 차단 연동은 sonar-address-groups·sonar-address-objects 명령어로 연결된 주소 그룹의 상세 내역을 확인할 수 있습니다.

사용 예

  1. 등록된 모든 차단 연동 조회

    sonar-response-targets
    | fields name, enabled, response_model_name, address_group_name
    
  2. 비활성화된 차단 연동만 필터링

    sonar-response-targets
    | search enabled == false
    | fields name, description, updated
    
  3. 이름 또는 설명에 특정 키워드가 포함된 차단 연동 검색

    sonar-response-targets keywords="방화벽"
    
  4. 대응 모델 유형별 차단 연동 수 집계

    sonar-response-targets
    | stats count by response_model_name
    | sort -count
    

변경 이력

sonar-response-targets 명령어는 소나 4.0.2609.0 버전부터 사용 가능합니다.

이 명령어는 실험실(Lab) 앱이 제공하던 것을 소나 코어에 내장한 것입니다(SNR#3463). 내장되지 않은 버전에서는 실험실 앱을 설치해 사용할 수 있습니다.