쓰기 작업

다음에서 지원:

작업 스케줄러 페이지에는 기본 Google Security Operations 작업과 IDE에서 생성되고 주기적으로 실행되도록 예약할 수 있는 스크립트인 작업이 포함되어 있습니다. 작업은 모든 환경의 데이터에 액세스할 수 있습니다.

다음과 같은 사전 정의된 작업을 사용할 수 있습니다.

옵션 설명
작업 모니터 특정 작업이 실행된 모든 사례에서 최소 3회 실패한 경우 알림을 보냅니다 (콘텐츠 허브의 Siemplify 통합 구성에 설정된 사전 정의된 이메일로).
Cases Collector DB 게시자에서 알림을 가져온 다음 수집을 위해 ETL로 전송합니다. 이 작업은 자동 프로비저닝되므로 생성, 사용 중지 또는 수정해서는 안 됩니다.
Google Chronicle Alerts Creator 작업 Chronicle 이외의 SIEM의 SOAR 알림을 Chronicle SIEM에 다시 동기화합니다.
Google Chronicle 동기화 작업 SIEM에서 SOAR로 수집된 알림의 케이스 메타데이터를 SIEM으로 다시 동기화합니다.
로그 수집기 Cloud Logging을 지원하지 않는 이전 에이전트에서 로그를 가져와 플랫폼에서 다운로드할 수 있도록 합니다. 이 작업은 자동으로 프로비저닝되므로 생성, 사용 중지 또는 수정해서는 안 됩니다.

새 작업 구성

새 작업을 구성하려면 먼저 IDE에서 스크립트를 만들어야 합니다. IDE에서 작업을 만드는 방법에 관한 자세한 내용은 IDE 사용을 참고하세요.

작업을 구성하려면 다음 단계를 따르세요.

  1. 왼쪽 탐색 메뉴에서 응답 > 작업 스케줄러로 이동합니다. 작업 스케줄러 페이지가 표시됩니다.
  2. 추가 새 작업 만들기를 선택합니다.
  3. IDE에서 만든 작업을 선택합니다.
  4. 선택사항: 원격 에이전트 체크박스를 선택합니다.
  5. 저장을 클릭합니다.
  6. 작업을 클릭하여 속성을 엽니다.
  7. 작업 스케줄러 섹션에서 일정 유형을 선택합니다.
    • 기본: 간격 기반 일정 (예: 5분마다)
    • 고급: 캘린더와 유사한 옵션과 더 정확한 제어 자세한 내용은 고급 예약을 참고하세요.
  8. 저장을 클릭하여 작업 만들기를 완료합니다.
  9. 선택사항: 지금 실행을 클릭하여 스크립트를 즉시 실행합니다.

작업 일정을 구성하고 저장하면 작업 스케줄러 페이지에 현지 시간대의 다음 작업 실행 날짜와 시간이 표시됩니다.

작업 삭제

작업 스케줄러 페이지에서 더 이상 필요하지 않은 작업을 삭제할 수 있습니다.

작업을 삭제하려면 다음 단계를 따르세요.

  1. 응답 > 작업 스케줄러로 이동합니다.
  2. 삭제할 작업을 선택합니다.
  3. more_vert 메뉴를 클릭하고 작업 삭제를 선택합니다.
  4. 메시지가 표시되면 삭제를 확인합니다.

고급 예약

일정 유형으로 고급을 선택하면 다음 옵션을 사용하여 작업을 구성할 수 있습니다.

  • 한 번 실행: 지정된 미래 날짜와 시간에 작업을 한 번만 실행하도록 예약합니다.
  • 매일: 매일 같은 시간에 작업이 실행되도록 예약합니다.
  • 주간: 특정 요일에 작업이 실행되도록 구성합니다.
  • 월별: 특정 날짜에 작업이 실행되도록 예약합니다.
    • 특정 달에 없는 날짜 (예: 29일, 30일 또는 31일)를 선택하면 해당 달에는 작업이 건너뛰어집니다.

X 간격마다 반복되는 반복 일정의 경우 시작일이 첫 번째 간격을 설정합니다. 첫 번째 간격은 시작일의 일/주/월이며 (실제로 실행되었는지 여부와 관계없음) 두 번째 간격은 그로부터 X일/주/월 후입니다.

예를 들어 격주로 월요일, 수요일에 반복되는 간격을 예약하고 화요일에 시작하는 경우 작업은 수요일에 실행되고, 1주를 건너뛴 후 월요일, 수요일에 실행됩니다.

또한 다음 매개변수를 구성합니다.

  • 실행 시간: 작업을 실행할 정확한 시간을 지정합니다.
  • 시간대: 작업 일정의 시간대를 지정할 수 있습니다. 개인 사용자 환경설정 시간대 또는 플랫폼의 기본 시간대와 관계없이 작업은 구성된 시간대의 시간에 따라 실행됩니다. 작업 구성 중에 제공된 메뉴에서 관련 시간대를 선택합니다.
  • 시작 시간: 작업 일정이 시작되는 미래의 날짜와 시간을 선택합니다.

도움이 더 필요하신가요? 커뮤니티 회원 및 Google SecOps 전문가에게 문의하여 답변을 받으세요.