로깅
원본 보기로깅
Elastic Stack에서는 Elastic Stack 작업을 파악하고, 문제를 진단하며, 특정 유형의 이벤트를 추적하는 데 도움이 되는 여러 유형의 로그를 구성할 수 있습니다.
다음과 같은 로깅 기능을 사용할 수 있습니다.
애플리케이션 및 구성 요소 로깅: Elasticsearch 실행과 관련된 메시지를 기록합니다.
Elasticsearch의 로그 수준을 구성할 수 있으며, 자체 관리형 클러스터에서는 기반 Log4j 설정을 구성하여 로깅 동작을 사용자 지정할 수 있습니다.
쿼리 로깅: 모든 검색, ES|QL, SQL 또는 EQL 쿼리를 기록합니다.
지원 중단 로깅: 지원이 중단된 Elasticsearch 기능을 사용할 때 Elasticsearch 로그 디렉터리에 메시지를 기록합니다. 지원 중단 로그를 사용하면 Elasticsearch를 새로운 메이저 버전으로 업그레이드하기 전에 애플리케이션을 업데이트할 수 있습니다.
감사 로깅: 배포의 보안 관련 이벤트를 기록합니다.
느린 쿼리 및 인덱스 로깅: 느린 쿼리와 인덱싱을 찾고 디버깅하는 데 도움이 됩니다.
애플리케이션 및 구성 요소 로깅: Kibana 실행과 관련된 메시지를 기록합니다.
Kibana의 로그 수준을 구성할 수 있으며, 자체 관리형, ECE 또는 ECK 배포에서는 고급 설정을 구성하여 로깅 동작을 사용자 지정할 수 있습니다.
감사 로깅: 배포의 보안 관련 이벤트를 기록합니다.
로그에 액세스하는 방법은 배포 방식에 따라 다릅니다.
다음 옵션 중 하나를 사용하여 로그에 액세스합니다.
- 모든 오케스트레이션된 배포: Stack 모니터링
- Elastic Cloud Hosted: 사전 구성된 로그 및 메트릭
- Elastic Cloud Enterprise: 플랫폼 모니터링
Kibana를 서비스로 실행하는 경우 로그의 기본 위치는 플랫폼과 설치 방법에 따라 다릅니다.
Docker에서는 로그 메시지가 콘솔로 전송되고 구성된 Docker 로깅 드라이버에서 처리됩니다. 로그에 액세스하려면 docker logs를 실행합니다.
macOS 및 Linux .tar.gz 설치의 경우 Elasticsearch는 $KIBANA_HOME/logs에 로그를 기록합니다.
$KIBANA_HOME의 파일은 업그레이드 중 삭제될 수 있습니다. 프로덕션 환경에서는 다른 로그 위치를 구성해야 합니다.
Windows .zip 설치의 경우 Elasticsearch는 %KIBANA_HOME%\logs에 로그를 기록합니다.
%KIBANA_HOME%의 파일은 업그레이드 중 삭제될 수 있습니다. 프로덕션 환경에서는 다른 로그 위치를 구성해야 합니다.
명령줄에서 Kibana를 실행하면 Kibana는 표준 출력(stdout)으로 로그를 출력합니다.
Stack 모니터링을 사용하여 로그를 수집할 수도 있습니다.
Elasticsearch를 서비스로 실행하는 경우 로그의 기본 위치는 플랫폼과 설치 방법에 따라 다릅니다.
Docker에서는 로그 메시지가 콘솔로 전송되고 구성된 Docker 로깅 드라이버에서 처리됩니다. 로그에 액세스하려면 docker logs를 실행합니다.
macOS 및 Linux .tar.gz 설치의 경우 Elasticsearch는 $ES_HOME/logs에 로그를 기록합니다.
$ES_HOME의 파일은 업그레이드 중 삭제될 수 있습니다. 프로덕션 환경에서는 path.logs를 $ES_HOME 외부의 위치로 설정할 것을 강력히 권장합니다. 경로 설정을 참조하세요.
Windows .zip 설치의 경우 Elasticsearch는 %ES_HOME%\logs에 로그를 기록합니다.
%ES_HOME%의 파일은 업그레이드 중 삭제될 수 있습니다. 프로덕션 환경에서는 path.logs를 %ES_HOME% 외부의 위치로 설정할 것을 강력히 권장합니다. 경로 설정을 참조하세요.
명령줄에서 Elasticsearch를 실행하면 Elasticsearch는 표준 출력(stdout)으로 로그를 출력합니다.
Stack 모니터링을 사용하여 로그를 수집할 수도 있습니다.
배포의 다른 구성 요소에서 다음 유형의 로그를 수집하고 인덱싱할 수도 있습니다.
apm*.log*
fleet-server-json.log-*elastic-agent-json.log-*
*는 각 로그 유형의 보관된 파일도 인덱싱함을 나타냅니다.
Elastic Cloud Hosted 및 Elastic Cloud Enterprise에서는 Stack 모니터링이 활성화되면 이러한 유형의 로그가 자동으로 수집됩니다.