용어집
원본 보기용어집
- 액션(action)
-
- 알림 룰이 실행될 때 발생하는 룰별 응답입니다. 하나의 룰은 여러 개의 액션을 가질 수 있습니다. 커넥터와 액션을 참고하세요.
- Elastic Security에서 액션은 탐지 알림이 생성될 때 이메일, Slack, PagerDuty, Webhook 등 다른 시스템을 통해 알림을 보냅니다.
- 관리 콘솔(administration console)
- Cloud UI를 위한 API 서버를 제공하는 Elastic Cloud Enterprise의 구성 요소입니다. 또한 ZooKeeper의 클러스터 및 할당자 데이터를 Elasticsearch로 동기화합니다.
- 고급 설정(Advanced Settings)
- 날짜 형식, 기본 인덱스 등의 속성을 설정하여 Kibana의 모양과 동작을 제어할 수 있게 합니다. Kibana Stack Management의 일부입니다. 고급 설정을 참고하세요.
- Agent 정책(Agent policy)
- Elastic Agent가 수집할 데이터를 정의하는 입력과 설정의 모음입니다. Agent 정책은 단일 에이전트에 적용하거나 여러 에이전트 그룹이 공유할 수 있어, 대규모로 많은 에이전트를 관리하기 쉬워집니다. Elastic Agent 정책을 참고하세요.
- 별칭(alias)
- 데이터 스트림 또는 인덱스 그룹의 보조 이름입니다. 대부분의 Elasticsearch API는 데이터 스트림이나 인덱스 대신 별칭을 사용할 수 있습니다. 별칭을 참고하세요.
- 할당자 어피니티(allocator affinity)
- Elastic Cloud Enterprise 설치 환경에서 사용 가능한 할당자 집합에 Elastic Stack 배포를 어떻게 분산할지 제어합니다.
- 할당자 태그(allocator tag)
- Elastic Cloud Enterprise에서 Elastic Stack 배포를 위한 하드웨어 리소스의 특성을 나타냅니다. 인스턴스 구성이 어떤 Elastic Stack 인스턴스를 어떤 하드웨어에 배치할지 결정하는 데 사용합니다.
- 할당자(allocator)
- Elasticsearch와 Kibana 노드가 포함된 호스트를 관리합니다. 요청이 있을 때 새 컨테이너를 생성하고 그 안의 노드를 관리하여 이러한 노드의 수명 주기를 제어합니다. Elastic Cloud Enterprise 설치 환경의 용량을 확장하는 데 사용합니다.
- 분석(analysis)
- 비정형 텍스트를 검색에 최적화된 형식으로 변환하는 과정입니다. 텍스트 분석을 참고하세요.
- 주석(annotation)
- 데이터 표시에 설명적인 도메인 지식을 덧붙이는 방법입니다.
- 이상 탐지 작업(anomaly detection job)
- 이상 탐지 작업은 분석 작업을 수행하는 데 필요한 구성 정보와 메타데이터를 담고 있습니다. 머신러닝 작업을 참고하세요.
- API 키(API key)
- Elasticsearch에서 인증에 사용하는 고유 식별자입니다. 전송 계층 보안(TLS)이 활성화되면 모든 요청은 API 키 또는 사용자 이름과 비밀번호로 인증되어야 합니다.
- APM 에이전트(APM agent)
- 서비스와 동일한 언어로 작성된 오픈소스 라이브러리로, 코드를 계측하고 런타임에 성능 데이터와 오류를 수집합니다.
- APM Server
- APM 에이전트로부터 데이터를 받아 Elasticsearch로 전송하는 오픈소스 애플리케이션입니다.
- 앱(app)
- Agent Builder, Discover, Dashboards, Synthetics, Workflows 등 Kibana의 최상위 기능입니다.
- 애플리케이션 메뉴(application menu)
- Kibana에서 작업 영역 위에 위치하며 활성 앱 고유의 동작을 담고 있는 막대입니다.
- 자동 팔로우 패턴(auto-follow pattern)
- 교차 클러스터 복제를 위해 새 인덱스를 팔로워 인덱스로 자동 구성하는 인덱스 패턴입니다. 자동 팔로우 패턴 관리를 참고하세요.
- 가용 영역(availability zone)
- 장애에 대비해 다른 가용 영역과 격리된, Elastic Cloud Enterprise 설치 환경에서 사용 가능한 리소스를 포함합니다. 랙, 서버 존, 또는 장애 경계를 만드는 다른 논리적 제약일 수 있습니다. 고가용성 클러스터에서는 클러스터의 노드가 두세 개의 가용 영역에 분산되어, 가용 영역 전체가 실패해도 클러스터가 살아남을 수 있게 합니다. 내결함성(고가용성)도 참고하세요.
- 백그라운드 검색(Background search)
- 큐에 등록되어 다른 작업을 수행하는 동안 실행되는 장기 실행 쿼리입니다. 백그라운드 검색의 결과는 일정 기간 저장되므로 완료된 후 접근할 수 있습니다. 백그라운드 검색은 사용자별로 관리됩니다. Elastic Stack 9.2 이전에는 백그라운드 검색을 "검색 세션"이라고 불렀습니다.
- 베이스맵(basemap)
- 지도의 위치를 파악하는 데 필요한 배경 정보입니다.
- beats 러너(beats runner)
- Filebeat와 Metricbeat 정보를 로깅 클러스터로 보내는 데 사용합니다.
- 버킷 집계(bucket aggregation)
- 문서의 버킷을 생성하는 집계입니다. 각 버킷은 (집계 유형에 따라) 기준과 연결되며, 이 기준이 현재 컨텍스트의 문서가 해당 버킷에 속하는지 여부를 결정합니다.
- 버킷(bucket)
-
- Kibana에서 공통된 특성을 가진 문서의 집합입니다. 예를 들어 일치하는 문서를 색상, 거리, 날짜 범위별로 버킷에 담을 수 있습니다.
- 머신러닝 기능도 시계열을 처리 단위로 나누기 위해 버킷 개념을 사용합니다. 버킷 스팬(bucket span)은 이상 탐지 작업의 구성 정보 중 하나입니다. 데이터를 요약하고 모델링하는 데 사용되는 시간 간격을 정의합니다. 일반적으로 5분에서 1시간 사이이며 데이터 특성에 따라 달라집니다. 버킷 스팬을 설정할 때는 분석하려는 세밀도, 입력 데이터의 빈도, 이상 현상의 일반적인 지속 시간, 알림이 필요한 빈도를 고려하세요.
- Canvas 표현식 언어(Canvas expression language)
- 데이터를 조작하고 시각화하기 위한 파이프라인 기반 표현식 언어입니다. 테이블 변환, 타입 캐스팅, 하위 표현식 등 수십 가지 함수와 기능을 포함합니다. 복잡한 수학 계산을 위해 TinyMath 함수를 지원합니다. Canvas 함수 레퍼런스를 참고하세요.
- Canvas
- Elasticsearch에서 실시간 데이터를 직접 가져오는 프레젠테이션과 인포그래픽을 만들 수 있게 합니다. Canvas를 참고하세요.
- 확실성(certainty)
- 그래프에서 유의미한 연결로 간주되기 위해 용어 쌍을 포함해야 하는 문서의 수를 지정합니다.
- CA
- 인증 기관(Certificate authority). 네트워크상에서 신원을 확인하기 위해 디지털 인증서를 발급하는 주체입니다.
- 클래식 뷰(classic view)
- Kibana의 솔루션 뷰 설정에서 솔루션을 지정하지 않는 옵션입니다. 클래식 뷰는 단일 솔루션 전용 내비게이션 대신, 다층 구조의 내비게이션 메뉴를 통해 스페이스의 모든 솔루션을 노출합니다.
- 클라이언트 포워더(client forwarder)
- Elastic Cloud Enterprise의 여러 구성 요소와 ZooKeeper 간의 안전한 내부 통신에 사용합니다.
- Cloud UI
- 관리 콘솔의 지원을 받아 Elastic Cloud Enterprise 설치 환경을 관리할 수 있는 웹 기반 접근 수단을 제공합니다.
- 클러스터(cluster)
-
- 연결된 하나 이상의 Elasticsearch 노드 그룹입니다. 클러스터, 노드, 샤드를 참고하세요.
- Maps 애플리케이션의 레이어 유형이자 표시 옵션입니다. 클러스터는 지도의 격자 전체에 격자 클러스터마다 하나씩 클러스터 심볼을 표시합니다. 클러스터 위치는 격자 셀 안의 모든 문서에 대한 가중 중심점입니다.
- Elastic Cloud on Kubernetes에서는 문맥에 따라 Elasticsearch 클러스터 또는 Kubernetes 클러스터를 가리킬 수 있습니다.
- 코덱 플러그인(codec plugin)
- 이벤트의 데이터 표현 방식을 바꾸는 Logstash 플러그인입니다. 코덱은 본질적으로 입력이나 출력의 일부로 동작할 수 있는 스트림 필터입니다. 코덱을 사용하면 메시지 전송과 직렬화 과정을 분리할 수 있습니다. 많이 쓰이는 코덱으로는 json, msgpack, plain(text)이 있습니다.
- 콜드 단계(cold phase)
- 인덱스 수명 주기의 세 번째 단계입니다. 콜드 단계에서는 데이터가 더 이상 업데이트되지 않고 쿼리도 드물게 실행됩니다. 데이터는 여전히 검색 가능해야 하지만 쿼리가 다소 느려도 괜찮습니다. 인덱스 수명 주기를 참고하세요.
- 콜드 티어(cold tier)
- 가끔씩만 접근하고 보통 업데이트하지 않는 시계열 데이터를 보관하는 노드로 구성된 데이터 티어입니다. 데이터 티어를 참고하세요.
- 컴포넌트 템플릿(component template)
- 인덱스 템플릿을 만들기 위한 구성 요소입니다. 컴포넌트 템플릿은 매핑, 인덱스 설정, 별칭을 지정할 수 있습니다. 인덱스 템플릿을 참고하세요.
- 조건(condition)
- 알림 룰을 트리거하기 위해 충족해야 하는 상황을 지정합니다.
- 조건문(conditional)
- 문장(조건이라고도 함)이 참인지 거짓인지에 따라 특정 동작을 실행하는 제어 흐름입니다. Logstash는
if,else if,else문을 지원합니다. 조건문을 사용해 필터를 적용하고, 지정한 조건에 따라 이벤트를 특정 출력으로 보낼 수 있습니다. - 커넥터(connector)
- 외부 시스템(액션의 대상)과의 통합을 가능하게 하는 구성입니다. 커넥터와 액션을 참고하세요.
- Console
-
Kibana에서 Elasticsearch REST API와 상호작용하기 위한 도구입니다. Elasticsearch에 요청을 보내고, 응답을 확인하고, API 문서를 보고, 요청 이력을 확인할 수 있습니다. Console을 참고하세요.
Elastic Cloud에서는 Elastic Cloud 배포를 관리할 수 있는 웹 기반 접근 수단을 제공합니다.
- 컨스트럭터(constructor)
- 할당자가 Elasticsearch와 Kibana 노드의 컨테이너를 관리하도록 지시하고 할당자의 활용도를 극대화합니다. Cloud UI에서 오는 플랜 변경 요청을 모니터링하고 기존 클러스터를 어떻게 변환할지 결정합니다. 고가용성 설치 환경에서는 가용 영역 전체가 실패해도 클러스터가 살아남을 수 있도록 클러스터 노드를 서로 다른 가용 영역에 배치합니다.
- 컨테이너(container)
- Elastic Cloud Enterprise 소프트웨어 인스턴스와 그 의존성을 포함합니다. 유사한 환경을 프로비저닝하고, 노드에 호스트 리소스의 일정 몫을 보장하며, Elastic Cloud Enterprise의 운영 부담을 줄이는 데 사용합니다.
- 콘텐츠 티어(content tier)
- 제품 카탈로그와 같은 콘텐츠의 인덱싱 및 쿼리 부하를 처리하는 노드로 구성된 데이터 티어입니다. 데이터 티어를 참고하세요.
- 코디네이터(coordinator)
- 일부 Elastic Cloud Enterprise 서비스의 논리적 그룹으로 구성되며, 분산 조정 시스템이자 리소스 스케줄러로 동작합니다.
- 교차 클러스터 복제(cross-cluster replication, CCR)
- 원격 클러스터의 데이터 스트림과 인덱스를 로컬 클러스터에 복제합니다. 교차 클러스터 복제를 참고하세요.
- 교차 클러스터 검색(cross-cluster search, CCS)
- 로컬 클러스터에서 원격 클러스터의 데이터 스트림과 인덱스를 검색합니다. 클러스터 간 검색을 참고하세요.
- 교차 프로젝트 검색(cross-project search, CPS)
- 단일 오리진 프로젝트에서 여러 Elastic Cloud Serverless 연결 프로젝트를 검색합니다. 교차 프로젝트 검색을 참고하세요.
- CRD
- 커스텀 리소스 정의. Elastic Cloud on Kubernetes는 CRD로 Kubernetes API를 확장하여, 사용자가 Elasticsearch, Kibana, APM Server, Enterprise Search, Beats, Elastic Agent, Elastic Maps Server, Logstash 리소스를 Kubernetes 기본 리소스처럼 배포하고 관리할 수 있게 합니다.
- 커스텀 룰(custom rule)
- 이상 탐지 작업의 동작을 변경하는 조건과 액션의 집합입니다. 필터를 함께 사용해 룰의 적용 범위를 더 좁힐 수도 있습니다. 커스텀 룰을 참고하세요. Kibana에서는 커스텀 룰을 작업 룰(job rule)이라고 부릅니다.
- 대시보드(dashboard)
- 여러 관점에서 데이터에 대한 통찰을 제공하는 시각화, 저장된 검색, 지도의 모음입니다.
- 데이터 센터(data center)
- 가용 영역을 확인하세요.
- 데이터 프레임 분석 작업(data frame analytics job)
- 데이터 프레임 분석 작업은 소스 인덱스에 대해 머신러닝 분석 작업을 수행하고 그 결과를 대상 인덱스에 저장하는 데 필요한 구성 정보와 메타데이터를 담고 있습니다. 데이터 프레임 분석 개요를 참고하세요.
- 데이터 소스(data source)
- 지도, Canvas 요소, 시각화의 기반 데이터를 제공하는 파일, 데이터베이스 또는 서비스입니다.
- 데이터 스트림(data stream)
- 시계열 데이터를 관리하는 데 사용하는 명명된 리소스입니다. 데이터 스트림은 여러 백킹 인덱스에 걸쳐 데이터를 저장합니다. 데이터 스트림을 참고하세요.
- 데이터 티어(data tier)
- 동일한 데이터 역할을 가지며 일반적으로 동일한 하드웨어 프로필을 공유하는 노드의 모음입니다. 데이터 티어에는 콘텐츠 티어, 핫 티어, 웜 티어, 콜드 티어, 프로즌 티어가 있습니다. 데이터 티어를 참고하세요.
- 데이터 뷰(data view)
- Kibana에서 사용할 데이터를 선택하고 필드의 속성을 정의할 수 있게 하는 객체입니다. 데이터 뷰는 하나 이상의 데이터 스트림, 인덱스, 별칭을 가리킬 수 있습니다. 예를 들어 데이터 뷰가 어제의 로그 데이터를 가리키게 하거나, 데이터를 담고 있는 모든 인덱스를 가리키게 할 수 있습니다.
- 데이터피드(datafeed)
- 이상 탐지 작업은 일회성 배치 데이터를 분석하거나 실시간으로 연속 분석할 수 있습니다. 데이터피드는 분석을 위해 Elasticsearch에서 데이터를 가져옵니다.
- 데이터셋(dataset)
- 동일한 구조를 가진 데이터의 모음입니다. 데이터셋의 이름은 일반적으로 그 출처를 나타냅니다. 데이터 스트림 명명 규칙을 참고하세요.
- 삭제 단계(delete phase)
- 인덱스 수명 주기의 마지막 단계입니다. 삭제 단계에서는 인덱스가 더 이상 필요하지 않으며 안전하게 삭제할 수 있습니다. 인덱스 수명 주기를 참고하세요.
- 배포 템플릿(deployment template)
- Elastic Cloud 배포를 생성하는 데 사용하는, 재사용 가능한 Elastic 제품 및 솔루션 구성입니다.
- 배포(deployment)
- 함께 동작하도록 구성되어 Elastic Cloud에서 실행되는 하나 이상의 Elastic Stack 제품입니다.
- 탐지 알림(detection alert)
- Elastic Security가 생성한 알림입니다. 탐지 알림은 외부 시스템으로부터 수신되지 않습니다. 룰의 조건이 충족되면 Elastic Security는 Elasticsearch 알림 인덱스에 탐지 알림을 기록합니다.
- 탐지 룰(detection rule)
- 주기적으로 실행되어 의심스러운 활동이 감지되면 알림을 생성하는 Elastic Security의 백그라운드 작업입니다.
- 디텍터(detector)
- 이상 탐지 작업과 연관된 구성 정보의 일부로서, 디텍터는 수행해야 할 분석 유형을 정의합니다. 또한 어떤 필드를 분석할지 지정합니다. 한 작업에 여러 디텍터를 둘 수 있으며, 이는 동일한 데이터에 대해 여러 작업을 실행하는 것보다 효율적입니다.
- 디렉터(director)
- ZooKeeper 데이터스토어를 관리합니다. 이 역할은 코디네이터와 함께 수행되는 경우가 많지만, 프로덕션 배포에서는 분리할 수 있습니다.
- Discover
- 데이터를 검색하고 필터링하여 관심 있는 정보를 자세히 살펴볼 수 있게 합니다.
- 분산 추적(distributed tracing)
- 마이크로서비스 아키텍처 전반에 걸친 성능 데이터의 엔드투엔드 수집입니다.
- 문서(document)
- Elasticsearch에 저장되는 데이터를 담은 JSON 객체입니다. 문서와 인덱스를 참고하세요.
- 드릴다운(drilldown)
- 출발지에서 목적지까지 컨텍스트(시간 범위와 필터)를 유지하는 탐색 경로로, 데이터를 새로운 관점에서 볼 수 있게 합니다. 여러 데이터 센터의 전체 상태를 보여주는 대시보드에 단일 데이터 센터용 대시보드로 가는 드릴다운을 둘 수 있습니다. 드릴다운을 참고하세요.
- 엣지(edge)
- 그래프에서 노드들이 서로 관련되어 있음을 보여주는 연결입니다. 선의 굵기는 관계의 강도를 나타냅니다. Graph를 참고하세요.
- Elastic Agent
- 로그, 메트릭 등 여러 유형의 데이터에 대한 모니터링을 호스트에 추가하는 단일 통합 수단입니다. 보안 위협으로부터 호스트를 보호하고, 운영체제에서 데이터를 쿼리하고, 원격 서비스나 하드웨어의 데이터를 전달하는 등의 작업도 수행할 수 있습니다. Elastic Agent 개요를 참고하세요.
- Elastic Cloud Enterprise (ECE)
- Elastic Stack을 대규모로 직접 호스팅하고 관리하기 위한 공식 엔터프라이즈 제품입니다. AWS, GCP, Microsoft Azure 같은 퍼블릭 클라우드 플랫폼, 자체 프라이빗 클라우드, 또는 베어메탈에 설치할 수 있습니다.
- Elastic Cloud on Kubernetes (ECK)
- Kubernetes Operator 패턴을 기반으로 구축된 ECK는 기본적인 Kubernetes 오케스트레이션 기능을 확장하여 Kubernetes에서 Elastic 제품과 솔루션의 설정 및 관리를 지원합니다.
- Elastic Common Schema (ECS)
- 로깅, 메트릭 등의 사용 사례를 위한 Elasticsearch 문서 스키마입니다. ECS는 공통 필드 집합과 그 데이터 타입을 정의하고 올바른 사용법에 대한 지침을 제공합니다. ECS는 서로 다른 출처에서 오는 이벤트 데이터의 일관성을 높이는 데 사용됩니다.
- Elastic Kubernetes Service (EKS)
- Amazon Web Services(AWS)가 제공하는 관리형 Kubernetes 서비스입니다.
- Elastic Maps Service (EMS)
- 지리 공간 데이터 시각화에 필수적인 베이스맵 타일, 셰이프 파일 및 기타 핵심 기능을 제공하는 서비스입니다.
- Elastic Package Registry (EPR)
- Elastic 패키지 정의를 한곳에 저장하는, Elastic이 호스팅하는 서비스입니다. EPR GitHub 저장소를 참고하세요.
- Elastic Security 인덱스
- 호스트 및 네트워크 소스 이벤트를 담고 있는 인덱스입니다(예:
packetbeat-*,log-*,winlogbeat-*). Elastic Security에서 새 룰을 만들면 기본 인덱스 패턴은securitySolution:defaultIndex고급 설정에 정의된 값에 대응합니다. - Elastic Stack
- ELK Stack이라고도 하며, Elastic Stack은 확장 가능하고 유연하게 데이터를 관리할 수 있도록 통합된 여러 Elastic 제품의 조합입니다.
- Elasticsearch
-
Elastic 플랫폼을 구동하며 모든 Elastic 배포 유형의 근간이 되는 오픈소스 검색 및 분석 엔진이자 데이터 스토어, 벡터 데이터베이스입니다.
"Elasticsearch"라는 용어는 사용되는 문맥에 따라 여러 가지 추가적인 의미를 가집니다.
- Elasticsearch는 범용 검색 사용 사례에 맞춰진 Elastic Cloud Serverless의 프로젝트 유형 이름입니다.
- Elasticsearch는 다른 Elastic 배포 유형에서 솔루션의 이름이기도 합니다. 각 스페이스는 자체 솔루션 뷰를 가집니다.
- Elasticsearch 플랫폼(Elastic 플랫폼 또는 Search AI Platform이라고도 함)은 핵심 Elasticsearch 기술을 기반으로 구축된 Elastic의 전체 제품군과 기능을 아우르는 용어입니다. 처음에 Elastic Stack으로 알려졌던 것에 Search AI Lake 같은 추가 기능이 더해져 Elastic의 다양한 배포 유형과 관리형 서비스를 구동합니다.
- Elasticsearch Service
- Elasticsearch 개발사가 제공하는 공식 호스팅 Elastic Stack 제품인 Elastic Cloud Hosted의 이전 이름입니다. AWS, GCP, Microsoft Azure 등 여러 클라우드 플랫폼에서 서비스형 소프트웨어(SaaS)로 제공됩니다.
- 엘리먼트(element)
- 이미지, 텍스트 또는 시각화를 표시하는 Canvas 워크패드 객체입니다.
- 엔드포인트 예외(endpoint exception)
-
룰과 호스트의 Endpoint 에이전트 양쪽에 추가되는 예외입니다. 엔드포인트 예외는 다음 조건에서만 추가할 수 있습니다.
- 호스트에 Endpoint 에이전트가 설치되어 있습니다.
- Elastic Endpoint Security 룰이 활성화되어 있습니다.
- Event Query Language (EQL)
- 로그, 메트릭, 트레이스와 같은 이벤트 기반 시계열 데이터를 위한 쿼리 언어입니다. EQL은 이벤트 시퀀스 매칭을 지원합니다. EQL을 참고하세요.
- 이벤트(event)
- 타임스탬프와 추가 데이터를 담고 있는 단일 정보 단위입니다. 이벤트는 입력을 통해 들어와 이후 파싱되고 타임스탬프가 부여되며 Logstash 파이프라인을 거칩니다.
- 예외(exception)
- Elastic Security에서 예외는 특정 소스 이벤트 필드 값이 알림을 생성하지 않도록 룰에 추가됩니다.
- 외부 알림(external alert)
- Elastic Security가 Suricata 같은 외부 시스템으로부터 수신하는 알림입니다.
- 기능 제어(Feature Controls)
- 관리자가 각 스페이스에서 사용할 수 있는 기능을 맞춤 설정할 수 있게 합니다. 스페이스를 참고하세요.
- 특성 중요도(feature importance)
- 회귀나 분류 같은 지도 학습 머신러닝 방법에서 특성 중요도는 특정 특성이 예측에 영향을 미치는 정도를 나타냅니다. 회귀 특성 중요도와 분류 특성 중요도를 참고하세요.
- 특성 영향도(feature influence)
- 이상값 탐지에서 특성 영향도 점수는 데이터 포인트의 어떤 특성이 이상값 행동에 기여하는지를 나타냅니다. 특성 영향도를 참고하세요.
- 기능 상태(feature state)
- Elasticsearch security나 Kibana 같은 Elastic 기능의 구성, 이력, 기타 데이터를 저장하는 데 사용되는 인덱스와 데이터 스트림입니다. 기능 상태는 일반적으로 하나 이상의 시스템 인덱스 또는 데이터 스트림을 포함합니다. 해당 기능이 사용하는 일반 인덱스와 데이터 스트림도 포함할 수 있습니다. 스냅샷을 사용해 기능 상태를 백업하고 복원할 수 있습니다. 기능 상태를 참고하세요.
- 필드 참조(field reference)
- 이벤트 필드에 대한 참조입니다. 이 참조는 Logstash 설정 파일의 출력 블록이나 필터 블록에 나타날 수 있습니다. 필드 참조는 일반적으로 대괄호(
[])로 감쌉니다. 예:[fieldname]. 최상위 필드를 참조하는 경우[]를 생략하고 필드 이름만 쓸 수 있습니다. 중첩된 필드를 참조하려면 해당 필드의 전체 경로를 지정합니다:[top-level field][nested field]. - 필드(field)
- 필터 플러그인(filter plugin)
- 이벤트에 대해 중간 처리를 수행하는 Logstash 플러그인입니다. 일반적으로 필터는 입력을 통해 수집된 이벤트 데이터를 설정 규칙에 따라 변형, 보강, 수정합니다. 필터는 이벤트의 특성에 따라 조건부로 적용되는 경우가 많습니다. 많이 쓰이는 필터 플러그인으로는 grok, mutate, drop, clone, geoip가 있습니다. 필터 단계는 선택 사항입니다.
- 필터(filter)
- 일치하는 문서에 점수를 매기지 않는 쿼리입니다. 필터 컨텍스트를 참고하세요.
- Fleet Server
- Fleet Server는 Elastic Agent를 중앙에서 관리하는 데 사용하는 구성 요소입니다. 에이전트 정책을 업데이트하고, 상태 정보를 수집하며, 에이전트 전반의 동작을 조율하는 컨트롤 플레인 역할을 합니다.
- Fleet
- Fleet은 대규모의 Elastic Agent를 중앙에서 관리하는 방법을 제공합니다. 두 부분으로 구성되는데, Kibana의 Fleet 앱은 에이전트를 추가하고 원격으로 관리하는 웹 기반 UI를 제공하고, Fleet Server는 에이전트를 관리하는 백엔드 서비스를 제공합니다. Elastic Agent 개요를 참고하세요.
- 플러시(flush)
- 트랜잭션 로그의 데이터를 영구 저장을 위해 디스크에 씁니다.
- 플라이아웃(flyout)
- 활성 앱의 상황별 콘텐츠를 보여주기 위해 Kibana 작업 영역의 오른쪽에서 슬라이드되어 나타나는 패널입니다.
- 팔로워 인덱스(follower index)
- 교차 클러스터 복제의 대상 인덱스입니다. 팔로워 인덱스는 로컬 클러스터에 존재하며 리더 인덱스를 복제합니다. 교차 클러스터 복제를 참고하세요.
- 강제 병합(force merge)
- 인덱스 샤드의 세그먼트 수를 줄이기 위해 병합을 수동으로 실행합니다.
- 프로즌 단계(frozen phase)
- 인덱스 수명 주기의 네 번째 단계입니다. 프로즌 단계에서는 인덱스가 더 이상 업데이트되지 않고 쿼리도 아주 드물게 실행됩니다. 정보는 여전히 검색 가능해야 하지만 쿼리가 매우 느려도 괜찮습니다. 인덱스 수명 주기를 참고하세요.
- 프로즌 티어(frozen tier)
- 거의 접근하지 않고 보통 업데이트하지 않는 시계열 데이터를 보관하는 노드로 구성된 데이터 티어입니다. 데이터 티어를 참고하세요.
- GCS
- Google Cloud Storage. Google Cloud Platform(GCP)이 제공하는 블록 스토리지 서비스입니다.
- GKE
- Google Kubernetes Engine. Google Cloud Platform(GCP)이 제공하는 관리형 Kubernetes 서비스입니다.
- gem
- RubyGems.org에 호스팅되는 자체 완결형 코드 패키지입니다. Logstash 플러그인은 Ruby Gem으로 패키징됩니다. Logstash 플러그인 관리자를 사용해 Logstash gem을 관리할 수 있습니다.
- geo-point
- Elasticsearch의 필드 타입입니다. geo-point 필드는 지점 위치를 저장하기 위해 위도-경도 쌍을 받습니다. 위도-경도 형식은 문자열, geohash, 배열, well-known text 또는 객체가 될 수 있습니다. geo-point를 참고하세요.
- geo-shape
- Elasticsearch의 필드 타입입니다. geo-shape 필드는 다각형, 선, 사각형 등 임의의 지리적 프리미티브를 받습니다. geo-shape 필드는 GeoJSON이나 well-known text로 채울 수 있습니다. geo-shape를 참고하세요.
- GeoJSON
- 지리 공간 데이터를 표현하는 형식입니다. GeoJSON은 파일 형식이기도 하며 Maps 애플리케이션에서 지리 공간 데이터 파일을 업로드할 때 흔히 사용됩니다. GeoJSON 데이터를 참고하세요.
- 글로벌 헤더(global header)
- 전역 검색 필드와 스페이스 선택기 같은 전역 컨트롤을 담고 있는 Kibana의 상단 바입니다.
- 그래프(graph)
- 여러 엔티티 간의 상호 연결을 보여주는 데이터 구조이자 시각화입니다. 각 엔티티는 노드로 표현됩니다. 노드 간의 연결은 엣지로 표현됩니다. Graph를 참고하세요.
- Grok Debugger
- grok 패턴을 만들고 디버깅하는 도구입니다. grok은 syslog, Apache 및 기타 웹서버 로그를 파싱하는 데 적합합니다. grok 표현식 디버깅을 참고하세요.
- 하드웨어 프로필(hardware profile)
- Elastic Cloud에서 Elastic Stack의 특정 사용 사례를 지원하는 내장 배포 템플릿입니다. 예를 들어 검색 부하가 큰 사용 사례를 위해 높은 vCPU를 제공하는 컴퓨팅 최적화 배포가 있습니다.
- 히트맵(heat map)
- Maps 애플리케이션의 레이어 유형입니다. 히트맵은 위치를 군집화하여 밀도가 높거나 낮은 지역을 보여줍니다. 히트맵은 여러 차원에 걸친 패턴을 분석하기 위해 색상으로 구분된 셀이나 영역을 사용하는 시각화를 말합니다. 히트맵 레이어를 참고하세요.
- 숨겨진 데이터 스트림 또는 인덱스(hidden data stream or index)
- 기본적으로 대부분의 인덱스 패턴에서 제외되는 데이터 스트림 또는 인덱스입니다. 숨겨진 데이터 스트림과 인덱스를 참고하세요.
- 호스트 러너(host runner, runner)
- Elastic Cloud Enterprise에서 모든 호스트에 실행되는 로컬 제어 에이전트로, 역할 정의에 따라 로컬 컨테이너를 배포하는 데 사용합니다. 호스트에 할당된 컨테이너가 존재하고 실행 가능한 상태인지 확인하며, 필요하면 컨테이너를 생성하거나 재생성합니다.
- 핫 단계(hot phase)
- 인덱스 수명 주기의 첫 번째 단계입니다. 핫 단계에서는 인덱스가 활발히 업데이트되고 쿼리됩니다. 인덱스 수명 주기를 참고하세요.
- 핫 스레드(hot thread)
- CPU 사용량이 높고 평소보다 오랜 시간 실행되는 Java 스레드입니다.
- 핫 티어(hot tier)
- 로그나 메트릭 같은 시계열 데이터의 인덱싱 부하를 처리하는 노드로 구성된 데이터 티어입니다. 이 티어는 가장 최신이면서 가장 자주 접근하는 데이터를 보관합니다. 데이터 티어를 참고하세요.
- ID
- 문서의 식별자입니다. 문서 ID는 인덱스 내에서 고유해야 합니다.
_id필드를 참고하세요. - 인덱스 수명 주기 정책(index lifecycle policy)
- 인덱스가 인덱스 수명 주기의 단계 사이를 어떻게 이동하고 각 단계에서 어떤 작업을 수행할지 지정합니다. 인덱스 수명 주기를 참고하세요.
- 인덱스 수명 주기(index lifecycle)
- 인덱스가 거칠 수 있는 다섯 단계로 핫, 웜, 콜드, 프로즌, 삭제가 있습니다. 인덱스 수명 주기를 참고하세요.
- 인덱스 패턴(index pattern)
- Elasticsearch에서 여러 데이터 스트림, 인덱스, 별칭과 일치할 수 있는 와일드카드(
*) 패턴을 포함한 문자열입니다. 다중 대상 구문을 참고하세요. - 인덱스 템플릿(index template)
- 자신의 인덱스 패턴과 일치하는 새 인덱스의 매핑, 인덱스 설정, 별칭을 자동으로 구성합니다. 인덱스 템플릿으로 데이터 스트림을 생성할 수도 있습니다. 인덱스 템플릿을 참고하세요.
- 인덱스(index)
- 인덱서(indexer)
- 이벤트 데이터를 인덱싱하기 위해 Elasticsearch 클러스터와 연결하는 역할을 맡은 Logstash 인스턴스입니다.
- 인디케이터 인덱스(indicator index)
- Elastic Security에서 의심스러운 필드 값을 담고 있는 인덱스입니다. 인디케이터 매치 룰은 이 인덱스를 사용해 그 필드 값을 Elastic Security 인덱스에 담긴 소스 이벤트 값과 비교합니다.
- 추론 집계(inference aggregation)
- 상위 버킷 집계의 결과 필드에 대해 추론하기 위해 집계에서 학습된 모델을 참조하는 파이프라인 집계입니다. 검색 시점에 지도 학습 머신러닝을 사용할 수 있게 합니다.
- 추론 프로세서(inference processor)
- 인제스트 파이프라인에 지정되어, 파이프라인에서 수집 중인 데이터에 대해 학습된 모델로 추론하는 프로세서입니다.
- 추론(inference)
- 들어오는 데이터에 학습된 모델을 적용하여 분류, 회귀, 자연어 처리 같은 지도 학습 프로세스를 지속적으로 사용할 수 있게 하는 머신러닝 기능입니다.
- 인플루언서(influencer)
- 인플루언서는 이상 탐지 작업의 특정 버킷에서 이상 현상에 기여했을 수 있는 엔티티입니다. 자세한 내용은 인플루언서를 참고하세요.
- 수집(ingestion)
- 다양한 데이터 소스에서 데이터를 모아 Elasticsearch로 보내는 과정입니다.
- 입력 플러그인(input plugin)
- 특정 소스에서 이벤트 데이터를 읽는 Logstash 플러그인입니다. 입력 플러그인은 Logstash 이벤트 처리 파이프라인의 첫 단계입니다. 많이 쓰이는 입력 플러그인으로는 file, syslog, redis, beats가 있습니다.
- 인스턴스 구성(instance configuration)
- Elastic Cloud에서 할당자 태그로 필터링하여 Elastic Stack 인스턴스가 적합한 하드웨어 리소스에서 실행되도록 합니다. 배포 템플릿의 구성 요소로 사용됩니다.
- 인스턴스 유형(instance type)
- Elastic Cloud에서
master,ml,data처럼 Elastic 기능이나 클러스터 노드 유형을 나타내는 인스턴스의 범주입니다. - 인스턴스(instance)
- Elasticsearch 노드나 Kibana 인스턴스처럼 Elastic Cloud 배포에서 실행되는 Elastic Stack 제품입니다. 가용 영역을 더 많이 선택하면 시스템이 자동으로 인스턴스를 더 생성합니다.
- 계측(instrumentation)
- 애플리케이션이 어디에서 시간을 쓰는지 추적하도록 애플리케이션 코드를 확장하는 것입니다. 코드가 이러한 성능 데이터를 수집해 APM에 보고하면 계측되었다고 봅니다.
- 통합 정책(integration policy)
- 특정 파일에서 로그를 수집하는 것처럼 특정 사용 사례에 맞게 구성된 통합의 인스턴스입니다.
- 통합(integration)
- 외부 시스템이 Elastic Stack에 연결하는 손쉬운 방법입니다. 데이터 수집이든 보안 위협으로부터의 시스템 보호든, 통합은 설정을 간편하게 해주는 즉시 사용 가능한 자산을 제공하며 상당수는 클릭 한 번으로 끝납니다.
- 작업(job)
- 머신러닝 작업은 분석 작업을 수행하는 데 필요한 구성 정보와 메타데이터를 담고 있습니다. 이상 탐지 작업과 데이터 프레임 분석 작업의 두 가지 유형이 있습니다. 롤업 작업도 참고하세요.
- K8s
- "Kubernetes"에서 "ubernete"를 "8"로 대체해 만든 축약형(numeronym)입니다.
- Kibana 권한(Kibana privilege)
- 관리자가 Kibana의 스페이스 내 개별 기능에 대해 사용자에게 읽기 전용, 읽기-쓰기 또는 접근 불가 권한을 부여할 수 있게 합니다. Kibana 권한을 참고하세요.
- Kibana Query Language (KQL)
- Kibana에서 쿼리에 사용하는 기본 언어입니다. KQL은 스크립트 필드를 지원합니다. Kibana Query Language를 참고하세요.
- Kibana
- Elasticsearch 데이터를 시각화하고 Elastic Stack을 탐색할 수 있게 해주는 사용자 인터페이스입니다.
- labs
- Canvas나 Dashboard에서 사용해보고 피드백을 남길 수 있는 개발 중이거나 실험적인 기능입니다. 활성화하면 애플리케이션 메뉴에 Labs가 표시됩니다.
- 리더 인덱스(leader index)
- 교차 클러스터 복제의 소스 인덱스입니다. 리더 인덱스는 원격 클러스터에 존재하며 팔로워 인덱스로 복제됩니다. 교차 클러스터 복제를 참고하세요.
- Lens
- 데이터 필드를 끌어다 놓는 방식으로 시각화를 만들 수 있게 합니다. Lens는 데이터에 맞는 시각화를 지능적으로 제안하며 시각화 유형 간 전환도 가능합니다. Lens를 참고하세요.
- 연결 프로젝트(linked project)
- 오리진 프로젝트에 연결된 Elastic Cloud Serverless 프로젝트입니다. 연결 프로젝트의 데이터는 오리진 프로젝트에서 검색할 수 있게 됩니다. 교차 프로젝트 검색을 참고하세요.
- 로컬 클러스터(local cluster)
- 교차 클러스터 검색이나 교차 클러스터 복제에서 원격 클러스터로부터 데이터를 가져오는 클러스터입니다. 원격 클러스터를 참고하세요.
- Lucene 쿼리 구문(Lucene query syntax)
- Kibana의 레거시 쿼리 언어에 대한 쿼리 구문입니다. Lucene 쿼리 구문은 쿼리 바의 옵션 메뉴와 고급 설정에서 사용할 수 있습니다.
- 머신러닝 노드(machine learning node)
- 머신러닝 노드는
xpack.ml.enabled가true로 설정되고node.roles에ml이 포함된 노드입니다. 머신러닝 기능을 사용하려면 클러스터에 머신러닝 노드가 최소 하나 있어야 합니다. 머신러닝 노드를 참고하세요. - 지도(map)
- 심볼과 레이블을 사용해 지리 데이터를 표현한 것입니다. Maps를 참고하세요.
- 매핑(mapping)
- 문서와 그 필드, 메타데이터가 Elasticsearch에 어떻게 저장되는지 정의합니다. 스키마 정의와 유사합니다. 매핑을 참고하세요.
- 마스터 노드(master node)
- 클러스터의 쓰기 요청을 처리하고 변경 사항을 다른 노드에 순서대로 전파합니다. 각 클러스터에는 단일 마스터 노드가 있으며, 클러스터가 자동으로 선택하고 현재 마스터 노드가 실패하면 교체합니다. 노드도 참고하세요.
- 병합(merge)
- 샤드의 작은 Lucene 세그먼트들을 더 큰 세그먼트로 합치는 과정입니다. Elasticsearch가 병합을 자동으로 관리합니다.
- 메시지 브로커(message broker)
- 메시지 버퍼 또는 메시지 큐라고도 하는 메시지 브로커는, Logstash 시퍼 인스턴스에서 온 메시지를 Logstash 인덱서 인스턴스가 처리할 때까지 중간 저장소로 보관하는 외부 소프트웨어(Redis, Kafka, RabbitMQ 등)입니다.
- 메트릭 집계(metric aggregation)
- 문서 집합에 대한 메트릭을 계산하고 추적하는 집계입니다.
- 모듈(module)
- 로그와 메트릭의 수집, 파싱, 시각화를 단순화하기 위한 일반적인 데이터 소스용 즉시 사용 가능한 구성입니다.
- 모니터(monitor)
- 애플리케이션과 서비스의 성능 및 가용성을 추적하기 위해 모니터링하는 네트워크 엔드포인트입니다.
- 멀티 필드(multi-field)
- 여러 방식으로 매핑된 필드입니다.
fields매핑 파라미터를 참고하세요. - 다중 인증(multifactor authentication, MFA)
- 웹 기반 사용자 인터페이스에 접근하기 위해 두 가지 이상의 검증 방법을 제공해야 하는 보안 절차입니다.
- 네임스페이스(namespace)
- 환경(
dev,prod,qa), 팀, 전략적 비즈니스 단위 등 사용자가 임의로 구성할 수 있는 데이터 그룹입니다. - 내비게이션 메뉴(navigation menu)
- Kibana의 기본 내비게이션입니다. 그 내용과 구조는 현재 스페이스의 활성 솔루션 뷰 또는 프로젝트 유형에 따라 달라집니다.
- 자연어 처리(natural language processing, NLP)
- 언어 식별, 개체명 인식(NER), 텍스트 분류, 텍스트 임베딩 같은 작업을 수행할 수 있게 하는 머신러닝 기능입니다. NLP 개요를 참고하세요.
- no-op
- Elastic Cloud에서 실제 구성 변경 없이 배포에 롤링 업데이트를 적용하는 것입니다. 이런 유형의 업데이트는 특정 상태 경고를 해결하는 데 유용할 수 있습니다.
- 노드(node)
-
- 단일 Elasticsearch 서버입니다. 하나 이상의 노드가 클러스터를 구성할 수 있습니다. 클러스터, 노드, 샤드를 참고하세요.
- Elastic Cloud on Kubernetes에서는 문맥에 따라 Elasticsearch 노드 또는 Kubernetes 노드를 가리킬 수 있습니다. ECK는 Elasticsearch 노드를 Kubernetes Pod에 매핑하며, 이 Pod는 pod 템플릿에 정의된 리소스 요구 사항과 노드 제약 조건을 만족하는 가용 Kubernetes 노드에 스케줄링될 수 있습니다.
- NodeSet
- 동일한 Elasticsearch 구성과 Kubernetes Pod 템플릿을 공유하는 Elasticsearch 노드의 집합입니다. Elasticsearch CRD에 여러 NodeSet을 정의하여 서로 다른 노드 역할, 리소스 요구 사항, 하드웨어 구성(Kubernetes 노드 제약 조건)을 가진 Elasticsearch 노드 그룹으로 이루어진 클러스터 토폴로지를 구성할 수 있습니다.
- Observability
- 로그, 메트릭, 업타임 데이터, 애플리케이션 트레이스를 통합하여 환경에서 실행 중인 서비스의 동작에 대한 세밀한 통찰과 맥락을 제공합니다.
- OpenShift
- RedHat이 제공하는 Kubernetes 플랫폼입니다.
- operator
- 커스텀 리소스를 관리하기 위한 Kubernetes의 디자인 패턴입니다. Elastic Cloud on Kubernetes는 operator 패턴을 구현하여 Kubernetes에서 Elasticsearch, Kibana, APM Server 리소스를 관리합니다.
- 오리진 프로젝트(origin project)
- 교차 프로젝트 검색에서 프로젝트를 연결하고 검색을 실행하는 기준이 되는 Elastic Cloud Serverless 프로젝트입니다. 교차 프로젝트 검색을 참고하세요.
- 출력 플러그인(output plugin)
- 이벤트 데이터를 특정 대상에 쓰는 Logstash 플러그인입니다. 출력은 이벤트 파이프라인의 마지막 단계입니다. 많이 쓰이는 출력 플러그인으로는 elasticsearch, file, graphite, statsd가 있습니다.
- Painless Lab
- Painless 스크립트를 실시간으로 테스트하고 디버깅할 수 있는 대화형 코드 편집기입니다. Painless Lab을 참고하세요.
- 패널(panel)
- 차트, 테이블, 목록처럼 쿼리 요소나 시각화를 담고 있는 대시보드 구성 요소입니다.
- PDB
- Elastic Cloud on Kubernetes의 pod disruption budget입니다.
- 파이프라인(pipeline)
- Logstash 워크플로를 통과하는 이벤트의 흐름을 설명하는 용어입니다. 파이프라인은 일반적으로 입력, 필터, 출력 단계의 연속으로 구성됩니다. 입력 단계는 소스에서 데이터를 가져와 이벤트를 생성하고, 선택 사항인 필터 단계는 이벤트 데이터를 수정하며, 출력 단계는 데이터를 대상에 씁니다. 입력과 출력은 코덱을 지원하므로 별도의 필터 없이도 데이터가 파이프라인에 들어오거나 나갈 때 인코딩하거나 디코딩할 수 있습니다.
- 플랜(plan)
- 용량, 가용성, Elasticsearch 버전 등 Elasticsearch 또는 Kibana 클러스터의 구성과 토폴로지를 지정합니다. 플랜을 변경하면 컨스트럭터가 기존 클러스터를 대기 중인 플랜으로 어떻게 변환할지 결정합니다.
- 플러그인 관리자(plugin manager)
bin/logstash-plugin스크립트로 접근하며, 플러그인 관리자를 통해 Logstash 배포의 플러그인 수명 주기를 관리할 수 있습니다. 플러그인 관리자 명령줄 인터페이스(CLI)로 플러그인을 설치, 제거, 업그레이드할 수 있습니다.- 플러그인(plugin)
- Logstash 이벤트 처리 파이프라인의 한 단계를 구현하는 자체 완결형 소프트웨어 패키지입니다. 사용 가능한 플러그인 목록에는 입력 플러그인, 출력 플러그인, 코덱 플러그인, 필터 플러그인이 있습니다. 플러그인은 Ruby gem으로 구현되어 RubyGems.org에 호스팅됩니다. 플러그인을 구성하여 이벤트 처리 파이프라인의 단계를 정의합니다.
- 프라이머리 샤드(primary shard)
- 인덱스 데이터의 일부 또는 전부를 담고 있는 Lucene 인스턴스입니다. 문서를 인덱싱하면 Elasticsearch는 레플리카 샤드보다 먼저 프라이머리 샤드에 문서를 추가합니다. 클러스터, 노드, 샤드를 참고하세요.
- 프로젝트 태그(project tag)
- Elastic Cloud Serverless 프로젝트의 메타데이터로 사용하는 키-값 쌍입니다. 프로젝트 태그로 프로젝트를 분류하고 정리하며 프로젝트 목록을 필터링할 수 있습니다. 교차 프로젝트 검색이 활성화되어 있으면 프로젝트 태그로 검색을 특정 프로젝트로 라우팅할 수도 있습니다. 프로젝트 태그를 참고하세요. Kibana 저장 객체의 태그는 태그를 참고하세요.
- 프록시(proxy)
- 사용자 요청을 라우팅하는 고가용성 TLS 지원 프록시 계층으로, 컨테이너의 요청 URL에 전달된 클러스터 ID를 해당 사용자 요청을 처리하는 클러스터 노드에 매핑합니다.
- PVC
- Elastic Cloud on Kubernetes의 persistent volume claim입니다.
- QoS
- Elastic Cloud on Kubernetes의 서비스 품질입니다. Kubernetes 클러스터에 부하가 심할 때 Kubernetes 스케줄러는 개별 pod의 QoS 클래스를 기준으로 pod 축출 결정을 내립니다. 컴퓨팅 리소스 관리에서 Elasticsearch, Kibana, APM Server pod의 QoS 클래스를 정의하는 방법을 설명합니다.
- Query Profiler
- 검색 쿼리를 점검하고 분석하여 성능이 나쁜 쿼리를 진단하고 디버깅할 수 있게 하는 도구입니다. Query Profiler를 참고하세요.
- 쿼리(query)
- 데이터에 대한 정보 요청입니다. 쿼리는 Elasticsearch가 이해할 수 있는 방식으로 작성된 질문이라고 생각하면 됩니다. 데이터 검색을 참고하세요.
- RBAC
- 역할 기반 접근 제어(Role-based Access Control). Elastic Cloud on Kubernetes에서는 적절한 역할을 가진 주체로만 클러스터 리소스 접근을 제한하는 Kubernetes의 보안 메커니즘입니다. 자세한 내용은 https://kubernetes.io/docs/reference/access-authn-authz/rbac/를 확인하세요.
- 실사용자 모니터링(Real user monitoring, RUM)
- 웹 애플리케이션의 성능 모니터링, 메트릭, 오류 추적입니다.
- 복구(recovery)
- 프라이머리 샤드로부터 레플리카 샤드를 동기화하는 과정입니다. 완료되면 레플리카 샤드를 검색에 사용할 수 있습니다.
- 재인덱싱(reindex)
- 소스에서 대상으로 문서를 복사합니다. 소스와 대상은 데이터 스트림, 인덱스 또는 별칭이 될 수 있습니다.
- 원격 클러스터(remote cluster)
- 보통 다른 데이터 센터나 지역에 있는 별도의 클러스터로, 로컬 클러스터가 복제하거나 검색할 수 있는 인덱스를 담고 있습니다. 원격 클러스터로의 연결은 단방향입니다. 원격 클러스터를 참고하세요.
- 레플리카 샤드(replica shard)
- 프라이머리 샤드의 복사본입니다. 레플리카 샤드는 여러 노드에 데이터를 분산하여 검색 성능과 복원력을 향상시킬 수 있습니다. 클러스터, 노드, 샤드를 참고하세요.
- 역할 토큰(roles token)
- 호스트가 기존 Elastic Cloud Enterprise 설치 환경에 합류할 수 있게 하고 할당자 역할 같은 특정 역할을 맡을 권한을 부여합니다. 추가 호스트에 Elastic Cloud Enterprise를 설치할 때 사용하며, 역할 토큰은 승인된 호스트만 설치 환경의 일부가 되도록 하여 Elastic Cloud Enterprise를 안전하게 지킵니다.
- 롤오버(rollover)
- 현재 쓰기 인덱스가 특정 크기, 문서 수 또는 기간에 도달하면 새 쓰기 인덱스를 생성합니다. 롤오버는 데이터 스트림이나 쓰기 인덱스를 가진 별칭을 대상으로 할 수 있습니다.
- 롤업 인덱스(rollup index)
- 과거 데이터를 낮은 세밀도로 저장하기 위한 특수한 유형의 인덱스입니다. 롤업 작업이 문서를 요약해 롤업 인덱스에 인덱싱합니다. 과거 데이터 롤업하기를 참고하세요.
- 롤업 작업(rollup job)
- 인덱스의 문서를 요약해 그 요약본을 별도의 롤업 인덱스에 인덱싱하기 위해 지속적으로 실행되는 백그라운드 작업입니다. 작업 구성이 어떤 데이터를 얼마나 자주 롤업할지 제어합니다. 과거 데이터 롤업하기를 참고하세요.
- 롤업(rollup)
- 세밀도가 높은 데이터를 더 압축된 형식으로 요약하여 비용 효율적으로 과거 데이터에 접근할 수 있게 합니다. 데이터 롤업하기를 참고하세요.
- 라우팅(routing)
- 특정 프라이머리 샤드로 데이터를 보내고 가져오는 과정입니다. Elasticsearch는 해시된 라우팅 값을 사용해 이 샤드를 선택합니다. 인덱싱 및 검색 요청에 라우팅 값을 제공하여 캐싱의 이점을 얻을 수 있습니다.
_routing필드를 참고하세요. - 룰(rule)
- 알림을 가능하게 하는 조건, 일정, 액션의 집합입니다. Rules를 참고하세요.
- Rules
- 모든 알림 룰을 한눈에 볼 수 있는 화면입니다. 모든 Kibana 앱의 룰을 한곳에서 접근하고 관리할 수 있게 합니다. Rules를 참고하세요.
- 러너(runner)
- 모든 호스트에서 실행되는 로컬 제어 에이전트로, 역할 정의에 따라 로컬 컨테이너를 배포하는 데 사용합니다. 자신에게 할당된 컨테이너가 존재하고 실행 가능한 상태인지 확인하며, 필요하면 컨테이너를 생성하거나 재생성합니다.
- 런타임 필드(runtime field)
- 쿼리 시점에 평가되는 필드입니다. 런타임 필드는 검색 API에서 다른 필드와 똑같이 접근하며, Elasticsearch도 런타임 필드를 다르게 취급하지 않습니다. 런타임 필드를 참고하세요.
- 저장 객체(saved object)
- 저장하고 다시 불러올 수 있는 대시보드, 시각화, 지도, 데이터 뷰 또는 Canvas 워크패드의 표현입니다.
- 저장된 검색(saved search)
- 나중에 다시 불러와 재사용할 수 있도록 저장된, 검색을 구성하는 쿼리 텍스트, 필터, 시간 필터입니다.
- 스크립트 필드(scripted field)
- Elasticsearch 인덱스의 데이터로부터 즉석에서 데이터를 계산하는 필드입니다. 스크립트 필드 데이터는 Discover에 표시되고 시각화에 사용됩니다.
- 검색 세션(search session)
- 비동기적으로 실행되는 하나 이상의 쿼리 그룹입니다. 세션의 결과는 일정 기간 저장되므로 나중에 쿼리를 다시 불러올 수 있습니다. 검색 세션은 사용자별로 관리됩니다. Elastic Stack 9.2부터 검색 세션은 "백그라운드 검색"이라고 부릅니다.
- 검색 템플릿(search template)
- 서로 다른 변수로 실행할 수 있는 저장된 검색입니다. 검색 템플릿을 참고하세요.
- 검색 가능 스냅샷 인덱스(searchable snapshot index)
- 데이터가 스냅샷에 저장되는 인덱스입니다. 검색 가능 스냅샷 인덱스는 데이터가 클러스터 외부에 안정적으로 저장되므로 복원력을 위한 레플리카 샤드가 필요 없습니다. 검색 가능 스냅샷을 참고하세요.
- 검색 가능 스냅샷(searchable snapshot)
- 검색 가능 스냅샷 인덱스로 마운트된 인덱스의 스냅샷입니다. 이 인덱스는 일반 인덱스처럼 검색할 수 있습니다. 검색 가능 스냅샷을 참고하세요.
- 보조 내비게이션(secondary navigation)
- Kibana에서 최상위 항목이 하위 항목으로 펼쳐질 때 내비게이션 메뉴 오른쪽에 열리는 패널입니다.
- 세그먼트(segment)
- 샤드의 Lucene 인스턴스에 있는 데이터 파일입니다. Elasticsearch가 Lucene 세그먼트를 자동으로 관리합니다.
- 서비스 포워더(services forwarder)
- Elastic Cloud Enterprise 설치 환경 내부에서 데이터를 라우팅합니다.
- 샤드(shard)
- 인덱스 데이터의 일부 또는 전부를 담고 있는 Lucene 인스턴스입니다. Elasticsearch가 이러한 Lucene 인스턴스를 자동으로 생성하고 관리합니다. 샤드에는 프라이머리와 레플리카 두 가지 유형이 있습니다. 클러스터, 노드, 샤드를 참고하세요.
- 공유 가능 항목(shareable)
- 어떤 웹페이지에든 삽입할 수 있는 Canvas 워크패드입니다. 공유 가능 항목을 사용하면 내부 위키 페이지나 공개 웹사이트에 Canvas 시각화를 표시할 수 있습니다.
- 시퍼(shipper)
- 다른 Logstash 인스턴스나 다른 애플리케이션으로 이벤트를 보내는 Logstash 인스턴스입니다.
- 축소(shrink)
- 인덱스의 프라이머리 샤드 수를 줄입니다.
- 사이드바(sidebar)
- Elastic Agent Builder 채팅처럼 특정 기능을 담고 있는, Kibana 오른쪽의 크기 조절 가능한 패널입니다. 활성 앱에 종속적인 플라이아웃과 달리, 사이드바는 Kibana를 이동해도 앱 전반에 걸쳐 유지됩니다.
- 스냅샷 수명 주기 정책(snapshot lifecycle policy)
- 클러스터의 자동 백업을 얼마나 자주 수행하고 그 결과인 스냅샷을 얼마나 오래 보관할지 지정합니다. SLM으로 스냅샷 자동화를 참고하세요.
- 스냅샷 저장소(snapshot repository)
- 스냅샷이 저장되는 위치입니다. 스냅샷 저장소는 공유 파일 시스템이거나 Azure, Google Cloud Storage 같은 원격 저장소일 수 있습니다. 스냅샷과 복원을 참고하세요.
- 스냅샷(snapshot)
- 실행 중인 클러스터에서 취한 백업입니다. 클러스터 전체 또는 특정 데이터 스트림과 인덱스만 스냅샷으로 만들 수 있습니다. 스냅샷과 복원을 참고하세요.
- 솔루션(solution)
- Elastic Cloud에서 일반적인 사용 사례에 맞는 합리적인 기본값과 설정이 미리 구성된 특화 템플릿을 사용하는 배포입니다.
- 솔루션 뷰(solution view)
- Kibana의 내비게이션 메뉴를 제어하는 스페이스별 설정입니다.
- 소스 필드(source field)
- 인덱싱 시 제공된 원본 JSON 객체입니다.
_source필드를 참고하세요. - 스페이스(space)
- 대시보드, 시각화 및 기타 저장 객체를 범주별로 정리하는 공간입니다. 예를 들어 팀별, 사용 사례별 또는 개인별로 서로 다른 스페이스를 둘 수 있습니다. 스페이스를 참고하세요.
- 스팬(span)
- 특정 코드 경로의 실행에 대한 정보입니다. 스팬은 활동의 시작부터 끝까지를 측정하며 다른 스팬과 부모/자식 관계를 가질 수 있습니다.
- 분할(split)
- 인덱스에 프라이머리 샤드를 추가합니다.
- 스택 룰(stack rule)
- Kibana가 기본 제공하는 범용 룰 유형입니다. 스택 룰을 참고하세요.
- 독립 실행형(standalone)
- 이 모드에서는 Elastic Agent가 설치된 시스템에서 로컬로 수동 구성하고 관리할 수 있습니다. 독립 실행형 Elastic Agent 설치를 참고하세요.
- stunnel
- Elastic Cloud Enterprise 설치 환경의 모든 트래픽을 안전하게 터널링합니다.
- 시스템 인덱스(system index)
- Elastic Stack이 내부적으로 사용하는 구성 및 기타 데이터를 담고 있는 인덱스입니다. 시스템 인덱스 이름은
.security처럼 점(.)으로 시작합니다. 시스템 인덱스에 직접 접근하거나 변경하지 마세요.
- 태그(tag)
- 대시보드나 시각화 같은 Kibana 저장 객체에 부여하여 원하는 방식으로 분류할 수 있게 하는 키워드나 레이블입니다. 태그를 사용하면 콘텐츠를 더 쉽게 관리할 수 있습니다. 태그를 참고하세요. Elastic Cloud 프로젝트의 메타데이터는 프로젝트 태그를 참고하세요.
- 용어 조인(term join)
- 벡터 피처를 Elasticsearch terms 집계 결과와 결합하는 공유 키입니다. 용어 조인은 지도에서 데이터 기반 스타일링과 풍부한 툴팁 내용을 위해 벡터 피처에 속성을 덧붙입니다.
- 용어(term)
- 토큰을 참고하세요.
- 텍스트(text)
- 제품 설명이나 로그 메시지 같은 비정형 콘텐츠입니다. 더 나은 검색을 위해 일반적으로 텍스트를 분석합니다. 텍스트 분석을 참고하세요.
- 시간 필터(time filter)
- 검색 결과를 특정 기간으로 제한하는 Kibana 컨트롤입니다.
- 시계열 데이터 스트림(time series data stream)
- 메트릭 시계열 데이터의 인덱싱에 최적화된 데이터 스트림 유형입니다. TSDS는 저장 크기를 줄이고 일련의 메트릭 데이터 포인트를 전체로서 효율적으로 다룰 수 있게 합니다. 시계열 데이터 스트림을 참고하세요.
- 시계열 데이터(time series data)
- 로그, 메트릭, 이벤트처럼 시간 순서대로 인덱싱되는 일련의 데이터 포인트입니다. 시계열 데이터는 데이터 스트림에 인덱싱할 수 있으며, 이 경우 데이터는 여러 백킹 인덱스에 저장되면서도 하나의 명명된 리소스로 접근할 수 있습니다. 시계열 데이터 스트림은 메트릭 데이터의 인덱싱에 최적화되어 있습니다.
- Timelion
- 데이터를 시간 순서로 분석하는 시계열 시각화를 만드는 도구입니다. Timelion을 참고하세요.
- 토큰(token)
- 검색에 최적화된 비정형 텍스트 조각입니다. 대부분의 경우 토큰은 개별 단어입니다. 토큰은 용어(term)라고도 합니다. 텍스트 분석을 참고하세요.
- 토큰화(tokenization)
- 비정형 텍스트를 토큰이라는 더 작고 검색 가능한 조각으로 나누는 과정입니다. 토큰화를 참고하세요.
- 트레이스(trace)
- 애플리케이션이 요청에 소비하는 시간을 정의합니다. 트레이스는 공통의 루트를 가진 트랜잭션과 스팬의 집합으로 구성됩니다.
- 트랙(tracks)
- Maps 애플리케이션의 레이어 유형입니다. 이 레이어는 일련의 지점 위치를 선으로 변환하며, 보통 경로나 노선을 나타냅니다.
- 학습된 모델(trained model)
- 레이블이 지정된 데이터셋으로 학습하고 테스트한 머신러닝 모델로, 인제스트 파이프라인이나 파이프라인 집계에서 참조하여 새 데이터에 대해 분류나 회귀 분석 또는 자연어 처리를 수행할 수 있습니다.
- 트랜잭션(transaction)
- 추가 속성이 연결된 특수한 종류의 스팬입니다. 트랜잭션은 서비스를 계측하는 Elastic APM 에이전트가 포착한 이벤트를 설명합니다.
- TSVB
- 무한한 수의 집계를 조합하여 복잡한 데이터를 표시할 수 있는 시계열 데이터 시각화 도구입니다. TSVB를 참고하세요.
- Upgrade Assistant
- Elasticsearch의 다음 주요 버전으로 업그레이드할 준비를 돕는 도구입니다. 클러스터와 인덱스에서 더 이상 사용되지 않는 설정을 식별하고 재인덱싱을 포함한 문제 해결 과정을 안내합니다. Upgrade Assistant를 참고하세요.
- Uptime
- HTTP/S, TCP, ICMP를 통해 네트워크 엔드포인트의 상태를 모니터링하는 데 사용하는 시스템 신뢰성 지표입니다.
- vCPU
- vCPU는 가상 중앙 처리 장치(virtual central processing unit)를 뜻합니다. Elastic Cloud에서 vCPU는 노드에 할당되는 가상 컴퓨팅 단위입니다. 그 값은 인스턴스의 크기와 하드웨어 프로필에 따라 달라집니다. 크기에 따라 인스턴스가 vCPU 부스팅 대상이 될 수도 있습니다.
- 벡터 데이터(vector data)
- 지도를 표현하는 데 사용하는 점, 선, 다각형입니다.
- Vega
- 대화형 시각화를 만드는 데 사용하는 선언적 언어입니다. Vega를 참고하세요.
- 시각화(visualization)
- Kibana에서 쿼리 결과를 그래픽으로 표현한 것입니다(예: 히스토그램, 선 그래프, 파이 차트, 히트맵).
- 웜 단계(warm phase)
- 인덱스 수명 주기의 두 번째 단계입니다. 웜 단계에서는 인덱스가 일반적으로 검색에 최적화되며 더 이상 업데이트되지 않습니다. 인덱스 수명 주기를 참고하세요.
- 웜 티어(warm tier)
- 덜 자주 접근하고 업데이트가 거의 필요 없는 시계열 데이터를 보관하는 노드로 구성된 데이터 티어입니다. 데이터 티어를 참고하세요.
- Watcher
- 최초의 알림 기능 모음입니다. Watcher를 참고하세요.
- Web Map Service (WMS)
- Maps 애플리케이션의 레이어 유형입니다. WMS 소스를 추가하여 지도에 공신력 있는 지리적 맥락을 제공하세요. OpenGIS Web Map Service를 참고하세요.
- 워커(worker)
- Logstash가 사용하는 필터 스레드 모델로, 각 워커는 이벤트를 받아 모든 필터를 순서대로 적용한 뒤 이벤트를 출력 큐로 내보냅니다. 많은 필터가 CPU를 많이 사용하므로 이 방식은 CPU 전반에 걸친 확장을 가능하게 합니다.
- 워크패드(workpad)
- Canvas에서 실시간 데이터의 프레젠테이션을 구성하는 작업 공간입니다. 워크패드 만들기를 참고하세요.
- 작업 영역(workspace)
- Kibana에서 활성 앱의 주 영역입니다.