로그 모니터링
원본 보기로그 모니터링
Elastic Observability를 사용하면 페타바이트 규모로 로그를 배포하고 관리하여 몇 분 만에 로그에 대한 인사이트를 얻을 수 있습니다. 또한 한곳에서 전체 로그를 검색하고, 실시간으로 문제를 해결하며, 분류와 이상 탐지를 통해 패턴과 이상치를 탐지할 수 있습니다. 자세한 내용은 다음 링크를 참조하세요.
- 시스템 로그 시작하기: 머신 또는 서버에서 시스템 로그 데이터를 수집합니다.
- 모든 로그 파일 스트리밍하기: 독립 실행형 Elastic Agent를 사용하여 Observability 프로젝트로 로그 파일을 전송합니다.
- 로그 구문 분석 및 라우팅하기: 로그 데이터를 구문 분석하고 데이터 분석에 사용할 수 있는 구조화된 필드를 추출합니다.
- 로그 필터링 및 집계하기: 로그 데이터를 필터링하고 집계하여 특정 정보를 찾고, 인사이트를 얻으며, 시스템을 더 효율적으로 모니터링합니다.
- 로그 탐색하기: 로그 시각화 및 분석에 관한 정보를 확인합니다.
- 로그 데이터에서 패턴 분석 실행하기: 비정형 로그 메시지에서 패턴을 찾아 데이터를 더 쉽게 검토할 수 있습니다.
- 로그 문제 해결하기: 로그를 수집하는 동안 발생할 수 있는 오류의 해결 방법을 확인합니다.
필요에 따라 다양한 방법으로 프로젝트에 로그 데이터를 전송할 수 있습니다. 옵션을 선택할 때는 각 옵션의 서로 다른 특징과 기능을 고려하세요.
상황에 가장 적합한 옵션에 대한 자세한 내용은 수집 도구 개요를 참조하세요.
Elastic OpenTelemetry Collector와 SDK는 로그, 메트릭, 트레이스 수집을 위한 네이티브 OpenTelemetry 지원을 제공합니다. 이 접근 방식은 다음과 같은 경우에 적합합니다.
- 네이티브 OpenTelemetry: OpenTelemetry 표준을 사용하려고 하며 환경에서 이미 OpenTelemetry를 사용하고 있는 경우
- 완전한 옵저버빌리티: 단일 Collector에서 로그, 메트릭, 트레이스를 수집해야 하는 경우
- 최신 애플리케이션: OpenTelemetry 계측을 사용하여 새 애플리케이션을 구축하는 경우
- 표준 준수: OpenTelemetry 사양을 따라야 하는 경우
자세한 내용은 Elastic OpenTelemetry를 참조하세요.
Elastic Agent는 통합을 사용하여 Kubernetes, MySQL 및 기타 여러 데이터 소스에서 로그를 수집합니다. Elastic Agent를 설치하고 관리할 때 다음 옵션을 사용할 수 있습니다.
Elastic Agent를 설치하고 Fleet를 사용하여 중앙에서 Agent를 정의하고 구성하며 관리합니다.
Fleet 관리형 Elastic Agent 설치를 참조하세요.
Elastic Agent를 설치하고, 설치된 시스템에서 로컬로 직접 구성합니다. Agent 관리 및 업그레이드는 사용자가 담당합니다.
독립 실행형 Elastic Agent 설치를 참조하세요.
Fleet Server와 함께 또는 독립 실행형으로 컨테이너 내에서 Elastic Agent를 실행합니다.
컨테이너에 Elastic Agent 설치를 참조하세요.
Filebeat는 로그 데이터를 전달하고 중앙화하는 경량 전달 도구입니다. 서버에 서비스로 설치된 Filebeat는 지정한 로그 파일 또는 위치를 모니터링하고, 로그 이벤트를 수집하여 인덱싱을 위해 Observability 프로젝트로 전달합니다.
- Filebeat 개요: Filebeat 및 작동 방식에 관한 일반 정보입니다.
- Filebeat 빠른 시작: 시작하는 데 필요한 기본 설치 지침입니다.
- Filebeat 설정 및 실행: Filebeat를 설치하고 설정하며 실행하는 방법에 관한 정보입니다.
Logstash는 로그 데이터를 Elasticsearch로 전송하기 전에 수집, 변환 및 보강할 수 있는 강력한 데이터 처리 파이프라인입니다. 다음과 같은 경우에 적합합니다.
- 복잡한 데이터 처리: 인덱싱 전에 로그를 구문 분석하고 필터링하며 변환해야 하는 경우
- 여러 데이터 소스: 다양한 소스에서 로그를 수집하고 정규화해야 하는 경우
- 고급 사용 사례: 데이터 보강, 집계 또는 여러 대상으로의 라우팅이 필요한 경우
- Elastic 통합 확장: Elastic Agent 또는 Beats에서 수집한 데이터에 사용자 지정 처리를 추가하려는 경우
자세한 내용은 Logstash 및 Elastic 통합과 함께 Logstash 사용하기를 참조하세요.
다음 리소스에서는 로그 구성에 관한 정보를 제공합니다.
- 데이터 스트림: 시간과 크기에 따라 분할된 여러 백업 인덱스에 추가 전용 시계열 데이터를 효율적으로 저장합니다.
- 데이터 뷰: 특정 데이터 세트 또는 네임스페이스의 데이터 스트림에서 로그 항목을 쿼리합니다.
- 인덱스 수명 주기 관리: 애플리케이션의 성능, 복원력 및 보존 요구 사항에 따라 기본 제공 로그 정책을 구성합니다.
- 수집 파이프라인: 인덱싱 전에 로그 항목을 구문 분석하고 적절한 형식으로 변환합니다.
- 매핑: 데이터가 저장되고 인덱싱되는 방식을 정의합니다.
Discover를 사용하여 프로젝트에 수집된 모든 로그를 한곳에서 검색하고 필터링하며 실시간으로 확인합니다.
다음 리소스에서는 로그 조회 및 모니터링에 관한 정보를 제공합니다.
- 검색 및 탐색: 서버, 가상 머신 및 컨테이너에서 유입되는 모든 로그 이벤트를 중앙화된 뷰에서 검색하고 탐색합니다.
- 로그 이상 탐지: 머신 러닝을 사용하여 로그 이상을 자동으로 탐지합니다.
Data Set Quality 페이지에서는 데이터 세트와 품질에 대한 개요를 제공합니다. 이 정보를 사용하여 전반적인 데이터 세트 품질을 파악하고 잘못 구문 분석된 문서가 포함된 데이터 세트를 찾을 수 있습니다.
애플리케이션 로그는 서비스와 애플리케이션 내에서 발생한 이벤트에 대한 유용한 인사이트를 제공합니다. 애플리케이션 로그를 참조하세요.
로그 집계가 임계값을 초과할 때 알림을 보내는 규칙을 생성할 수 있습니다.
로그 임계값을 참조하세요.
기본 logs 템플릿을 logs@custom 컴포넌트 템플릿을 사용하여 구성합니다.
로그 인덱스 템플릿 참조를 확인하세요.