PPL
PPL (파이프 처리 언어)
Piped Processing Language(PPL)는 데이터를 순차적이고 단계적으로 처리하는 데 초점을 맞춘 질의 언어예요. 파이프(|) 연산자를 사용해 여러 명령을 이어 붙여 데이터를 찾고 검색하죠. 로그, 메트릭, 트레이스 같은 관찰 가능성(observability) 데이터를 분석할 때 특히 잘 맞는데, 반정형 데이터를 효율적으로 다룰 수 있기 때문이에요.
출처: 문서
본문
PPL 문법
다음 예시는 기본적인 PPL 문법을 보여줘요.
search source=<index-name> | <command_1> | <command_2> | ... | <command_n>
구체적인 PPL 문법 예시는 Syntax 문서에서 확인할 수 있어요.
PPL 명령
PPL은 일련의 명령을 이용해 데이터를 필터링하고, 변환하고, 집계해요. 각 명령에 대한 설명과 예시는 Commands 문서에서 확인할 수 있어요.
OpenSearch 안에서 PPL 사용하기
OpenSearch에서 PPL 질의를 실행하려면 SQL 플러그인이 필요해요. 최소 배포판(minimal distribution)의 OpenSearch를 실행 중이라면 PPL을 사용하기 전에 SQL 플러그인을 설치해야 할 수도 있어요.
PPL 질의는 OpenSearch Dashboards에서 대화형으로 실행하거나 _ppl 엔드포인트를 통해 프로그래밍 방식으로 실행할 수 있어요.
OpenSearch Dashboards에서는 Query Workbench 도구가 대화형 테스트 환경을 제공하는데, 이 내용은 Using Query Workbench 문서에 정리되어 있어요.
API를 이용해 PPL 질의를 실행하려면 SQL and PPL API를 참고하세요.
개발자 문서
개발자는 다음 자료에서 정보를 얻을 수 있어요.
- Piped Processing Language 사양(specification)
- OpenSearch PPL Reference Manual
- PPL 기반 시각화를 통한 Observability
- PPL 데이터 타입
- PPL에서의 클러스터 간 검색(Cross-cluster search)