로그 Agent 태그 (Log Agent tags)
Datadog Agent가 수집하는 모든 로그에 자동으로 추가하는 태그에 대해 알려드릴게요. 이 태그들은 **수집 전(pre-ingestion)**에 추가되며 Datadog으로 전달되는 페이로드에 포함돼요.
출처: 문서
본문
개요 (Overview)
Datadog Agent는 Datadog으로 보내기 전에 수집하는 모든 로그에 특정 태그를 자동으로 추가해요. 이 태그들은 수집 전에 추가되며 Datadog으로 전달되는 페이로드에 포함돼요.
수집 전 처리 (Pre-ingestion processing)
이 태그들은 수집 전에 추가되므로:
- Datadog으로 전달되는 모든 로그 데이터에 포함돼요
- 로그 데이터의 전체 크기를 늘려요
- Log Explorer에서 필터링, 검색, 집계에 사용할 수 있어요
- 로그 기반 메트릭과 쿼리에 사용할 수 있어요
로그에 자동으로 추가되는 Agent 태그
Datadog Agent가 로그에 자동으로 추가하는 태그는 다음과 같아요:
| 태그 | 설명 | 조건 |
|---|---|---|
source |
로그의 소스(파일 경로, 통합 이름 등) | 사용 가능할 때 항상 |
service |
로그 수집에 구성된 경우 서비스 이름 | 사용 가능할 때 항상 |
env |
전역적으로 구성된 경우 환경 태그 | 사용 가능할 때 항상 |
version |
Agent 버전 | 사용 가능할 때 항상 |
filename |
테일링된 파일의 기본 이름 | 파일 기반 소스만 |
dirname |
테일링된 파일이 들어 있는 디렉터리 | 파일 기반 소스만 |
source_host |
소켓 소스 호스트의 IP 주소 | 소켓 소스(TCP/UDP)만 |
event_type |
Windows 이벤트의 유형 | Windows 이벤트만 |
event_source |
Windows 이벤트의 소스 | Windows 이벤트만 |
event_id |
Windows 이벤트 ID | Windows 이벤트에만, tag_event_id: true일 때 |
sid |
Windows 보안 식별자(Security identifier) | Windows 이벤트에만, tag_sid: true일 때 |
truncated |
잘림(truncation)의 소스 | logs_config.tag_truncated_logs: true일 때 |
multiline |
멀티라인 집계의 소스 | logs_config.tag_multi_line_logs: true일 때 |
aggregated_json |
로그가 여러 JSON 로그 항목에서 집계됐음을 나타냄 | logs_config.auto_multi_line.tag_aggregated_json: true일 때 |
더 알아보기 (Learn more)
도움이 되는 추가 문서, 링크, 글: