로그 관리(Log Management)
Datadog 에이전트를 구성해 호스트, 컨테이너, 서비스에서 로그를 수집하는 방법을 안내해 드려요.
출처: 문서
본문
개요
시스템 운영에서 중요한 부분을 기록하는 것은 인프라스트럭처 건강을 유지하는 데 필수적이에요. 현대 인프라스트럭처는 분당 수천 개의 로그 이벤트를 생성할 수 있어요. 이런 상황에서는 어떤 로그를 로그 관리 솔루션으로 보낼지, 어떤 로그를 아카이브할지 선택해야 해요. 다만 보내기 전에 로그를 필터링하면 커버리지에 공백이 생기거나 귀중한 데이터가 실수로 제거될 수 있어요.
Datadog 로그 관리(Datadog logs 또는 logging이라고도 함)는 로그 수집(ingestion)과 인덱싱을 분리해 이러한 제한을 제거해요. 이를 통해 한계 없이 모든 로그를 비용 효율적으로 수집·처리·아카이브·탐색·모니터링할 수 있어요. 이를 Logging without Limits*라고 해요.
Logging without Limits는 로그 탐색기(Log Explorer)에서 간소화된 트러블슈팅 경험을 제공해, 나와 팀이 인프라스트럭처 문제를 빠르게 평가하고 해결할 수 있게 해 줘요. 또한 감사와 평가 중 보안·IT 팀을 지원하는 직관적인 아카이빙을 제공해요. Logging without Limits는 로그를 인덱싱하지 않아도 환경의 보안 위협을 감지하는 Datadog Cloud SIEM을 구동해요.
수집
Datadog 로그 관리를 시작하려면 호스트, 컨테이너, 클라우드 공급자 및 기타 소스에서 로그 수집을 시작하세요.
구성
로그가 수집되면 파이프라인과 프로세서로 모든 로그를 처리·강화하고, 인덱스로 로그 관리 예산을 제어하며, 수집된 로그에서 메트릭을 생성하거나, 스토리지 최적화 아카이브 내에서 로그를 관리할 수 있어요. 자세한 내용은 로그 구성 옵션을 참고하세요.
연결
로그를 메트릭과 트레이스에 연결해 관찰 가능성의 세 기둥을 활용하세요.
- 로그와 트레이스 연결로 애플리케이션에 대한 관찰 가능성을 얻으세요.
- 로그와 메트릭 상관관계로 문제의 맥락을 파악하고 서비스 전체에 매핑하세요.
탐색
로그 탐색기에서 수집된 로그를 탐색하기 시작하세요.
팁: Datadog 전역 검색에서 로그 탐색기를 열려면 Cmd/Ctrl + K를 누르고 logs를 검색하세요.
- 검색: 모든 로그를 검색해요.
- 라이브 테일: 모든 환경에서 수집된 로그를 실시간으로 확인해요.
- 애널리틱스: 인덱스된 로그에 대해 로그 애널리틱스를 수행해요.
- 패턴: 인덱스된 로그를 클러스터링해 로그 패턴을 발견해요.
- 저장된 보기: 저장된 보기로 로그 탐색기를 자동 구성해요.
더 알아보기 (Learn more)
추가로 도움이 되는 문서, 링크, 아티클:
- 로그 수집 시작하기
- 로그 관리 입문
- 인터랙티브 세션에 참여해 로그 관리 최적화
- 로그 이상 감지로 인시던트 조사 가속화
- Datadog 로그 관리로 IoT 디바이스를 대규모로 모니터링
- Datadog로 방화벽 로그 모니터링
- CIDR 표기법 쿼리로 네트워크 트래픽 로그 필터링
- Datadog Cloud SIEM으로 1Password 모니터링
- Subqueries로 로그를 동적으로 필터링하고 상관관계를 만들기
- 네트워크 및 보안 분석을 위해 DNS 로그 모니터링
- Datadog Archive Search로 과거 로그를 더 효율적으로 검색
- Sensitive Data Scanner의 ML로 로그에서 사람 이름 감지
- 애플리케이션 및 네트워크 로드 밸런서 로그 모니터링
- OpenTelemetry와 Datadog로 Boomi 통합 흐름 계측 및 모니터링
- 최신 Datadog 로그 관리 릴리스 확인(앱 로그인 필요)
- Datadog 로그 관리 인덱싱 전략 가이드
*Logging without Limits는 Datadog, Inc.의 상표예요.