본문 바로가기
WIKI 기술 지식 베이스

로그 분석 (Log Analytics)

원문 보기 위키 갱신

로그는 개별 이벤트로도 가치가 있지만, 때로는 이벤트의 일부 집합에 더 유용한 정보가 담겨 있어요. 쿼리한 로그를 필드, 패턴, 트랜잭션으로 그룹화하고, 여러 검색 쿼리·수식·함수를 만들어 심층 분석을 할 수 있어요.

출처: 문서

본문

개요

이런 정보를 드러내기 위해 로그를 다음과 같이 그룹화할 수 있어요:

로그 쿼리 편집기로 쿼리한 로그의 서로 다른 집계 방식 사이를 전환할 수 있어요. 로그를 그룹화·집계·측정하기 위해 선택한 필드는 서로 다른 시각화와 집계 타입을 전환해도 저장돼요.

여러 쿼리를 추가해 서로 다른 로그 집합을 동시에 분석하고, 쿼리에 수식과 함수를 적용해 심층 분석을 할 수 있어요.

집계는 인덱스된 로그(indexed logs)에만 지원돼요. 인덱스되지 않은 로그에 집계를 수행해야 한다면 제외 필터를 일시적으로 끄고, 로그 기반 메트릭을 만들고, 그리고/또는 아카이브에 rehydration을 실행하는 방법을 고려해 보세요.

필드로 로그 그룹화하기

인덱스된 로그를 필드로 집계하면, 쿼리 필터와 일치하는 모든 로그가 쿼리 검색 값에 따라 그룹으로 집계돼요.

이 집계 결과 위에서 다음 측정값을 추출할 수 있어요:

  • 그룹당 로그 수(count of logs)
  • 그룹당 쿼리 검색 값의 고유 코딩 값 수(UI에 count unique of로 표시)
  • 그룹당 쿼리 검색 값의 숫자 값에 대한 통계 연산(min, max, avg, percentiles)

여러 쿼리 검색 값이 있는 개별 로그는 그만큼의 집계에 속해요. 예를 들어 team:sre와 team:marketplace 태그를 둘 다 가진 로그는 team:sre 집계에 한 번, team:marketplace 집계에 한 번, 이렇게 두 번 집계돼요.

로그 그룹 시각화하기

Fields 집계는 Top List 시각화에 한 개의 차원을, Timeseries, Table, Tree Map, Pie Chart 시각화에 최대 네 개의 차원을 지원해요.

차원이 여러 개일 때 상위 값은 첫 번째 차원에 따라 결정되고, 첫 번째 차원의 상위 값 안에서 두 번째 차원에 따라, 두 번째 차원의 상위 값 안에서 세 번째 차원에 따라 결정돼요.

여러 쿼리

여러 쿼리는 Timeseries와 Table 시각화에서 지원돼요. 쿼리 편집기 옆의 + Add 버튼을 클릭해 여러 쿼리를 추가해요. 새 쿼리를 추가하면 마지막 쿼리와 그 그룹화 옵션의 복사본이 돼요.

쿼리 편집기에서 해당 쿼리의 글자를 클릭해 현재 시각화에 표시할 쿼리를 선택하거나 선택 해제할 수 있어요:

기본적으로 새 쿼리를 추가하면 선택한 시각화에 표시되도록 자동으로 선택돼요.

Timeline for 드롭다운에서 쿼리를 선택하면 그 쿼리 중 하나의 타임라인을 표시할 수 있어요. Use facets with 드롭다운에서 쿼리를 선택하고 Facet Panel에서 값을 클릭하면 검색 쿼리 중 하나의 범위를 좁힐 수 있어요. 선택한 쿼리만 선택한 패싯으로 업데이트돼요.

함수

함수는 모든 시각화에서 지원돼요.

쿼리 편집기에서 Fields 집계를 클릭해 로그에 함수를 적용해요. 선택적으로 함수를 적용할 패싯 필드를 선택한 다음, 그 측정값 옆의 Σ 아이콘을 클릭해요. 선택한 로그 필드에 적용할 함수를 선택하거나 검색해요.

대시보드의 그래프 편집기에서 로그에 사용할 수 있는 모든 함수를 Log Explorer의 로그에도 적용할 수 있어요:

로그의 특정 값을 제외하기 위해 Exclusion 함수를 적용하는 예시는 다음과 같아요 (cutoff min 제외 필터를 100으로 설정한 쿼리).

수식

쿼리 편집기 옆의 + Add 버튼을 클릭해 하나 또는 여러 쿼리에 수식을 적용해요. 다음 예시에서는 수식을 사용해 Merchant Tier: Enterprise / Merchant Tier: Premium 고객의 로그에서 고유 Cart Id 수의 비율을 계산하고 있어요 (쿼리 A를 쿼리 B로 나누는 수식).

여러 쿼리로 수식을 적용하려면 모든 쿼리가 같은 쿼리 검색 값으로 그룹화되어야 해요. 위 예시에서 두 쿼리는 모두 Webstore Store Name으로 그룹화돼 있어요.

Σ 아이콘을 클릭해 수식에 함수를 적용할 수 있어요. 다음은 모든 로그에서 오류 로그의 비율에 Timeshift 함수를 적용해 현재 데이터를 일주일 전 데이터와 비교하는 예시예요 (week before 타임시프트 함수가 적용된 수식).

더 알아보기 (Learn more)