본문 바로가기
WIKI 기술 지식 베이스

로그를 패턴으로 그룹화하기 (Grouping Logs Into Patterns)

원문 보기 위키 갱신

기본적으로 Log Patterns는 message 필드의 값이 비슷한 로그를 클러스터링하고, 결과를 Status와 Service로 그룹화해요.

출처: 문서

본문

클러스터링이나 결과 그룹화를 위해 다른 로그 속성을 선택할 수도 있어요.

Patterns 보기는 시끄러운 오류 패턴을 감지하고 필터링하는 데 유용해요. 그런 패턴이 있으면 다른 문제를 놓칠 수 있거든요. 패턴 감지는 10,000개 로그 샘플을 기반으로 해요. 검색을 다듬어 특정 로그 하위 집합으로 제한된 패턴을 볼 수 있어요.

Patterns는 List 시각화를 지원해요. 목록에서 패턴을 클릭하면 패턴 사이드 패널이 열리는데, 여기서 할 수 있는 것:

  • 해당 패턴의 로그 샘플에 접근하기
  • 검색 필터를 추가해 이 패턴의 로그로만 범위를 좁히기
  • 이 패턴의 구조화된 정보를 추출하는 grok 파싱 규칙의 출발점 얻기

Pattern Inspector

Pattern Inspector를 사용하면 검색 쿼리를 기반으로 로그 패턴 집계의 기본 값들을 시각적으로 파악할 수 있어요.

예를 들어 문제를 조사 중이라면 관련된 호스트 수, 영향을 받은 리전이나 데이터 센터를 확인할 수 있어요.

  1. Log Explorer로 이동해요.
  2. Group into 섹션에서 Patterns를 클릭해요. 패턴 목록에서 message 섹션의 집계 값은 노란색으로 강조돼요. 집계 값에 마우스를 올리면 값의 시각적 분포 미리 보기를 얻을 수 있어요.
  3. 집계 값을 클릭하면 로그 패턴의 사이드 패널이 열리고 Pattern Inspector 탭에서 더 자세한 내용을 볼 수 있어요.

더 알아보기 (Learn more)