로그 파인딩 (Log Findings)
Findings는 Log Explorer에서 조사 중에 중요한 컨텍스트를 캡처하고, 정리하고, 재사용할 수 있게 해줘요.
출처: 문서
본문
개요
Findings로 증거를 수집하고, 결과를 비교하며, 조사가 진행됨에 따라 컨텍스트를 쌓아갈 수 있어요. 파인딩을 체크포인트로 저장해 유용한 쿼리나 로그로 되돌아가거나 백트래킹할 수 있어요. 파인딩을 배열해 조사 경로를 시각화하고 기억하며, 파인딩에 메모를 추가해 관찰한 내용을 기록해요. 파인딩을 Ask Bits의 컨텍스트로 사용하거나, 다른 사람과 공유할 보고서용으로 Notebook에 추가할 수도 있어요.
Add Finding 버튼이나 Cmd/Ctrl + S 키보드 단축키로 로그 라인, 시각화, 쿼리를 파인딩으로 저장해요. 더블 클릭하거나 Open in Explorer로 Log Explorer에서 파인딩으로 돌아가요. 이전 관찰이나 조사 경로를 잃지 않으면서 새 질문으로 분기할 수 있어요.
파인딩 패널
Findings는 Log Explorer 왼쪽의 사이드 패널에 나타나요. 열려면:
- Log Explorer로 이동해요.
- 왼쪽 상단의 Findings 탭을 클릭해요.
Findings 패널이 파인딩을 다루는 곳이에요. 배열하고, Log Explorer에서 다시 열고, 다른 곳으로 보낼 파인딩을 선택해요. 패널은 삭제하기 전까지 파인딩과 그 레이아웃을 페이지 리로드와 브라우저 세션을 넘어 유지해요.
파인딩 캡처하기
Log Explorer 어디에서든 Cmd/Ctrl + S를 눌러 파인딩을 추가해요. 이렇게 하면 쿼리, 돌아갈 페이지, 보고 있던 절대 시간 범위가 캡처돼요. 기본 제목을 바꾸려면 Findings 패널에서 파인딩 카드 오른쪽 상단의 Edit을 클릭해요. 각 파인딩 카드 하단에 메모를 추가할 수도 있어요.
쿼리와 시각화
결과 위의 툴바에서 Add Finding 버튼을 클릭하거나 Cmd/Ctrl + S를 눌러요. Findings 패널에서 Add current page as a finding을 클릭할 수도 있어요.
Add Finding 버튼은 모든 시각화에서 같은 위치에 나타나요.
파인딩에는 구성한 group-by와 집계를 포함한 검색 쿼리, 시간 범위, 시각화가 저장돼요.
개별 로그 이벤트
결과에서 로그 이벤트를 클릭해 로그 사이드 패널을 열어요. Log Message 섹션에 마우스를 올리고 Add a finding 버튼을 클릭하거나 Cmd/Ctrl + S를 눌러요. 이렇게 하면 나중에 돌아올 수 있도록 전체 로그 이벤트 사이드 패널이 캡처돼요.
로그 이벤트를 캡처하면 그 로그 사이드 패널을 만든 쿼리도 함께 캡처돼요. 파인딩으로 돌아가면 해당 쿼리를 배경에 둔 채 로그 사이드 패널이 다시 열려요.
로그 메시지나 속성의 특정 텍스트
로그 메시지의 일부를 캡처하려면 Log Message 섹션에서 텍스트를 선택하고 Cmd/Ctrl + S를 눌러요. 선택한 텍스트와 함께 나타나는 컨텍스트 메뉴에서 Add Finding을 선택할 수도 있어요.
속성 값을 캡처하려면 텍스트를 선택하고 Cmd/Ctrl + S를 눌러요.
두 경우 모두 파인딩에는 선택한 텍스트가 저장돼요. 파인딩을 사용해 로그 이벤트 사이드 패널로 돌아갈 수 있어요.
파인딩으로 돌아가기
파인딩을 더블 클릭하면 Log Explorer에서 그 파인딩으로 돌아가요. 또는 마우스를 올리고 Open in Explorer를 클릭해요. Log Explorer가 파인딩을 캡처했을 때의 쿼리, 시간 범위, 시각화를 다시 로드해요.
각 파인딩은 쿼리와 절대 시간 범위를 유지해요. Log Explorer에서 검색은 필요할 때마다 얼마든지 바꿀 수 있어요. 쿼리를 다시 만들지 않고도 이전 파인딩으로 돌아갈 수 있어요.
파인딩을 Bits AI와 Notebooks로 보내기
다음 Datadog 사이트(app.ddog-gov.com, us2.ddog-gov.com) 사용자에게 중요한 참고 사항:
⚠️ Bits AI는 Datadog 사이트 ({% placeholder "user-datadog-site-name" /%}) 에서 사용할 수 없어요. 그래도 파인딩을 Notebook에는 추가할 수 있어요.
파인딩을 함께 다루려면 하나 이상을 선택해요:
- Bits Chat에 물어보려면 선택 바에서 질문을 입력하고 Ask Bits를 클릭해요. 파인딩을 선택한 후 Findings 패널 하단의 메뉴에서 Ask Bits를 클릭할 수도 있어요. Bits Chat이 선택한 파인딩을 컨텍스트로 첨부한 채 열려요.
- 파인딩을 Notebook에 추가하려면 Open in Notebooks를 클릭해요. 새 노트북이나 기존 노트북을 선택해요.
질문과 관련된 파인딩만 보내요. 예를 들어 패널의 8개 파인딩 중 3개가 물어보는 오류를 다룬다면 그 3개를 선택해요. 파인딩의 메모도 함께 전송돼요.
파인딩 정리하기
파인딩을 드래그해 이동하거나 크기를 조절해요. Datadog가 만든 레이아웃을 저장하므로, 다음에 패널을 열 때도 같은 구성으로 보여요.
정리를 초기화하려면 auto-organize 옵션을 사용해요. 이 옵션은 파인딩을 만든 쿼리별로 그룹화해요. 같은 쿼리에서 다른 시각화를 만들었거나 그 쿼리에서 특정 로그 라인을 저장했다면, 그 파인딩들이 함께 그룹화돼요. 파인딩을 이동·리사이즈·삭제하면 배경의 시각적 그룹화 표시가 사라져요.
파인딩 삭제하기
파인딩 하나를 삭제하려면 마우스를 올리고 카드 오른쪽 상단의 삭제 버튼을 클릭해요. 파인딩을 선택하고 Delete 키를 눌러도 됩니다. 여러 개를 한 번에 삭제하려면 선택하고 Delete를 눌러요. 모든 파인딩을 선택하려면 Cmd/Ctrl + A를 눌러요.
Findings 패널의 clear all 버튼은 모든 파인딩을 삭제해요.
삭제 후 파인딩을 복원하려면 나타나는 메시지에서 Undo를 클릭하거나 Cmd/Ctrl + Z를 눌러요.
키보드 단축키
| 작업 | 단축키 |
|---|---|
| 파인딩 추가 | Cmd/Ctrl + S |
| 모든 파인딩 선택 | Cmd/Ctrl + A |
| 선택한 파인딩 삭제 | Delete |
| 실행 취소 | Cmd/Ctrl + Z |
| 다시 실행 | Cmd/Ctrl + Shift + Z |
| 이동(pan) | Space + drag |
| 자동 정리(쿼리별) | Cmd/Ctrl + O |