로그용 Watchdog 인사이트 (Watchdog Insights for Logs)
Datadog Log Management는 Watchdog Insights를 제공해 Log Explorer에서 컨텍스트 기반 인사이트로 인시던트를 더 빨리 해결할 수 있게 도와줘요. Watchdog Insights는 특정 사용자 집합에 영향을 주는 의심스러운 이상치, 아웃라이어, 잠재적 성능 병목을 표면화해 전문성과 직관을 보완해 줘요.
출처: 문서
본문
탐색 (Navigation)
Watchdog Insights 배너는 Log Explorer에 나타나며 현재 쿼리에 대한 인사이트를 보여줘요.
모든 인사이트의 개요를 보려면 Watchdog Insight 배너를 펼쳐요:
전체 Watchdog Insights 사이드 패널에 접근하려면 View all을 클릭해요:
모든 인사이트에는 임베디드 상호작용과 트러블슈팅 정보가 있는 사이드 패널이 제공돼요. 인사이트 상호작용과 사이드 패널은 Watchdog Insight 유형에 따라 달라져요.
인사이트 유형
Watchdog Insights는 특정 태그에서 감지된 이상치와 아웃라이어를 표면화해 문제의 근본 원인을 조사할 수 있게 해줘요. Insights는 APM, Continuous Profiler, Log Management, 그리고 service 태그를 포함하는 인프라 데이터에서 발견돼요. Log Management에 특화된 두 가지 인사이트 유형은:
- Log Anomaly Detection (로그 이상 감지)
- Error Outliers (오류 아웃라이어)
로그 이상 감지 (Log Anomaly Detection)
수집된 로그는 intake 수준에서 분석되며, Watchdog는 감지된 패턴과 environment, service, source, status 태그에 대해 집계를 수행해요. 이 집계된 로그는 다음과 같은 비정상 행동을 검사받아요:
- 경고 또는 오류 상태의 로그가 새로 등장.
- 경고 또는 오류 상태의 로그가 갑자기 증가.
이 로그는 검색 컨텍스트와 역할에 적용된 제한과 일치하는 Log Explorer의 Insights로 표면화돼요.
특정 인사이트를 클릭하면 감지된 이상의 전체 설명과 그에 기여한 패턴 목록을 볼 수 있어요.
Watchdog가 특히 심각하다고 판단한 이상은 Watchdog 알림 피드에도 표면화되며, Watchdog 로그 모니터를 설정해 알림을 받을 수 있어요. 심각한 이상은 다음과 같이 정의돼요:
- 오류 로그를 포함
- 최소 10분간 지속(일시적 오류 방지)
- 상당한 증가(작은 증가 방지)
Log Explorer에서 로그 검색에 대한 자세한 내용은 Log Search Syntax와 Custom Time Frames를 참고해요.
오류 아웃라이어 (Error Outliers)
오류 아웃라이어는 현재 쿼리와 일치하는 오류의 특성을 포함한 패싯된 태그나 속성 같은 필드를 표시해요. 오류 중 통계적으로 과대표현된 key:value 쌍은 문제의 근본 원인에 대한 단서를 제공해요.
오류 아웃라이어의 전형적인 예로는 env:staging, docker_image:acme:3.1, http.useragent_details.browser.family:curl이 있어요.
배너 카드 보기에서 볼 수 있는 것:
- 필드 이름.
- 그 필드가 기여하는 오류와 전체 로그의 비율.
사이드 패널 카드 보기에서는 해당 필드가 있는 오류 로그의 주요 로그 패턴을 볼 수 있어요.
전체 사이드 패널 보기에서 볼 수 있는 것:
- 그 필드를 포함하는 오류 로그의 시계열.
- 오류 로그와 자주 연관되는 태그.
- 포괄적인 로그 패턴 목록.