로그 관리 및 분석

대용량 로그를 연결된 장애 증거로 전환

지원되는 로그 소스를 수집하고 Pipeline으로 레코드를 파싱, 보강, 분기합니다. 접근 권한과 보존 기간을 관리하면서 로그를 호스트, 컨테이너, 서비스, 트레이스, 알림과 연결합니다.

로그 관리가 답해야 할 것

같은 조사 안에서 로그를 검색하고 통제하며 설명할 수 있게

운영용 로그 흐름에는 문서화된 수집 경로, 일관된 필드, 접근 및 보존 정책과 함께 레코드를 서비스, 호스트, Pod, 트레이스, 알림으로 이어 주는 맥락이 필요합니다.

솔루션 개요

Guance는 지원되는 로그 수집, Pipeline 처리, DQL, 대시보드, 모니터, 신호 간 맥락을 하나의 흐름으로 묶습니다. 오류나 알림에서 시작해 관련 레코드를 좁히고 런타임과 애플리케이션 증거로 설명을 검증할 수 있습니다.

운영 과제

양은 많지만 맥락이 없음: 레코드를 더 모으는 것만으로는 영향을 받은 서비스, 릴리스, 사용자 경로를 알 수 없습니다.

필드가 일관되지 않음: 구조화되지 않은 형식과 바뀌는 스키마 때문에 여러 소스를 아우르는 공통 쿼리를 유지하기 어렵습니다.

조사가 서로 단절됨: 로그가 메트릭과 트레이스에서 떨어져 있으면 담당자가 장애 흐름을 직접 다시 맞춰야 합니다.

거버넌스와 비용 부담: 접근, 민감 필드, 인덱스, 보존, 아카이브에는 명확한 정책이 필요합니다.

Guance가 지원하는 운영 흐름

지원되는 소스 수집: 소스별로 문서에 안내된 DataKit, Syslog, HTTP, 클라우드 또는 애플리케이션 경로를 선택합니다.

Pipeline으로 표준화: 파싱, 재매핑, 보강, 마스킹, 분기를 적용해 여러 팀이 같은 방식으로 조회할 수 있는 필드를 만듭니다.

조사 증거 연결: 서비스, 환경, 버전, 호스트, Pod, 트레이스 아이디를 로그 조사로 이어 줍니다.

데이터 수명 주기 통제: 운영 가치에 따라 Workspace 접근, 인덱스, 보존, 아카이브, 모니터를 설계합니다.

조사 워크플로

관련 솔루션

자주 묻는 질문

로그 관리 솔루션은 어떤 문제를 해결해야 하나요?

문서화된 수집, 파싱, 검색, 접근 제어, 보존, 대시보드, 모니터와 함께 서비스와 인프라로 이동할 수 있는 조사 경로를 지원해야 합니다. 정확한 범위는 소스와 설정된 데이터 경로에 따라 달라집니다.

Guance는 로그, 메트릭, 트레이스를 어떻게 연결하나요?

서비스, 환경, 버전, 호스트, Pod, 트레이스 아이디 같은 공통 속성을 사용합니다. 연결 품질은 해당 필드가 일관되게 수집되고 표준화되었는지에 따라 달라집니다.

민감 데이터와 로그 비용은 어떻게 관리하나요?

도입 전에 수집 범위, 마스킹, 인덱스, 보존, 아카이브, 접근, 샘플링을 정의해야 합니다. 사용할 수 있는 제어 기능은 현재 버전과 배포 방식의 문서에서 확인하세요.

로그를 중앙화하면 원본 시스템은 필요 없나요?

아닙니다. 원본 시스템과 클라우드 서비스는 서비스 고유 제어나 원본 레코드의 기준으로 남을 수 있습니다. Guance는 설정된 데이터를 함께 분석하고 조사하는 계층을 제공합니다.

대표 로그 소스, 쿼리, 보존 요구, 장애 시나리오를 바탕으로 알맞은 데이터 경로를 설계하세요