워크스페이스 간 인덱스 쿼리¶
서문¶
Guance는 수집기를 통해 로그 데이터를 워크스페이스에 통합하여 보고하며, 로그 탐색기를 통해 로그 데이터를 조회, 검색 및 분석할 수 있습니다. 또한 Guance는 인덱스 기능을 제공하여 로그 데이터에 대한 분류 규칙을 정의함으로써 사용자가 서로 다른 인덱스를 통해 로그를 저장하고 액세스할 수 있도록 하며, 필요에 따라 데이터 저장 전략을 구성하여 저장 비용을 효과적으로 제어할 수 있습니다.
로그와 인덱스는 모두 소속 워크스페이스라는 속성을 가집니다.
- 로그는 워크스페이스 내에 저장됩니다.
- 인덱스는 해당 워크스페이스 내 로그 데이터를 위해 생성된 분류 및 저장 규칙입니다.
기업은 비용 계산이나 권한 제어 등의 필요에 따라 여러 개의 워크스페이스를 생성하여 데이터를 관리하는 경우가 많습니다. 이 방식은 각 부서의 데이터를 분리하여 관리할 수 있다는 장점이 있지만, 데이터의 전반적인 분석에는 불리합니다. 이러한 데이터 분리 관리 환경에서의 전반적인 데이터 분석 요구를 해결하기 위해 Guance는 워크스페이스 간 쿼리 기능을 제공하여 다른 워크스페이스의 로그 데이터를 가져올 수 있습니다.
구체적으로, 로그는 인덱스별로 분류되므로 "워크스페이스 1"의 인덱스 데이터를 "워크스페이스 2"에 권한을 부여하면, "워크스페이스 2"의 로그 탐색기에서 "워크스페이스 1"의 인덱스를 가져와 해당 인덱스의 로그 데이터를 조회할 수 있습니다. 이 기능은 로그 데이터 저장 위치의 제한을 없애 데이터 분석 및 장애 위치 파악 효율성을 크게 향상시킵니다.
작업 단계¶
시나리오 예시¶
"워크스페이스 1"의 인덱스 데이터를 "워크스페이스 2"에 권한을 부여한다고 가정하면, "워크스페이스 2"에서 호출할 수 있는 인덱스는 두 가지 유형입니다.
현재 워크스페이스의 기존 인덱스 쿼리¶
"워크스페이스 2"의 로그 탐색기로 이동하면 왼쪽 상단의 "워크스페이스" 표시줄에 기본적으로 현재 워크스페이스가 선택되어 있습니다.
왼쪽의 빠른 필터에는 현재 워크스페이스의 기존 사용 가능한 모든 인덱스(기본 인덱스, 로그 인덱스, 외부 인덱스)가 표시됩니다.
다른 워크스페이스에서 권한을 부여받은 인덱스 쿼리¶
"워크스페이스 2"에서 "워크스페이스 1"의 인덱스 데이터를 호출해야 하는 경우, 워크스페이스 간 인덱스 권한 부여는 두 단계로 진행됩니다.
- 권한 부여를 수행할 워크스페이스(워크스페이스 1)에서 해당 로그 항목 및 인덱스에 대한 권한을 설정합니다.
- 권한을 부여받은 워크스페이스(워크스페이스 2)로 이동하여 인덱스 항목을 선택하고 적용합니다.
자세한 작업 내용은 워크스페이스 간 권한 부여를 참조하세요.
위 두 단계를 완료하면 "워크스페이스 1"이 "워크스페이스 2"에 대한 인덱스 권한 부여가 완료된 것입니다. 이제 권한을 부여받은 워크스페이스인 "워크스페이스 2" > 로그 탐색기로 이동합니다.
워크스페이스 선택¶
워크스페이스 드롭다운 상자를 클릭하면 선택 가능한 모든 워크스페이스를 확인할 수 있습니다. 여기서는 단일 선택/다중 선택을 지원합니다.
참고
- 여기에 표시되는 워크스페이스 선택 목록은 다음 세 가지 조건을 모두 충족하는 워크스페이스만 표시됩니다: 동일한 클러스터에 속함, 권한 부여 작업이 완료됨, 권한이 부여된 데이터 범위에 로그 데이터가 포함됨.
- 단일 워크스페이스를 선택하면 워크스페이스 표시줄에 선택한 워크스페이스 이름이 직접 표시됩니다. 여러 워크스페이스를 선택하면 "n개 선택됨"으로 표시되며, 클릭하여 구체적인 항목을 확인할 수 있습니다.
인덱스 선택¶
워크스페이스를 선택하면 해당 워크스페이스의 인덱스가 빠른 필터에 동기화되어 표시됩니다.
참고
- 외부 인덱스는 워크스페이스 간 쿼리를 지원하지 않습니다. 현재 워크스페이스를 선택한 경우에만 외부 인덱스를 사용할 수 있습니다. 다른 워크스페이스를 선택하면 외부 인덱스를 사용할 수 없습니다.
- 로그 인덱스는 기본적으로
default가 선택됩니다. 여러 워크스페이스를 선택하면 여러 워크스페이스의 모든 기본 인덱스가 동일한default인덱스로 통합됩니다. - 워크스페이스 간 권한이 부여된 인덱스는 권한 범위 내의 사용 가능한 인덱스만 동기화되어 표시됩니다.
로그 데이터 분석¶
워크스페이스 간 인덱스 쿼리는 로그 데이터를 가져오는 채널에만 영향을 미치며, 다른 로그 분석 기능에는 영향을 미치지 않습니다.
로그 탐색기에서 워크스페이스와 인덱스를 선택한 후에는 로그 탐색기의 기존 기능(예: 검색, 빠른 필터, 상태 차트 표시 및 분석 등)을 정상적으로 사용할 수 있습니다.
인덱스 삭제¶
워크스페이스 1에서 인덱스 whytest를 삭제하는 경우, 해당 인덱스가 이미 다른 워크스페이스에 권한이 부여되어 있으면 삭제 시 확인 메시지가 표시되며, 확인을 클릭하면 인덱스가 삭제됩니다.
삭제를 확인하면 이 변경 사항은 즉시 "워크스페이스 2"에 영향을 미치며, 해당 인덱스는 더 이상 사용할 수 없게 됩니다.


