로그 상세¶
로그 목록에서 개별 로그 왼쪽에 있는 확장 아이콘을 클릭하면 현재 로그의 상세 페이지가 표시되며, 로그 생성 시간, 호스트, 소스, 서비스, 내용, 확장 필드, 컨텍스트 보기 등 여러 정보를 확인할 수 있습니다.
전체 로그 보기¶
로그가 Guance에 업로드될 때 단일 로그 데이터가 1M를 초과하면 시스템은 1M 기준으로 여러 개로 분할합니다. 예를 들어, 2.5M 로그는 1M, 1M, 0.5M의 3개로 분할됩니다. 분할된 로그는 다음 필드를 통해 완전성을 확인할 수 있습니다.
필드 |
유형 | 설명 |
|---|---|---|
__truncated_id |
string | 로그 고유 식별자를 나타냅니다. 분할된 여러 로그는 동일한 __truncated_id를 사용하며, ID 접두사는 LT_xxx입니다. |
__truncated_count |
number | 분할된 총 로그 수를 나타냅니다. |
__truncated_number |
number | 로그의 분할 순서를 나타내며, 0부터 시작합니다. 0은 로그의 시작 부분을 의미합니다. |
로그 상세 페이지에서 현재 로그가 여러 개로 분할된 경우 페이지 오른쪽 상단에 전체 로그 보기 버튼이 표시됩니다. 이 버튼을 클릭하면 새 페이지가 열리고 로그 분할 순서대로 관련 로그가 모두 나열됩니다. 동시에 페이지는 색상을 통해 이동 전에 선택한 로그를 표시하여 상하위 로그를 빠르게 찾을 수 있도록 합니다.
Obsy Copilot 오류 분석¶
Guance는 오류 로그를 한 번에 분석하는 기능을 제공합니다. 대규모 언어 모델을 사용하여 로그에서 주요 정보를 자동으로 추출하고 온라인 검색 엔진 및 운영 지식 베이스와 결합하여 가능한 장애 원인을 신속하게 분석하고 초기 해결 방안을 제공합니다.
-
상태가
error인 모든 로그를 필터링합니다. -
개별 데이터를 클릭하여 상세 페이지를 엽니다.
-
오른쪽 상단의 Obsy Copilot 오류 분석을 클릭합니다.
-
그러면 이상 분석이 시작됩니다.
오류 상세¶
현재 로그에 error_stack 또는 error_message 필드 정보가 포함된 경우 시스템은 해당 로그와 관련된 오류 상세 정보를 제공합니다.
더 많은 로그 오류 정보를 보려면 로그 오류 추적로 이동하세요.
속성 필드¶
속성 필드를 클릭하여 빠르게 필터링하고 확인할 수 있으며, 로그와 관련된 호스트, 프로세스, 분산 트레이스, 컨테이너 데이터를 볼 수 있습니다.
| 필드 | 설명 |
|---|---|
| 필드 값으로 필터링 | 해당 필드를 로그 탐색기에 추가하여 해당 필드와 관련된 모든 로그 데이터를 확인합니다. |
| 필드 값으로 필터링 제외 | 해당 필드를 로그 탐색기에 추가하여 해당 필드를 제외한 다른 관련 로그 데이터를 확인합니다. |
| 표시 열에 추가 | 해당 필드를 탐색기 목록에 추가하여 확인합니다. |
| 복사 | 해당 필드를 클립보드에 복사합니다. |
| 관련 컨테이너 보기 | 해당 호스트와 관련된 모든 컨테이너를 확인합니다. |
| 관련 프로세스 보기 | 해당 호스트와 관련된 모든 프로세스를 확인합니다. |
| 관련 분산 트레이스 보기 | 해당 호스트와 관련된 모든 분산 트레이스를 확인합니다. |
| 관련 점검 보기 | 해당 호스트와 관련된 모든 점검 데이터를 확인합니다. |
로그 내용¶
로그 내용은 message 유형에 따라 자동으로 JSON과 텍스트 두 가지 보기 모드로 전환됩니다. 로그 상세는 인덱스 모드와 로그 필드에 따라 로그 내용을 표시합니다.
- 로그에
message가 있는 경우message내용을 우선 표시하고 내용 유형에 따라 JSON 또는 텍스트 모드로 전환합니다. - 전체 행 인덱스 로그에
message가 없는 경우 시스템은 현재 로그의 비즈니스 필드 조합을 사용하여 로그 내용을 표시합니다. - 시스템 필드는 전체 행 인덱스 로그 내용의 일부로 포함되지 않습니다.
- 로그 내용은 펼치기와 접기를 지원하며 기본적으로 펼쳐져 있고 접으면 한 줄만 표시됩니다.
로그 내용은 펼치기와 접기를 지원하며 기본적으로 펼쳐져 있고 접으면 한 줄 높이만 표시됩니다.
source:bpf_net_l4_log 로그의 경우 자동으로 JSON과 메시지 두 가지 보기 모드를 제공합니다. 메시지 모드는 클라이언트, 서버, 시간 등의 정보를 표시하며 절대 시간과 상대 시간 표시를 전환할 수 있습니다. 기본값은 절대 시간입니다. 전환된 설정은 로컬 브라우저에 저장됩니다.
JSON 검색¶
JSON 형식의 로그에서 key와 value 모두에 대해 JSON 검색을 수행할 수 있습니다. 클릭하면 탐색기 검색창에 @key:value 형식이 추가되어 검색됩니다.
다중 계층 JSON 데이터의 경우 .을 사용하여 계층 관계를 나타냅니다. 예를 들어 @key1.key2:value는 key1 아래 key2에 해당하는 값을 검색함을 의미합니다.
자세한 내용은 JSON 검색을 참조하세요.
확장 필드¶
-
검색창에 필드 이름 또는 값을 입력하여 빠르게 검색하고 찾을 수 있습니다.
-
필드 별칭을 선택하면 필드 이름 뒤에 표시됩니다.
-
확장 필드 위에 마우스를 올리고 드롭다운 아이콘을 클릭하면 해당 필드에 대해 다음 작업을 수행할 수 있습니다.
-
필드 값으로 필터링
-
필드 값으로 필터링 제외
-
표시 열에 추가
-
차원 분석 수행: 클릭하면 분석 모드 > 시계열 차트로 이동합니다.
-
복사
-
컨텍스트 로그¶
로그 서비스의 컨텍스트 조회 기능은 시간线索를 통해 이상 로그 발생 전후의 관련 기록을 추적하고 문제의 근본 원인을 신속하게 찾을 수 있도록 도와줍니다.
-
로그 상세 페이지에서 해당 데이터 내용의 컨텍스트 로그를 직접 확인할 수 있습니다.
-
왼쪽 드롭다운 상자에서 인덱스를 선택하여 해당 데이터를 필터링할 수 있습니다.
-
데이터 정렬.
-
현재 상세 페이지를 기반으로 로그 탐색기 새 페이지로 직접 이동합니다.
-
설정.
관련 로직 추가 설명
반환 데이터에 따라 스크롤할 때마다 50개의 데이터를 로드합니다.
반환된 데이터는 어떻게 조회되나요?
전제: 로그에 log_read_lines 필드가 있습니까? 있으면 로직 a를 따르고, 없으면 로직 b를 따릅니다.
a. 현재 로그의 log_read_lines 값을 가져와 log_read_lines >= {{log_read_lines.value-30}} and log_read_lines <= {{log_read_lines.value +30}} 조건으로 필터링합니다.
DQL 예시: 현재 로그 행 수 = 1354170
그러면:
L::RE(`.*`):(`message`) { `index` = 'default' and `host` = "ip-172-31-204-89.cn-northwest-1" AND `source` = "kodo-log" AND `service` = "kodo-inner" AND `filename` = "0.log" and `log_read_lines` >= 1354140 and `log_read_lines` <= 1354200} sorder by log_read_lines
b. 현재 로그 시간을 가져와 앞/뒤로 이동하여 조회 시작 시간과 종료 시간을 결정합니다.
-
시작 시간: 현재 로그 시간에서 5분 전으로 설정합니다.
-
종료 시간: 현재 로그에서 50개의 데이터를 뒤로 가져와 50번째 데이터의 시간(·)을 가져옵니다.
time이 현재 로그 시간과 같으면time+1 마이크로초를 종료 시간으로 사용하고,time이 현재 로그 시간과 같지 않으면time을 종료 시간으로 사용합니다.
로그 컨텍스트 페이지¶
를 클릭하여 로그 컨텍스트 페이지로 이동합니다. 다음 작업을 통해 현재 모든 데이터를 관리할 수 있습니다.
-
검색창에 텍스트를 입력하여 데이터를 검색하고 찾습니다.
-
사이드의 버튼을 클릭하면 시스템 기본 자동 줄 바꿈을 내용 오버플로 모드로 전환할 수 있습니다. 이때 각 로그는 한 줄로 표시되며 필요에 따라 좌우로 스크롤하여 볼 수 있습니다.
-
맨 위/맨 아래로 이동합니다.
-
위/아래로 100개를 로드합니다.
-
내보내기 아이콘을 클릭하여 현재 로그 컨텍스트 데이터를 내보냅니다.
연관 분석¶
시스템은 로그 데이터에 대한 연관 분석을 지원합니다. 오류 상세, 확장 필드 및 컨텍스트 로그 외에도 로그에 해당하는 호스트, 컨테이너, 네트워크 등을 한 번에 확인할 수 있습니다.
내장 페이지¶
호스트, 컨테이너, Pod 등 내장 페이지에 대해 다음 작업을 수행할 수 있습니다.
('호스트' 내장 페이지 예시)
-
현재 페이지의 표시 필드를 편집하면 시스템이 필드에 따라 해당 데이터를 자동으로 매칭합니다.
-
메트릭 보기, 호스트 상세 페이지로 이동을 선택합니다.
-
시간 범위를 필터링합니다.
참고
워크스페이스 관리자만 내장 페이지의 표시 필드를 수정할 수 있습니다. 일반적인 필드를 구성하는 것이 좋습니다. 해당 페이지가 여러 탐색기에서 공유되는 경우 필드 수정은 실시간으로 동기화되어 적용됩니다.
예: 여기서 "index" 필드를 구성하면 로그에 해당 필드가 있는 경우 정상적으로 표시되지만 분산 트레이스 탐색기에 이 필드가 없으면 해당 값을 표시할 수 없습니다.
내장 보기¶
여기에 시스템 기본으로 표시되는 보기 외에도 사용자 보기를 바인딩할 수 있습니다.
-
내장 보기 바인딩 페이지로 이동합니다.
-
기본 연결 필드를 확인합니다. 필드를 유지하거나 삭제할 수 있으며 새
key:value필드를 추가할 수도 있습니다. -
보기를 선택합니다.
-
바인딩이 완료되면 호스트 개체 상세에서 바인딩된 내장 보기를 확인할 수 있습니다. 이동 버튼 을 클릭하여 해당 내장 보기 페이지로 이동할 수 있습니다.








