로그 탐색기¶
로그 데이터가 시스템에 수집되면 로그 > 탐색기에서 현재 워크스페이스에 보고된 모든 로그 데이터를 확인할 수 있습니다.
참고
현재 로그인한 계정 역할이 로그 > 데이터 액세스에서 "나와 관련된 규칙만 표시"를 설정한 경우, 조회된 로그 내용도 동시에 영향을 받습니다.
보기 모드¶
다양한 시나리오에서의 조회 및 분석 요구를 충족하기 위해 탐색기는 여러 표시 모드를 지원합니다.
목록¶
로그의 각 필드가 각각 하나의 열을 차지하며, 모든 필드 내용을 완전히 표시하여 각 로그의 상세 정보를 직관적으로 확인할 수 있습니다.
스택 목록¶
시간 필드(time)를 제외한 모든 필드가 동일한 열에 병합되어 셀 내에서 여러 줄로 표시됩니다.
스택 모드에서는 특정 필드에 대해 다음과 같은 작업을 수행할 수 있습니다.
필드 내용이 JSON 구조인 경우, 스택 목록은 계층별로 확장하여 볼 수 있습니다. 기본 설정에서 JSON 필드의 기본 확장 방식(확장 안 함 또는 전체 확장)을 구성하여 다중 계층 구조에서 필드를 빠르게 찾을 수 있습니다.
차트¶
count, last, first, count_distinct 연산 모드를 기반으로 by 조건에서 데이터를 필터링합니다.
- 상위 목록
- 시계열 차트
- 원형 차트
- 트리맵
- 그룹화된 테이블 차트
보기 전환 및 구성 유지¶
상위 목록에서 분석 차원, 집계 방식, Top/Bottom 및 반환 개수를 구성한 후 목록 또는 스택 목록으로 전환해도 분석 구성이 초기화되지 않습니다. 다시 상위 목록으로 돌아오면 시스템이 이전 구성을 복원합니다.
- 현재 로그 인덱스, 시간 범위, 쿼리 모드, 검색 조건 및 빠른 필터 조건이 변경되지 않은 경우 기존 쿼리 결과를 재사용합니다.
- 쿼리 컨텍스트가 변경된 경우 원래 분석 구성을 유지하고 새 컨텍스트에 따라 다시 쿼리합니다.
- 고급 쿼리와 페이지 분석 구성을 함께 사용하는 경우, 쿼리 문의
BY조건은 무시되고 페이지 분석 차원이 적용됩니다.
데이터 표시¶
전체 로그¶
기본적으로 현재 워크스페이스의 일반 로그 인덱스를 쿼리하며, 클론 인덱스는 자동으로 포함되지 않습니다. 클론 데이터를 쿼리해야 하는 경우 왼쪽 인덱스 목록에서 해당 클론 인덱스를 명시적으로 선택해야 합니다.
탐색 방식¶
로그 데이터 목록은 페이지 탐색과 스크롤 로드 두 가지 방식을 지원합니다. 기본 설정에서 해당 방식을 선택할 수 있습니다.
페이지 번호로 전환하여 다양한 범위의 로그 데이터를 확인할 수 있으며, 대량의 로그를 페이지별로 탐색하고 찾는 데 적합합니다.
페이지 탐색 사용 시 다음 작업을 수행할 수 있습니다.
- 이전 페이지 또는 다음 페이지로 전환
- 대상 페이지 번호 입력 또는 선택
- 페이지당 표시 개수 조정
기존의 연속 탐색 방식을 유지합니다. 현재 데이터 목록 하단으로 스크롤하면 시스템이 계속해서 후속 로그를 로드합니다.
탐색 방식을 전환해도 현재 워크스페이스, 로그 인덱스, 시간 범위, 검색 조건 및 빠른 필터 조건은 변경되지 않습니다.
줄 바꿈¶
스택 목록에서 단일 로그에 많은 데이터 정보 요소가 포함된 경우 '줄 바꿈' 버튼을 클릭하면 로그의 message 부분이 독립적으로 표시됩니다.
패턴¶
로그 탐색기는 효율적인 패턴 기능을 제공하며, message 필드를 기반으로 로그의 유사성 분석을 수행하고 최근 50개 로그를 자동으로 표시합니다. 또한 패턴 필드를 사용자 정의할 수 있습니다. 시간 위젯에서 시간 범위를 선택하면 시스템이 해당 기간의 10,000개 로그를 분석하여 유사한 항목을 집계합니다.
패턴 목록에서 다음 작업을 통해 데이터를 관리할 수 있습니다.
- & 을 클릭하여 문서 수로 정렬합니다(기본 내림차순).
- 을 클릭하여 1줄, 3줄, 10줄 또는 전체 내용 표시를 선택합니다.
- 을 클릭하여 모든 패턴 로그 데이터를 내보냅니다.





