콘텐츠로 이동

로그 목록


전역 구성

참고

이 기능은 관리 권한이 있는 멤버에게만 표시됩니다.

전역 구성 페이지에서 다음 기능을 워크스페이스 단위로 중앙 관리할 수 있습니다.

  • 빠른 필터 구성: 탐색기 내 공용 빠른 필터 패널을 사용자 지정합니다.

  • 상단 필드 구성: 스택 모드에서 각 로그 상단에 표시할 필드를 구성합니다. 별도로 구성하지 않은 인덱스는 전역 기본 구성을 사용합니다.

  • 표시 항목 구성: 각 인덱스의 데이터 목록에 대한 기본 표시 필드 및 순서를 설정합니다.

  • 쿼리 가속 구성: 인덱스의 필드에 가속 기능을 활성화하여 쿼리 성능을 크게 향상시킵니다.

빠른 필터

여기에서 구성한 빠른 필터 항목은 워크스페이스 내 모든 탐색기 왼쪽의 빠른 필터 패널에 적용되며 모든 멤버에게 표시됩니다.

여기에서 추가한 모든 필터 필드는 해당 인덱스에 대해 쿼리 가속을 자동으로 활성화하여 필터 성능을 보장합니다. 이 연결은 강제 기본 동작이므로 끌 수 없습니다.

다음 두 가지 유형의 필드를 구성할 수 있습니다.

  • 필터 필드(현재 적용 중인 필드)

    • 개별 필드를 편집하거나 삭제할 수 있습니다.
    • 한 번에 모든 필터 필드를 삭제할 수 있습니다.
  • 선택 가능한 필드(비즈니스 필드, 시스템 필드, 기타 포함)

    • 필터 필드로 추가

필드가 많으면 필드를 직접 검색할 수 있습니다. 쿼리 결과에 정확히 일치하는 값이 없으면 직접 생성하여 '필터 필드'에 추가할 수 있습니다.

빠른 필터의 빈 값(데이터 없음) 항목은 기본적으로 표시되지 않으며, 여기에서 활성화할 수 있습니다. 활성화하면 '데이터 없음' 항목이 각 필드 값 목록 상단에 고정 표시되고 구분선을 통해 다른 필드 값과 구분됩니다. 목록을 스크롤해도 이 항목은 계속 표시됩니다. 이 구성은 관리자 및 '전역 구성' 권한이 있는 사용자 지정 역할만 수행할 수 있습니다.

전역 빠른 필터

워크스페이스 관리자는 관리 > 빠른 필터에서 전역 필터 항목을 일괄 구성할 수 있습니다. 구성을 저장하면 모든 멤버가 로그 탐색기를 새로고침하거나 다시 진입하면 최신 전역 필터 항목이 동기화됩니다.

전역 필터 항목과 개인 사용자 지정 필터 항목은 별도로 저장되며 서로 덮어쓰지 않습니다.

  • 관리자가 전역 필터 항목을 추가, 편집, 순서 조정 또는 비활성화해도 멤버의 기존 개인 필터 항목에는 영향을 주지 않습니다.
  • 빠른 필터 표시줄에서 전역 필터 항목은 기본적으로 개인 필터 항목 앞에 표시됩니다.
  • 전역 필터 항목과 개인 필터 항목의 이름이 같으면 둘 다 함께 표시되며, 필드 식별자를 통해 출처를 구분할 수 있습니다.

전역 구성이 변경된 후 페이지를 새로고침하면 시스템에서 '빠른 필터가 전역 구성에 따라 자동으로 업데이트되었습니다'라고 안내합니다. 동일한 탐색기, 동일한 버전에서는 한 번만 안내합니다.

상단 필드 구성

스택 모드에서 각 로그 상단에 표시할 필드를 구성합니다. 별도로 구성하지 않은 인덱스는 전역 기본 구성을 사용합니다.

전역 기본 상단 필드

인덱스에 전용 상단 필드가 구성되지 않은 경우 전역 기본 필드가 사용됩니다. '편집'을 클릭하면 전역 기본 표시 필드를 조정할 수 있습니다.

기본 포함 필드: source, host, service, pod_name, container_name, duration.

인덱스 상단 필드 구성

지정된 인덱스에 전용 상단 필드를 구성하며, 우선순위는 전역 기본 구성보다 높습니다.

  1. '+ 인덱스 구성 추가'를 클릭하고 인덱스를 선택한 후 상단 필드를 구성합니다(최대 8개 선택 가능).
  2. 상단 필드는 기존 필드를 선택하거나 필드 이름을 직접 입력할 수 있으며, Enter 키를 누르면 사용자 지정 필드를 추가할 수 있습니다.
  3. 저장하면 해당 인덱스의 로그가 스택 모드에서 구성된 대로 상단 필드를 표시합니다.

추가된 인덱스 구성은 편집 및 삭제 작업을 지원합니다.


표시 항목 구성

로그 인덱스별로 데이터 목록의 기본 표시 필드와 정렬 순서를 구성하여 멤버가 해당 인덱스를 조회할 때 필요한 정보를 빠르게 확인할 수 있도록 합니다. 구성 후 해당 인덱스의 데이터 목록을 조회하면 시스템이 이 순서대로 필드를 우선 표시하여 핵심 정보에 빠르게 집중할 수 있도록 합니다.

왼쪽에서 로그 인덱스를 선택하고, 오른쪽에서 해당 인덱스에 기본 표시할 필드를 선택한 후 표시 순서를 구성합니다.

현재 주요 필드 구성에 대해 모든 주요 필드를 쿼리 가속에 동기화할지 여부를 선택할 수 있습니다.

참고

이 구성은 데이터 목록의 기본 표시 템플릿을 설정하여 최초 조회 환경을 최적화하기 위한 것입니다. 멤버는 탐색기 내에서 '표시 항목' 기능을 통해 목록 필드를 자유롭게 추가하거나 제거할 수 있으며, 이 기본 구성의 제한을 받지 않습니다.

쿼리 가속 구성

인덱스에서 필터링, 그룹화 또는 정렬에 자주 사용되는 필드에 가속 기능을 활성화하면 해당 필드의 쿼리 응답 속도를 크게 향상시킬 수 있습니다. 이 구성은 인덱스 레벨을 기준으로 수행됩니다.

  • 왼쪽: 인덱스 열
  • 오른쪽: 시스템이 나열한 각 인덱스의 선택 가능한 필드를 선택하여 가속합니다. 이후 위쪽의 '가속 필드' 목록에서 확인할 수 있습니다.

구성 변경 후 약 5분 후에 전체 시스템에 적용되며, 적용되면 필드가 자동으로 '가속 필드' 목록에 추가됩니다.

가속을 끌 수 없는 필드

다음 세 가지 유형의 필드는 '가속 필드'에 자동으로 표시되며 가속을 끌 수 없습니다.

  • 공식 기본 가속 필드: 시스템에 사전 설정된 주요 필드

  • 빠른 필터 필드: 빠른 필터 구성에서 가져온 필드

  • 동기화된 주요 필드: 주요 필드 구성에서 동기화 스위치가 켜져 있으면 모든 주요 필드가 자동으로 가속됩니다.

인덱스에서 필터링, 그룹화 또는 정렬에 자주 사용되는 필드에 가속 기능을 활성화하면 해당 필드의 쿼리 응답 속도를 크게 향상시킬 수 있습니다. 이 구성은 인덱스 레벨을 기준으로 수행됩니다.

로그 탐색기 > 표시 열 > 쿼리 가속 구성으로 이동하면 왼쪽에 인덱스 목록, 오른쪽에 현재 인덱스의 가속 필드 목록이 표시됩니다.

가속 필드 추가

'+ 가속 필드 추가'를 클릭하면 가속 필드 목록 위에 추가 행이 나타납니다.

  1. 드롭다운에서 필드를 선택하거나(퍼지 검색 지원) 필드 이름을 직접 입력합니다.
  2. '추가'를 클릭하면 필드가 아래 가속 필드 목록에 추가됩니다.
  3. '취소'를 클릭하면 추가 상태를 종료하며 필드가 추가되지 않습니다.

가속 필드 삭제

  • 개별 삭제: 가속 필드 목록에서 해당 필드의 '삭제'를 클릭합니다.
  • 일괄 삭제: '모든 가속 필드 삭제'를 클릭하여 현재 인덱스의 모든 가속 필드를 비웁니다.
삭제할 수 없는 가속 필드

다음 세 가지 유형의 필드는 '가속 필드'에 자동으로 표시되며 삭제할 수 없습니다.

  • 공식 기본 가속 필드: 시스템에 사전 설정된 주요 필드
  • 빠른 필터 필드: 빠른 필터 구성에서 가져온 필드
  • 동기화된 주요 필드: 주요 필드 구성에서 동기화 스위치가 켜져 있으면 모든 주요 필드가 자동으로 가속됩니다.
참고
  • string 유형 필드에 대해서만 쿼리 가속을 활성화할 수 있습니다.
  • 각 인덱스는 최대 200개의 쿼리 가속 필드를 지원합니다. 상한에 도달하면 시스템이 추가를 차단하고 다음 안내를 표시합니다: 쿼리 가속 필드 상한에 도달했습니다. 각 인덱스는 최대 200개의 필드를 지원합니다.

구성 변경 후 약 5분 후에 전체 시스템에 적용되며, 적용되면 필드가 자동으로 '가속 필드' 목록에 추가됩니다.

인덱스

로그 멀티 인덱스를 설정하여 조건에 맞는 로그를 서로 다른 인덱스에 각각 저장하고, 각 인덱스에 적합한 데이터 저장 전략을 선택하여 로그 데이터 저장 비용을 효과적으로 절약할 수 있습니다.

인덱스 목록은 스크롤 로딩 방식을 사용합니다. 페이징 및 배치당 50개 로드 수량은 일반 인덱스만 집계하며, 복제 인덱스는 소스 인덱스의 보조 행으로 표시되어 일반 인덱스 페이징 수량을 차지하지 않습니다. 목록을 맨 아래로 스크롤하면 다음 50개가 자동으로 로드됩니다. 이 로딩 방식은 인덱스 선택 목록에만 적용되며, 로그 데이터 목록의 페이징 또는 스크롤 탐색 방식과는 무관합니다.

다음 작업을 수행할 수 있습니다.

  • 전체 인덱스 선택(❗️데이터 양이 너무 많아 쿼리가 느려질 수 있습니다)

  • 인덱스 다중 선택

  • 인덱스 상단 고정

  • 인덱스 이름으로 검색하여 위치를 찾습니다. 키워드를 입력한 후 Enter 키를 누르면 검색이 실행되며, 입력 중에는 인덱스 목록이 자동으로 새로고침되지 않습니다.

  • 인덱스 표시 영역을 소, 중, 대로 설정합니다.

  • 인덱스 끝의 이동 아이콘을 클릭하면 해당 인덱스를 새 탭에서 열 수 있습니다.

설정을 완료하면 탐색기에서 다른 인덱스로 전환하여 해당 로그 내용을 확인할 수 있습니다.

인덱스가 존재하지 않음

링크로 로그 탐색기를 열 때 링크에 지정된 인덱스가 존재하지 않으면 시스템에서 '현재 인덱스가 존재하지 않아 사용 가능한 인덱스 「xxx」로 전환되었습니다'라고 안내하고 자동으로 로드된 첫 번째 인덱스로 전환합니다.

복제 인덱스는 소스 인덱스의 하위 노드로 표시됩니다. 소스 인덱스와 복제 인덱스는 동시에 선택할 수 없습니다. 와일드카드 *에는 복제 인덱스가 포함되지 않으므로 복제 인덱스를 조회할 때는 해당 인덱스를 명시적으로 선택해야 합니다.

복제 인덱스의 표시, 검색 및 조회 범위에 대한 자세한 내용은 복제 인덱스 조회 및 검색을 참조하세요.

인덱스 조회 기록

검색창 오른쪽의 기록 아이콘을 클릭하면 최근 사용한 로그 인덱스를 확인할 수 있습니다.

  • 단일 인덱스 기록은 인덱스 이름을 직접 표시합니다.
  • 다중 선택 인덱스는 쉼표로 구분됩니다. 예: default,application,security
  • 기록을 클릭하면 시스템이 기록의 모든 인덱스를 동시에 선택합니다.
  • 기록의 일부 인덱스가 삭제되었거나 현재 사용할 수 없는 경우 페이지에 안내가 표시되고 사용 가능한 인덱스만 유지됩니다.
  • 인덱스 기록을 적용해도 현재 시간 범위, 검색 조건 및 빠른 필터 조건은 지워지지 않습니다.

빠른 필터

자세한 내용은 필터를 참조하세요.

로그 탐색기에서 빠른 필터의 비숫자 필드 값은 기본적으로 현재 전체 쿼리 범위 내에서 출현 횟수가 높은 순서대로 정렬되며 실제 Top N을 표시합니다. 통계 범위는 현재 인덱스, 시간 범위, 쿼리 모드, 검색 조건 및 필터 조건에 따라 결정되며, 현재 페이지에 로드된 데이터를 샘플로 사용하지 않습니다.

표시 항목

표시 항목 페이지에는 두 부분의 필드가 표시됩니다.

  • 표시 필드: 현재 로그 데이터 목록에 표시되는 필드

  • 선택 가능한 필드: 현재 데이터 유형에 캐시된 모든 필드

다음 작업을 수행할 수 있습니다.

  • 필드 검색, 쿼리 결과에 정확히 일치하는 값이 없으면 직접 생성하여 '표시 필드'에 추가할 수 있습니다.

  • 필드 별칭 편집

  • 드래그하여 필드 순서 조정

  • 필드 (전체) 삭제

  • 기본 필드로 재설정

  • 필드 별칭 및 시간 열 표시 여부 설정

표시 항목 구성을 다시 열면 시스템이 마지막으로 머물렀던 위치를 복원합니다. 필드를 추가, 삭제 또는 정렬한 후 구성 페이지에 다시 진입할 때 목록 상단부터 다시 찾을 필요가 없습니다.

필드 값 정렬

'표시 항목'의 비숫자 필드 후보 값은 기본적으로 출현 횟수가 높은 순서대로 정렬됩니다. 정렬은 전체 통계 범위를 기준으로 실제 Top N을 생성하며, 현재 목록의 페이징 또는 스크롤 로드 수의 영향을 받지 않습니다.

Standard, DQL, 로그 인덱스, 시간 범위 또는 쿼리 조건을 전환하면 시스템이 새로운 쿼리 컨텍스트에 따라 다시 통계를 계산합니다.

null 및 빈 문자열 필터

로그 탐색기 왼쪽 필드 목록에는 null과 빈 문자열 ""이 각각 집계되어 표시됩니다.

  • null: 현재 로그에 해당 필드가 없거나 필드에 값이 없습니다.
  • "": 현재 로그에 해당 필드가 있지만 필드 값이 빈 문자열입니다.

해당 값을 클릭하면 필터 조건으로 추가할 수 있습니다. 현재 쿼리 결과에 해당 데이터가 있는 경우에만 목록에 해당 값과 개수가 표시됩니다.

표준 모드와 DQL 모드에는 동일한 표시 및 필터 규칙이 적용됩니다.

기본 필드로 재설정

'기본 필드로 재설정' 작업을 수행하면 시스템이 다음 규칙에 따라 필드를 표시합니다.

  • 일반 인덱스: 기본적으로 time과 message를 표시합니다. 시간 열 표시 여부는 여전히 '시간 열 표시' 스위치의 제어를 받습니다.
  • 전체 행 인덱스: 기본적으로 time과 현재 인덱스의 비즈니스 필드를 표시하며 message는 기본적으로 표시하지 않습니다.
  • 관리자가 현재 인덱스에 주요 필드를 구성한 경우 주요 필드 구성을 우선하여 표시합니다.
  • 사용자는 계속해서 표시 필드를 수동으로 추가, 제거 또는 조정할 수 있습니다.

인덱스별 표시 항목 저장

로그 탐색기는 로그 인덱스별로 현재 사용자의 표시 항목 구성을 독립적으로 저장합니다.

예를 들어 인덱스 A와 인덱스 B를 각각 선택하는 경우:

  • 인덱스 A에 표시 필드를 추가해도 인덱스 B에는 자동으로 추가되지 않습니다.
  • 인덱스 B로 전환하면 시스템이 인덱스 B에 마지막으로 저장된 표시 항목을 복원합니다.
  • 다시 인덱스 A로 전환하면 시스템이 인덱스 A의 표시 항목 구성을 복원합니다.

표시 항목 구성은 현재 사용자의 브라우저에 저장되며 워크스페이스 내 다른 멤버에게는 영향을 주지 않습니다.

상태 분포 차트

선택한 시간 범위에 따라 시스템이 자동으로 여러 시간 포인트를 나누고 누적 막대 차트로 다양한 로그 상태의 수량을 표시하여 효율적인 통계 분석을 지원합니다.

로그를 필터링하면 막대 차트에 필터링된 결과가 실시간으로 동기화 표시됩니다.

  • hover 후 차트를 내보내 대시보드, 노트로 내보내거나 클립보드에 복사할 수 있습니다.

  • 시간 간격을 사용자 지정하여 선택할 수 있습니다.

쿼리 모드

워크스페이스에서 로그 장기 저장을 활성화하면 오른쪽 상단에 표준 쿼리와 장기 쿼리 전환 진입점이 표시됩니다. 이 진입점은 서로 다른 스토리지 계층의 데이터 간 쿼리를 전환하는 데 사용되며, 구체적인 사용 방법은 데이터 저장 전략 구성에 따라 달라집니다.

쿼리 모드 데이터 소스 사용 사례 쿼리 제한
표준 쿼리 표준 스토리지 범위의 로그 고빈도 분석, 실시간 모니터링, 임의 시간 범위 검색 없음
장기 쿼리 장기 스토리지 범위의 로그 과거 로그 조회, 저빈도 감사 단일 쿼리 시간 범위 최대 24시간, 상태 분포 차트 미표시

워크스페이스에서 로그 장기 저장이 활성화되지 않은 경우 탐색기에 이 전환 진입점이 표시되지 않습니다.

로그 쿼리 모드 자세한 설명을 클릭하여 확인하세요.

사용 방법

  1. 탐색기에 진입하면 기본적으로 표준 쿼리 모드이며, 임의의 시간 범위 쿼리와 실시간 응답을 지원합니다.

  2. 장기 쿼리로 전환한 후 시간 입력란을 클릭하여 시간 선택 패널을 엽니다.

  3. 날짜 선택: 왼쪽에서 시작 날짜를 선택합니다.

  4. 시작 및 종료 시간 설정: 오른쪽 휠에서 시작 시간과 종료 시간을 각각 선택합니다. 종료 시간이 시작 시간보다 이르면 시스템이 자동으로 다음 날로 인식하며 입력란에 2026-05-19 23:00:00 ~ 다음 날 05:00:00으로 표시됩니다.
  5. 시간 축에서 파란색 구간을 직접 드래그하여 전체를 이동하거나 좌우 끝점을 드래그하여 시작 및 종료 시간을 미세 조정할 수도 있습니다. 드래그 중에는 당일 자정을 넘어갈 수 있으며, 날짜 경계는 '다음 날 00:00'으로 표시됩니다.

  6. 시간 축 아래에 현재 선택된 쿼리 구간과 총 시간이 실시간으로 표시되며, 확인 후 '쿼리'를 클릭하여 검색을 실행합니다.

검색창

로그 탐색기 검색창에서는 다양한 검색 및 필터 방식을 지원합니다.

검색 또는 필터 조건을 입력하면 미리보기 결과를 확인할 수 있으며, 조건을 복사하여 차트나 쿼리 도구에 적용할 수 있습니다.

로그 검색 안내

.은 더 이상 토큰 구분 기호로 사용되지 않습니다. 전체 클래스 이름 또는 전체 경로를 입력하여 검색하는 것이 좋습니다.

수동 입력 구성

검색창 오른쪽의 전환 버튼 을 클릭하면 수동 입력 쿼리 모드로 전환됩니다.

JSON 필드 반환

참고

이 기능은 DQL 쿼리 권한이 있는 사용자 역할에만 적용됩니다.

DQL 쿼리는 로그 데이터의 JSON 필드에서 중첩 값을 추출할 수 있습니다. DQL 쿼리 문에 @ 기호가 포함된 필드 경로를 추가하기만 하면 시스템이 해당 구성을 자동으로 인식하고 추출된 값을 독립 필드로 쿼리 결과에 표시합니다. 예:

  • 일반 쿼리:

  • 중첩 필드 추출 후 기대되는 쿼리:

로그 탐색기에서 데이터 목록에 각 로그 message의 JSON 텍스트에서 추출된 값을 직접 지정하여 보려면 표시 열에 @targer_fieldname 형식의 필드를 추가합니다. 아래 그림과 같이 표시 열에 DQL 쿼리 문에서 이미 구성한 @fail_reason을 추가합니다.

로그 색상 하이라이트

로그의 핵심 정보를 빠르게 찾을 수 있도록 검색 조건을 입력하면 페이지에서 현재 쿼리 결과의 모든 일치 내용을 하이라이트하며, message 필드에 국한되지 않습니다. 목록, 스택 목록 및 로그 내용에 실제로 표시되는 다른 필드가 검색 조건과 일치하는 경우에도 함께 하이라이트됩니다.

로그 단일 행 펼치기 및 복사

  • 로그 항목의 버튼을 클릭하면 해당 로그의 전체 내용을 볼 수 있습니다. 로그가 JSON 형식을 지원하면 JSON 형식으로 표시되고, 그렇지 않으면 일반 형식으로 표시됩니다.

  • 버튼을 클릭하면 전체 로그 내용을 클립보드에 복사할 수 있습니다.

표시 줄 수

로그 데이터 목록에는 기본적으로 각 로그의 트리거 시간과 내용이 표시됩니다. '표시 줄 수' 옵션을 통해 '1줄', '3줄', '10줄' 또는 '전체 내용' 표시를 선택하여 전체 로그 정보를 확인할 수 있습니다.

'스캔량'과 '건수' 용어 설명

  1. 스캔량: 이번 쿼리가 실제 실행 과정에서 스캔한 데이터 크기를 나타내며, 쿼리 소비를 측정하는 데 사용됩니다. 스캔량이 클수록 이번 쿼리가 검색하고 처리해야 하는 데이터 범위가 크다는 것을 의미합니다.
  2. 건수: 이번 쿼리가 최종적으로 반환한 결과 수를 나타내며, 쿼리 결과 규모를 측정하는 데 사용됩니다. 건수는 일치한 결과 수만을 의미하며, 쿼리 과정에서 스캔한 데이터 양과 동일하지 않습니다.

스캔량과 건수 사이에는 고정된 환산 관계가 없다는 점에 유의하세요. 단일 로그의 크기가 고정되어 있지 않고 한 번의 쿼리로 많은 데이터를 스캔한 후 적은 결과만 일치할 수 있으므로, 건수로 스캔량을 직접 추정할 수 없고 스캔량으로 반환 건수를 역산할 수도 없습니다.

설정

모니터 생성

로그 데이터를 필터링할 때 필터 결과에 대한 추가 알림 모니터링이 필요하면 원클릭으로 모니터를 생성할 수 있습니다. 시스템이 선택한 인덱스, 데이터 소스 및 검색 조건을 자동으로 적용하여 구성 프로세스를 간소화합니다.

참고
  • 로그 탐색기 왼쪽 상단에서 다른 워크스페이스를 선택한 경우 검색 조건이 모니터 구성 페이지로 동기화되지 않으며, 모니터 구성 페이지는 기본적으로 비어 있습니다.

  • 일반 상용 플랜에서는 사이트 수준의 왼쪽 * 쿼리 기능이 기본적으로 활성화되어 있습니다. 워크스페이스 수준의 왼쪽 * 쿼리를 활성화하기만 하면 모니터의 왼쪽 * 쿼리를 지원할 수 있습니다. 배포 플랜에서는 사이트 수준의 왼쪽 * 쿼리를 직접 활성화하거나 비활성화할 수 있으며, 사이트와 워크스페이스 수준의 왼쪽 * 쿼리가 모두 활성화되어야 모니터에서 왼쪽 * 쿼리를 수행할 수 있습니다. 그렇지 않으면 로그 탐색기에 왼쪽 * 쿼리가 구성된 경우 모니터로 이동할 때 쿼리 오류가 발생할 수 있습니다.

Copy as cURL

로그 탐색기에서는 명령줄 형식으로 로그 데이터를 가져올 수 있습니다. 로그 데이터 목록 오른쪽의 설정에서 Copy as cURL 버튼을 클릭하면 해당 cURL 명령을 복사할 수 있습니다. 이 명령을 호스트 터미널에 붙여넣고 실행하면 현재 시간대의 필터 및 검색 조건에 맞는 로그 데이터를 가져올 수 있습니다.

예시

cURL 명령줄을 복사하면 아래 그림과 같습니다. <Endpoint>는 도메인으로 교체해야 하며, <DF-API-KEY>는 API 관리에서 Key ID로 교체해야 합니다.

자세한 매개변수 설명은 DQL 데이터 쿼리를 참조하세요.

API에 대한 자세한 내용은 Open API를 참조하세요.

curl '<Endpoint>/api/v1/df/query_data?search_after=\[1680226330509,8572,"L_1680226330509_cgj4hqbrhi85kl1m6os0"\]&queries_body=%7B%22queries%22:\[%7B%22uuid%22:%222eb41760-cf6e-11ed-a983-7d559044c3fc%22,%22qtype%22:%22dql%22,%22query%22:%7B%22q%22:%22L::re(%60.*%60):(%60*%60)%7B+%60index%60+IN+\[%27default%27\]+%7D%22,%22highlight%22:true,%22limit%22:50,%22orderby%22:\[%7B%22time%22:%22desc%22%7D\],%22_funcList%22:\[\],%22funcList%22:\[\],%22disableMultipleField%22:false,%22disable_slimit%22:false,%22is_optimized%22:true,%22offset%22:0,%22search_after%22:\[1680226330509,8572,%22L_1680226330509_cgj4hqbrhi85kl1m6os0%22\],%22timeRange%22:\[1680187562081,1680230762081\],%22tz%22:%22Asia%2FShanghai%22%7D%7D\]%7D' \
- H 'DF-API-KEY: <DF-API-KEY>' \
- -compressed \
- -insecure
참고

표준 멤버 이상만 명령줄 복사 작업을 수행할 수 있습니다.

이 내보내기 경로 외에도 기타 로그 데이터 내보내기 방식을 사용할 수 있습니다.

상태 색상 설정

시스템이 상태 값에 대해 기본 색상을 사전 설정했습니다. 탐색기에서 다른 상태가 표시되는 색상을 사용자 지정하려면 상태 색상 설정을 클릭하여 수정할 수 있습니다.

포맷 구성

참고

관리자 이상만 탐색기 포맷 구성을 수행할 수 있습니다.

포맷 구성을 통해 민감한 로그 내용을 숨기거나 중요한 로그 내용을 강조 표시하거나 로그 내용을 대체하여 빠른 필터링을 구현할 수 있습니다.

  1. 탐색기 목록 오른쪽 상단의 설정을 클릭합니다.

  2. 포맷 구성을 클릭합니다.

  3. 매핑 규칙을 추가하고 다음 내용을 입력한 후 저장합니다.

    • 필드: 로그 필드를 지정합니다(예: content).

    • 일치 방식: 일치 방식을 선택합니다(현재 =, !=, match, not match 지원).

    • 일치 내용: 일치시킬 내용을 입력합니다(예: DEBUG).

    • 표시 내용: 대체 후 표시할 내용을 입력합니다(예: **).

로그 데이터 내보내기

로그에서 먼저 필요한 데이터를 필터링한 후 CSV, JSONL, TXT 파일로 내보내거나 대시보드, 노트로 내보낼 수 있습니다.

HTTPS 환경에서 CSV 및 TXT 파일은 단일 내보내기 시 최대 1,000,000건의 로그를 내보낼 수 있습니다. JSONL 파일에는 이 수량 상한이 적용되지 않습니다. 실제 내보내기 소요 시간은 데이터 양과 쿼리 조건의 영향을 받으므로 내보내기가 완료될 때까지 기다려 주세요.

특정 로그를 내보내야 하는 경우 해당 로그의 상세 페이지를 열고 오른쪽 상단의 을 클릭하면 됩니다.

고급 연동 구성

자세한 내용은 고급 연동 구성을 참조하세요.

문서 평가

이 페이지가 도움이 되었나요?