로그 목록¶
전역 설정¶
참고
이 기능은 관리 권한이 있는 멤버만 사용할 수 있습니다.
전역 설정 페이지에서 워크스페이스 수준으로 다음 세 가지 핵심 기능을 중앙 관리할 수 있습니다.
-
빠른 필터 구성: 탐색기 내 공통 빠른 필터 패널을 사용자 정의합니다.
-
상단 필드 구성: 스택 모드에서 각 로그의 상단에 표시될 필드를 구성합니다. 개별적으로 구성되지 않은 인덱스는 전역 기본 구성을 사용합니다.
-
인덱스 키 필드 구성: 각 인덱스의 데이터 목록에서 기본적으로 우선 표시할 필드를 정의합니다.
-
쿼리 가속 구성: 인덱스의 필드에 대해 가속 기능을 활성화하여 쿼리 성능을 크게 향상시킵니다.
빠른 필터¶
여기서 구성된 빠른 필터 항목은 워크스페이스 내 모든 탐색기의 왼쪽 빠른 필터 패널에 적용되며, 모든 멤버에게 표시됩니다.
여기에 추가된 모든 필터 필드는 필터링 성능을 보장하기 위해 해당 인덱스에 대해 자동으로 쿼리 가속이 활성화됩니다. 이 연결은 강제 기본 동작이며 비활성화할 수 없습니다.
다음 두 가지 유형의 필드를 구성할 수 있습니다.
-
필터 필드(현재 활성화된 필드)
- 개별 필드에 대해 편집 또는 삭제 가능
- 모든 필터 필드를 한 번에 삭제 가능
-
선택 가능한 필드(비즈니스 필드, 시스템 필드, 기타 포함)
- 필터 필드로 추가 가능
필드가 많은 경우 필드를 직접 검색할 수 있습니다. 쿼리 결과에 정확히 일치하는 값이 없으면 직접 생성하여 '필터 필드'에 추가할 수 있습니다.
빠른 필터의 빈 값(데이터 없음) 항목은 기본적으로 표시되지 않습니다. 여기서 표시를 활성화할 수 있습니다. 활성화하면 각 필터 그룹 하단에 '데이터 없음' 옵션이 나타나며, 해당 필드 값이 비어 있는 데이터를 필터링할 수 있습니다. 이 구성은 관리자 및 '전역 설정' 권한이 있는 사용자 정의 역할만 구성할 수 있습니다.
전역 빠른 필터¶
워크스페이스 관리자는 관리 > 빠른 필터에서 전역 필터 항목을 통합 구성할 수 있습니다. 구성이 저장되면 모든 멤버가 로그 탐색기를 새로 고치거나 다시 열 때 최신 전역 필터 항목을 동기화합니다.
전역 필터 항목과 개인 사용자 정의 필터 항목은 별도로 저장되며 서로 덮어쓰지 않습니다.
- 관리자가 전역 필터 항목을 추가, 편집, 순서 변경 또는 비활성화해도 멤버의 기존 개인 필터 항목에는 영향을 미치지 않습니다.
- 빠른 필터 막대에서 전역 필터 항목은 기본적으로 개인 필터 항목 앞에 표시됩니다.
- 전역 필터 항목과 개인 필터 항목의 이름이 동일한 경우, 두 항목이 모두 표시되며 필드 식별자를 통해 출처를 구분할 수 있습니다.
전역 구성이 변경되면 페이지를 새로 고칠 때 시스템에서 "빠른 필터가 전역 구성을 따라 자동으로 업데이트되었습니다."라는 메시지가 표시됩니다. 동일한 탐색기, 동일한 버전에서 한 번만 표시됩니다.
상단 필드 구성¶
스택 모드에서 각 로그의 상단에 표시될 필드를 구성합니다. 개별적으로 구성되지 않은 인덱스는 전역 기본 구성을 사용합니다.
전역 기본 상단 필드¶
인덱스에 전용 상단 필드가 구성되지 않은 경우 전역 기본 필드가 사용됩니다. '편집'을 클릭하여 전역 기본 표시 필드를 조정할 수 있습니다.
기본 포함 필드: source, host, service, pod_name, container_name, duration.
인덱스 상단 필드 구성¶
지정된 인덱스에 대해 전용 상단 필드를 구성하며, 전역 기본 구성보다 우선순위가 높습니다.
- '+ 인덱스 구성 추가'를 클릭하고 인덱스를 선택한 후 상단 필드를 구성합니다(최대 8개 선택 가능).
- 상단 필드는 기존 필드를 선택하거나 필드 이름을 수동으로 입력할 수 있으며, Enter 키를 눌러 사용자 정의 필드를 추가할 수 있습니다.
- 저장하면 해당 인덱스의 로그가 스택 모드에서 구성된 대로 상단 필드를 표시합니다.
추가된 인덱스 구성은 편집 및 삭제가 가능합니다.
인덱스 키 필드¶
데이터 인덱스마다 '키 필드' 세트를 구성합니다. 구성 후 해당 인덱스의 데이터 목록을 볼 때 시스템은 이 순서대로 필드를 우선 표시하여 핵심 정보에 빠르게 집중할 수 있도록 합니다.
- 왼쪽: 인덱스 목록
- 오른쪽: 시스템에 나열된 각 인덱스에서 선택 가능한 필드를 키 필드로 선택
현재 키 필드 구성에 대해 모든 키 필드를 쿼리 가속에 동기화할지 여부를 선택할 수 있습니다.
참고
이 구성은 데이터 목록의 기본 표시 템플릿을 설정하여 초기 보기 경험을 최적화합니다. 멤버는 여전히 탐색기 내에서 표시 항목 기능을 통해 목록 필드를 자유롭게 추가하거나 제거할 수 있으며, 이 기본 구성의 제한을 받지 않습니다.
쿼리 가속 구성¶
인덱스에서 필터링, 그룹화 또는 정렬에 자주 사용되는 필드에 대해 가속 기능을 활성화하면 해당 필드의 쿼리 응답 속도를 크게 향상시킬 수 있습니다. 이 구성은 인덱스 수준을 기반으로 합니다.
- 왼쪽: 인덱스 목록
- 오른쪽: 시스템에 나열된 각 인덱스에서 선택 가능한 필드를 선택하여 가속화합니다. 이후 상단의 '가속화된 필드' 목록에서 확인할 수 있습니다.
구성 변경 후 시스템 전체에 적용되는 데 약 5분이 소요되며, 적용 후 필드는 자동으로 '가속화된 필드' 목록에 추가됩니다.
비활성화할 수 없는 가속화된 필드
다음 세 가지 유형의 필드는 자동으로 '가속화된 필드'에 나타나며 가속을 비활성화할 수 없습니다.
- 공식 기본 가속 필드: 시스템 사전 설정 키 필드
- 빠른 필터 필드: 빠른 필터 구성에서 가져온 필드
- 동기화된 키 필드: 키 필드 구성에서 동기화 스위치가 켜져 있을 때 모든 키 필드가 자동으로 가속화됩니다.
인덱스에서 필터링, 그룹화 또는 정렬에 자주 사용되는 필드에 대해 가속 기능을 활성화하면 해당 필드의 쿼리 응답 속도를 크게 향상시킬 수 있습니다. 이 구성은 인덱스 수준을 기반으로 합니다.
로그 탐색기 > 표시 열 > 쿼리 가속 구성으로 이동합니다. 왼쪽은 인덱스 목록이고, 오른쪽은 현재 인덱스의 가속화된 필드 목록을 표시합니다.
가속 필드 추가¶
'+ 가속 필드 추가'를 클릭하면 가속화된 필드 목록 위에 추가 행이 나타납니다.
- 드롭다운을 통해 필드를 선택하거나(퍼지 검색 지원) 필드 이름을 직접 입력합니다.
- '추가'를 클릭하면 필드가 아래 가속화된 필드 목록에 추가됩니다.
- '취소'를 클릭하면 추가 상태가 종료되고 필드가 추가되지 않습니다.
가속 필드 삭제¶
- 개별 삭제: 가속화된 필드 목록에서 해당 필드의 '삭제'를 클릭합니다.
- 일괄 삭제: '모든 가속 필드 삭제'를 클릭하여 현재 인덱스의 모든 가속 필드를 지웁니다.
삭제할 수 없는 가속화된 필드
다음 세 가지 유형의 필드는 자동으로 '가속화된 필드'에 나타나며 삭제가 허용되지 않습니다.
- 공식 기본 가속 필드: 시스템 사전 설정 키 필드
- 빠른 필터 필드: 빠른 필터 구성에서 가져온 필드
- 동기화된 키 필드: 키 필드 구성에서 동기화 스위치가 켜져 있을 때 모든 키 필드가 자동으로 가속화됩니다.
참고
string유형의 필드에 대해서만 쿼리 가속을 활성화할 수 있습니다.- 각 인덱스는 최대 200개의 쿼리 가속 필드를 지원합니다. 한도에 도달하면 시스템이 추가를 차단하고 "쿼리 가속 필드 한도에 도달했습니다. 각 인덱스는 최대 200개의 필드를 지원합니다."라는 메시지를 표시합니다.
구성 변경 후 시스템 전체에 적용되는 데 약 5분이 소요되며, 적용 후 필드는 자동으로 '가속화된 필드' 목록에 추가됩니다.
인덱스¶
로그 다중 인덱스를 설정하여 조건에 맞는 로그를 각각 다른 인덱스에 저장하고, 각 인덱스에 적절한 데이터 저장소 정책을 선택하여 로그 데이터 저장 비용을 효과적으로 절약할 수 있습니다.
인덱스 목록은 스크롤 로딩 메커니즘을 사용합니다. 페이지네이션 및 배치당 50개 로딩 수는 일반 인덱스만 계산하며, 복제 인덱스는 원본 인덱스의 하위 행으로 표시되어 일반 인덱스 페이지네이션 수에 포함되지 않습니다. 하단까지 스크롤하면 다음 50개가 자동으로 로드됩니다. 이 로딩 방식은 인덱스 선택 목록에만 적용되며, 로그 데이터 목록의 페이지네이션 또는 스크롤 탐색 방식과는 관련이 없습니다.
다음 작업을 수행할 수 있습니다.
- 모든 인덱스 선택(❗️데이터 양이 너무 많으면 쿼리 속도가 느려질 수 있음)
- 여러 인덱스 선택
- 인덱스 상단 고정
- 인덱스 이름으로 검색 및 탐색. 키워드를 입력한 후 Enter 키를 눌러 검색을 실행하며, 입력 중에는 인덱스 목록이 자동으로 새로 고쳐지지 않습니다.
- 소, 중, 대로 인덱스 표시 영역 설정
- 인덱스 끝의 이동 아이콘을 클릭하여 새 탭에서 해당 인덱스를 열 수 있습니다.
설정이 완료되면 탐색기에서 다른 인덱스로 전환하여 해당 로그 내용을 볼 수 있습니다.
인덱스가 존재하지 않음
링크를 통해 로그 탐색기를 열 때 링크에 지정된 인덱스가 존재하지 않으면 시스템에서 "현재 인덱스가 존재하지 않습니다. 사용 가능한 인덱스 'xxx'로 전환되었습니다."라고 표시하고 로드된 첫 번째 인덱스로 자동 전환됩니다.
인덱스 쿼리 기록¶
검색창 오른쪽의 기록 아이콘을 클릭하면 최근에 사용한 로그 인덱스를 볼 수 있습니다.
- 단일 인덱스 기록은 인덱스 이름을 직접 표시합니다.
- 다중 선택 인덱스는 쉼표로 구분됩니다(예:
default,application,security). - 기록을 클릭하면 시스템이 기록의 모든 인덱스를 동기화합니다.
- 기록의 일부 인덱스가 삭제되었거나 현재 사용할 수 없는 경우 페이지에 메시지가 표시되고 사용 가능한 인덱스만 유지됩니다.
- 인덱스 기록을 적용해도 현재 시간 범위, 검색 조건 및 빠른 필터 조건은 지워지지 않습니다.
빠른 필터¶
자세한 내용은 필터를 참조하세요.
로그 탐색기에서 빠른 필터 내의 숫자가 아닌 필드 값은 기본적으로 현재 전체 쿼리 범위 내에서 나타나는 빈도(높은 순)로 정렬되며 실제 Top N을 표시합니다. 통계 범위는 현재 인덱스, 시간 범위, 쿼리 모드, 검색 조건 및 필터 조건에 의해 결정되며, 현재 페이지에 로드된 데이터를 샘플로 사용하지 않습니다.
표시 항목¶
표시 항목 페이지에서는 전체적으로 두 부분의 필드를 표시합니다.
- 표시 필드: 빠른 필터에 표시되는 필드
- 선택 가능한 필드: 현재 데이터 유형에 캐시된 모든 필드
다음 작업을 수행할 수 있습니다.
- 필드 검색, 쿼리 결과에 정확히 일치하는 값이 없으면 직접 생성하여 '필터 필드'에 추가 가능
- 필드 별칭 편집
- 드래그하여 필드 순서 조정
- (모든) 필드 삭제
- 필드를 기본값으로 재설정
- 필드 별칭 및 시간 열 표시 여부 설정
표시 항목 구성을 다시 열면 시스템이 마지막 위치를 복원합니다. 필드를 추가, 삭제 또는 정렬한 후 구성 페이지에 다시 들어갈 때 목록 맨 위에서 다시 찾을 필요가 없습니다.
필드 값 정렬¶
'표시 항목'의 숫자가 아닌 필드 후보 값은 기본적으로 나타나는 빈도(높은 순)로 정렬됩니다. 정렬은 전체 통계 범위를 기반으로 실제 Top N을 생성하며, 현재 목록 페이지네이션이나 스크롤 로딩 수의 영향을 받지 않습니다.
Standard, DQL, 로그 인덱스, 시간 범위 또는 쿼리 조건을 전환하면 시스템은 새로운 쿼리 컨텍스트에 따라 다시 계산합니다.
필드를 기본값으로 재설정¶
'필드를 기본값으로 재설정' 작업을 수행하면 시스템은 다음 규칙에 따라 필드를 표시합니다.
- 일반 인덱스: 기본적으로
time및message를 표시합니다. 시간 열 표시 여부는 여전히 '시간 열 표시' 스위치의 제어를 받습니다. - 전체 행 인덱스: 기본적으로
time및 현재 인덱스의 비즈니스 필드를 표시하며,message는 기본적으로 표시되지 않습니다. - 관리자가 현재 인덱스에 대해 키 필드를 구성한 경우 키 필드 구성이 우선 적용됩니다.
- 사용자는 여전히 표시 필드를 수동으로 추가, 제거 또는 조정할 수 있습니다.
인덱스별 표시 항목 저장¶
로그 탐색기는 로그 인덱스별로 현재 사용자의 표시 항목 구성을 독립적으로 저장합니다.
예를 들어, 인덱스 A와 인덱스 B를 각각 선택하는 경우:
- 인덱스 A에서 표시 필드를 추가해도 인덱스 B에 자동으로 추가되지 않습니다.
- 인덱스 B로 전환하면 시스템은 인덱스 B에 마지막으로 저장된 표시 항목을 복원합니다.
- 다시 인덱스 A로 전환하면 시스템은 인덱스 A의 표시 항목 구성을 복원합니다.
표시 항목 구성은 현재 사용자의 브라우저에 저장되며 워크스페이스 내 다른 멤버에게 영향을 미치지 않습니다.
상태 분포도¶
선택한 시간 범위에 따라 시스템이 자동으로 여러 시간 지점을 나누고 누적 막대 그래프 형태로 다양한 로그 상태의 수량을 표시하여 효율적인 통계 분석을 지원합니다.
로그를 필터링하면 막대 그래프가 실시간으로 필터링된 결과를 동기화하여 표시합니다.
- 호버 후 차트를 내보내 대시보드, 노트에 저장하거나 클립보드에 복사할 수 있습니다.
- 시간 간격을 사용자 정의할 수 있습니다.
쿼리 모드¶
워크스페이스에서 로그 장기 저장소가 활성화되면 오른쪽 상단에 표준 쿼리와 장기 쿼리 전환 항목이 나타납니다. 이 항목은 다른 저장소 계층의 데이터 간에 쿼리를 전환하는 데 사용되며, 구체적인 사용 방법은 데이터 저장소 정책 구성에 따라 다릅니다.
| 쿼리 모드 | 데이터 소스 | 사용 사례 | 쿼리 제한 |
|---|---|---|---|
| 표준 쿼리 | 표준 저장소 범위 내 로그 | 고빈도 분석, 실시간 모니터링, 모든 시간 범위 검색 | 없음 |
| 장기 쿼리 | 장기 저장소 범위 내 로그 | 기록 로그 조회, 저빈도 감사 | 단일 쿼리 시간 범위 최대 24시간, 상태 분포도 미표시 |
워크스페이스에서 로그 장기 저장소가 활성화되지 않은 경우 탐색기에 이 전환 항목이 표시되지 않습니다.
로그 쿼리 모드에 대한 추가 설명을 보려면 클릭하세요.
사용 설명¶
-
기본적으로 탐색기에 진입하면 표준 쿼리 모드이며, 모든 시간 범위 쿼리 및 실시간 응답을 지원합니다.
-
장기 쿼리로 전환한 후 시간 입력 상자를 클릭하여 시간 선택 패널을 엽니다.
-
날짜 선택: 왼쪽에서 시작 날짜를 선택합니다.
- 시작 및 종료 시간 설정: 오른쪽 휠에서 각각 시작 시간과 종료 시간을 선택합니다. 종료 시간이 시작 시간보다 빠른 경우 시스템이 자동으로 다음 날로 인식하고 입력 상자에
2026-05-19 23:00:00 ~ 다음 날 05:00:00으로 표시됩니다. - 시간 축에서 파란색 구간을 전체적으로 드래그하여 이동하거나, 좌우 끝점을 드래그하여 시작 및 종료 시간을 미세 조정할 수도 있습니다. 드래그 중에는 당일 자정을 넘을 수 있으며, 날짜가 변경되는 경계는 '다음 날 00:00'으로 표시됩니다.
- 시간 축 아래에 현재 선택된 쿼리 구간과 총 시간이 실시간으로 표시되며, 확인 후 '쿼리'를 클릭하여 검색을 트리거합니다.
검색 창¶
로그 탐색기 검색 창에서는 여러 검색 및 필터 방식을 지원합니다.
검색 또는 필터 조건을 입력한 후 미리보기 결과를 확인할 수 있으며, 해당 조건을 복사하여 차트 또는 쿼리 도구에 적용할 수 있습니다.
로그 검색 팁
.은 더 이상 분할 기호로 사용되지 않습니다. 전체 클래스 이름 또는 전체 경로를 입력하여 검색하는 것이 좋습니다.
수동 구성¶
검색창 오른쪽의 전환 버튼 을 클릭하면 수동 입력 쿼리 모드로 전환됩니다.
JSON 필드 반환¶
참고
이 기능은 DQL 쿼리 권한이 있는 사용자 역할에만 적용됩니다.
DQL 쿼리는 로그 데이터의 JSON 필드에서 중첩 값을 추출하는 것을 지원합니다. DQL 쿼리 문에 @ 기호가 있는 필드 경로를 추가하기만 하면 시스템이 자동으로 이 구성을 인식하고 추출된 값을 독립 필드로 쿼리 결과에 표시합니다. 예를 들어:
- 일반 쿼리:
- 내장 필드 추출 후 예상되는 쿼리:
로그 탐색기에서 데이터 목록에서 각 로그의 message JSON 텍스트에서 추출된 값을 직접 지정하여 보려면 표시 열에 @targer_fieldname 형식의 필드를 추가합니다. 아래 그림과 같이 표시 열에 DQL 쿼리 문에 이미 구성된 @fail_reason을 추가합니다.
로그 색상 강조¶
로그의 핵심 정보를 빠르게 찾을 수 있도록 검색 조건을 입력하면 페이지가 현재 쿼리 결과에서 일치하는 모든 내용을 강조 표시하며, message 필드에 국한되지 않습니다. 목록, 스택 목록 및 로그 내용에 실제로 표시되는 다른 필드도 검색 조건과 일치하면 동일하게 강조 표시됩니다.
로그 단일 행 확장 복사¶
- 로그 항목의 버튼을 클릭하면 해당 로그의 전체 내용을 볼 수 있습니다. 로그가 JSON 형식을 지원하는 경우 JSON 형식으로 표시되고, 그렇지 않으면 내용이 정상적으로 표시됩니다.
- 버튼을 클릭하면 전체 로그 내용을 클립보드에 복사할 수 있습니다.
표시 행 수¶
로그 데이터 목록에서 기본적으로 각 로그의 트리거 시간과 내용이 표시됩니다. '표시 행 수' 옵션을 통해 '1행', '3행', '10행' 또는 '전체 내용'을 선택하여 전체 로그 정보를 볼 수 있습니다.
'스캔된 양'과 '건수' 텍스트 설명¶
- 스캔된 양: 이번 쿼리가 실제 실행 중에 스캔한 데이터 크기를 나타내며, 쿼리 소비를 측정하는 데 사용됩니다. 스캔된 양이 클수록 이번 쿼리가 검색하고 처리해야 하는 데이터 범위가 더 넓다는 것을 의미합니다.
- 건수: 이번 쿼리가 최종적으로 반환한 결과 수를 나타내며, 쿼리 결과 규모를 측정하는 데 사용됩니다. 건수는 적중된 결과 수만을 나타내며, 쿼리 과정에서 스캔된 데이터 양과 동일하지 않습니다.
스캔된 양과 건수 사이에는 고정된 변환 관계가 없습니다. 단일 로그의 크기는 고정되어 있지 않으며, 한 번의 쿼리에서 많은 양의 데이터를 스캔한 후 소수의 결과만 적중할 수 있기 때문에 건수로 스캔된 양을 직접 추정할 수 없고, 스캔된 양으로 반환된 건수를 역산할 수도 없습니다.
설정¶
새 모니터 생성¶
로그 데이터를 필터링할 때 필터 결과에 대한 추가 알림 모니터링이 필요한 경우, 한 번의 클릭으로 모니터를 생성할 수 있습니다. 시스템이 선택한 인덱스, 데이터 소스 및 검색 조건을 자동으로 적용하여 구성 프로세스를 간소화합니다.
참고
- 로그 탐색기 왼쪽 상단에서 다른 워크스페이스를 선택한 경우 검색 조건이 모니터 구성 페이지로 동기화되지 않으며, 모니터 구성 페이지는 기본적으로 비워집니다.
- 일반 상용 플랜에서는 사이트 수준의
왼*쿼리가 기본적으로 활성화되어 있습니다. 워크스페이스 수준의왼*쿼리를 활성화하기만 하면 모니터의왼*쿼리를 지원할 수 있습니다. 배포 플랜의 경우 사이트 수준의왼*쿼리를 직접 활성화 또는 비활성화할 수 있습니다. 사이트 및 워크스페이스 수준의왼*쿼리가 모두 활성화된 경우에만 모니터가왼*쿼리를 수행할 수 있습니다. 그렇지 않으면 로그 탐색기에왼*쿼리가 구성된 경우 모니터로 이동할 때 쿼리 오류가 발생할 수 있습니다.
Copy as cURL¶
로그 탐색기에서 명령줄 형식으로 로그 데이터를 가져올 수 있습니다. 로그 데이터 목록 오른쪽의 설정에서 Copy as cURL 버튼을 클릭하면 해당 cURL 명령이 복사됩니다. 이 명령을 호스트 터미널에 붙여넣고 실행하면 현재 시간 범위 내에서 필터 및 검색 조건과 일치하는 로그 데이터를 가져올 수 있습니다.
예시
cURL 명령줄을 복사하면 아래와 같습니다. 여기서 <Endpoint>는 도메인으로 바꾸고, <DF-API-KEY>는 API 관리로 이동하여 Key ID로 바꿔야 합니다.
관련 매개변수에 대한 자세한 설명은 DQL 데이터 쿼리를 참조하세요.
API에 대한 자세한 내용은 Open API를 참조하세요.
curl '<Endpoint>/api/v1/df/query_data?search_after=\[1680226330509,8572,"L_1680226330509_cgj4hqbrhi85kl1m6os0"\]&queries_body=%7B%22queries%22:\[%7B%22uuid%22:%222eb41760-cf6e-11ed-a983-7d559044c3fc%22,%22qtype%22:%22dql%22,%22query%22:%7B%22q%22:%22L::re(%60.*%60):(%60*%60)%7B+%60index%60+IN+\[%27default%27\]+%7D%22,%22highlight%22:true,%22limit%22:50,%22orderby%22:\[%7B%22time%22:%22desc%22%7D\],%22_funcList%22:\[\],%22funcList%22:\[\],%22disableMultipleField%22:false,%22disable_slimit%22:false,%22is_optimized%22:true,%22offset%22:0,%22search_after%22:\[1680226330509,8572,%22L_1680226330509_cgj4hqbrhi85kl1m6os0%22\],%22timeRange%22:\[1680187562081,1680230762081\],%22tz%22:%22Asia%2FShanghai%22%7D%7D\]%7D' \
- H 'DF-API-KEY: <DF-API-KEY>' \
- -compressed \
- -insecure
참고
표준 멤버 이상만 명령줄 복사 작업을 수행할 수 있습니다.
이 내보내기 경로 외에도 다른 로그 데이터 내보내기 방법을 사용할 수 있습니다.
상태 색상 설정¶
시스템이 상태 값에 대한 기본 색상을 미리 설정했습니다. 탐색기에서 다른 상태에 표시되는 색상을 사용자 지정하려면 상태 색상 설정을 클릭하여 수정할 수 있습니다.
형식화 구성¶
참고
관리자 이상만 탐색기 형식화 구성을 수행할 수 있습니다.
형식화 구성을 통해 민감한 로그 내용을 숨기거나, 중요한 로그 내용을 강조 표시하거나, 로그 내용을 교체하여 빠른 필터링을 수행할 수 있습니다.
- 탐색기 목록 오른쪽 상단의 설정을 클릭합니다.
- 형식화 구성을 클릭합니다.
-
매핑 규칙을 추가하고 다음 내용을 입력한 후 저장합니다.
- 필드: 로그 필드 지정(예:
content) - 일치 방식: 일치 방식 선택(현재 =, !=, match, not match 지원)
- 일치 내용: 일치시킬 내용 입력(예: DEBUG)
- 표시 내용: 교체 후 표시할 내용 입력(예: **)
- 필드: 로그 필드 지정(예:
로그 데이터 내보내기¶
로그에서 필요한 데이터를 먼저 필터링한 다음 CSV, JSONL, TXT 파일로 내보내거나 대시보드, 노트로 내보낼 수 있습니다.
HTTPS 환경에서 CSV 및 TXT 파일은 한 번에 최대 1,000,000개의 로그를 내보낼 수 있습니다. JSONL 파일은 이 수량 제한이 적용되지 않습니다. 실제 내보내기 시간은 데이터 양과 쿼리 조건의 영향을 받으므로 내보내기가 완료될 때까지 기다려 주십시오.
특정 로그를 내보내야 하는 경우 해당 로그의 상세 페이지를 열고 오른쪽 상단의 을 클릭하면 됩니다.
고급 연동 구성¶
자세한 내용은 고급 연동 구성을 참조하세요.
















