인덱스¶
로그 필드, 메트릭 태그 등 주요 특징을 추출하여 인덱스는 특징 값과 원본 데이터를 연결하여 효율적인 검색을 가능하게 하며, 비효율적인 전체 스캔을 방지합니다.
여러 인덱스를 생성 및 관리한 후 시스템은 사전 설정된 필터 조건에 따라 로그 데이터를 자동으로 해당 인덱스에 아카이빙합니다. 또한 각 인덱스에 대해 데이터 저장 전략을 맞춤 설정하여 저장 비용을 효과적으로 제어 및 절감하고, 데이터 관리의 유연성과 경제성을 확보할 수 있습니다.
생성¶
Guance은(는) 세 가지 인덱스 유형의 생성 또는 바인딩을 지원합니다.
인덱스 유형 |
정의 | 핵심 특징 및 데이터 흐름 |
제어권 소유 |
|---|---|---|---|
| 로그 인덱스 | Guance의 기본 로그 저장 단위입니다. 로그 데이터가 업로드되면 시스템은 사전 설정된 규칙(예: 일치 조건, 필터)에 따라 자동으로 분류 및 저장하여 일치하는 인덱스에 저장합니다. | 규칙 기반 자동 분류 수집기 → Guance 통합 수신 → 규칙별 분류 → 대상 인덱스에 쓰기 |
Guance 플랫폼 콘솔 (인덱스 규칙 구성을 통해 제어 구현) |
| 네이티브 직접 쓰기 인덱스 | 수집기 측에서 직접 대상 인덱스 이름을 지정하는 쓰기 방식입니다. 데이터는 플랫폼 측의 기본 분류 규칙을 우회하여 지정된 인덱스에 직접 기록됩니다. | 대상 지정 직접 쓰기 수집기(인덱스 이름 지정) → 대상 인덱스에 직접 쓰기 |
수집기 구성 (DataKit 등 수집기 구성에서 지정) |
| 외부 인덱스 | Guance에서 제공하는 교차 데이터 소스 쿼리 통합 기능입니다. 권한 부여를 통해 외부 데이터 소스(예: 자체 호스팅 ES)를 워크스페이스 내에서 통합적으로 쿼리 가능한 로직 인덱스로 매핑합니다. | 외부 데이터 소스 바인딩 및 통합 쿼리 데이터는 외부에 저장되고, Guance은(는) 쿼리 채널을 설정하여 검색 수행 |
외부 데이터 소스 시스템 (데이터 소유권 및 저장 관리는 외부에 있음) |
데이터가 Guance에 수집되면 시스템은 규칙에 따라 데이터를 인덱스로 분할하여 전송하거나 다른 타사 시스템으로 전달하여 데이터 처리 효율성을 높이고 데이터 다중 경로 배포 요구 사항을 충족시킵니다.
인덱스 관리¶
다음 작업을 통해 인덱스 목록을 관리할 수 있습니다.
인덱스 내보내기¶
해당 인덱스 유형 목록에서 오른쪽 상단의 "내보내기" 버튼을 클릭하면 해당 인덱스의 JSON 파일을 내보낼 수 있습니다.
인덱스 가져오기¶
로컬 인덱스 구성 파일 가져오기를 지원합니다.
로그 인덱스 매핑¶
로그 인덱스 매핑은 상세 데이터의 필드 값을 기반으로 상세 페이지에서 연결 조회 시 사용할 기본 로그 인덱스를 자동으로 선택하는 데 사용됩니다.
참고
로그 인덱스 매핑은 상세 페이지의 연결 로그 조회에만 영향을 미치며, 로그가 인덱스에 기록될 때의 일치 조건에는 영향을 미치지 않습니다.
구성 진입점¶
로그 > 인덱스로 이동하여 로그 인덱스 매핑을 클릭하면 필드 값과 기본 로그 인덱스 간의 매핑 관계를 생성 및 관리할 수 있습니다.
구성 방법¶
각 매핑은 다음을 포함합니다:
- 일치 필드: 상세 데이터의 필드 이름입니다(예:
app_id,source,service,env또는version) - 필드 값: 일치 여부를 판단하는 데 사용되는 필드 값입니다.
- 기본 로그 인덱스: 필드 값이 일치할 때 조회할 로그 인덱스입니다.
구성 예시:
| 일치 필드 | 필드 값 | 기본 로그 인덱스 |
|---|---|---|
app_id |
KKHome |
com_kkhome_kksecurity |
source |
df_rum_ios_log |
ios-security-log |
service |
front-backend |
sm-test-front-backend |
기존 "서비스 매칭" 기능을 구성하려면 일치 필드를 service로 설정한 후 서비스 이름과 해당 로그 인덱스를 입력합니다.
연결 조회¶
구성이 적용된 후 RUM, APM 등의 데이터 상세 페이지에서 연결 로그를 조회하면 시스템은 현재 상세 데이터의 필드를 읽고 일치하는 모든 사용 가능한 로그 인덱스를 자동으로 선택합니다.
로그 수 통계와 로그 목록 조회는 동일한 인덱스 일치 결과를 사용하여 수와 목록 내용이 일관되도록 유지됩니다.
필드 값 일치¶
필드 값은 다음 구성을 지원합니다:
- 정확히 일치: 예:
front-backend - 다중 값 일치: 여러 값은 쉼표로 구분합니다. 예:
api,web - 와일드카드 일치:
*: 0개 이상의 임의 문자와 일치합니다.?: 하나의 임의 문자와 일치합니다.
다중 규칙 일치¶
시스템은 모든 매핑 규칙을 확인하고 일치하는 모든 사용 가능한 로그 인덱스를 병합합니다:
- 동일한 필드 값이 여러 매핑과 일치하면 해당하는 모든 인덱스를 조회합니다.
- 정확히 일치 규칙과 와일드카드 규칙이 동시에 일치하면 해당하는 모든 인덱스를 병합합니다.
- 여러 규칙이 동일한 인덱스를 가리키면 시스템이 자동으로 중복을 제거합니다.
- 로그 수 통계와 로그 목록 조회는 동일한 인덱스 집합을 사용합니다.
예시:
| 일치 필드 | 필드 값 | 기본 로그 인덱스 |
|---|---|---|
service |
api-* |
application-log |
service |
api-order |
order-log |
현재 서비스가 api-order인 경우 시스템은 application-log와 order-log를 동시에 조회합니다.
인덱스 상태 제어¶
- 인덱스 비활성화: 이후 로그는 해당 인덱스로 유입되지 않으며, 다른 일치하는 인덱스로 계속 유입되어 저장됩니다. 일치하는 다른 인덱스가 없으면 기본
default인덱스에 저장됩니다. - 인덱스 활성화: 이후 로그는 다시 해당 인덱스로 유입되어 저장됩니다.
인덱스 구성 편집¶
생성된 로그 인덱스 구성을 편집할 수 있습니다.
참고
저장 정책을 변경하면 인덱스의 데이터가 삭제되므로 신중하게 작업하십시오.
인덱스 삭제¶
삭제 아이콘을 클릭하여 생성된 인덱스를 삭제할 수 있습니다.
참고
- 삭제 시 해당 인덱스의 로그 데이터도 함께 삭제됩니다. 다른 일치하는 인덱스가 없으면 이후에 업로드되는 로그 데이터는 기본 인덱스
default에 저장됩니다. - 삭제된 인덱스가 다른 워크스페이스에 조회 권한이 부여된 경우, 삭제 후 상대방 워크스페이스에서는 더 이상 해당 인덱스를 조회할 수 없습니다.
- 로그 인덱스 삭제 후 필요에 따라 동일한 이름의 인덱스를 생성할 수 있습니다.
인덱스 정렬¶
편집 모드 클릭: 생성된 로그 인덱스의 순서를 위아래로 드래그하여 조정할 수 있습니다. 단일 선택, 다중 선택을 지원하며 페이지를 넘나드는 정렬 조정이 가능하며, 하나 이상의 인덱스를 특정 위치로 이동할 수 있습니다.
참고
로그는 처음 일치하는 인덱스로 유입됩니다. 인덱스 순서를 변경하면 로그의 흐름이 변경될 수 있습니다.
작업 감사¶
감사 아이콘을 클릭하면 해당 인덱스에 대한 모든 작업 로그를 확인할 수 있습니다.
