콘텐츠로 이동

외부 인덱스

Guance에서 외부 인덱스를 바인딩하여 외부 인덱스 데이터를 조회하고 분석할 수 있습니다.

현재 지원되는 외부 인덱스는 다음과 같습니다.

SLS Logstore

Elasticsearch

OpenSearch

日志易

Volcengine TLS

주의
  • 바인딩된 인덱스는 삭제만 가능하며, 바인딩을 해제하면 해당 인덱스의 로그를 조회할 수 없습니다.
  • 다른 인덱스는 로그 인덱스와 이름이 중복될 수 없으며, 이전 로그 인덱스와도 이름이 중복될 수 없습니다.

필드 매핑

플랫폼과 외부 인덱스의 표준 필드가 일치하지 않을 수 있으므로, 정상적인 기능 사용을 보장하기 위해 필드 매핑 기능을 제공합니다. 외부 인덱스를 바인딩할 때 로그 필드에 대한 매핑을 직접 수행할 수 있습니다.

필드 설명
time 로그의 보고 시간입니다. SLS Logstore는 기본적으로 date 필드를 time에 매핑합니다. Elasticsearch, OpenSearch는 실제 데이터에 따라 입력하면 됩니다. 이 필드가 없으면 로그 탐색기에서 데이터가 순서 없이 표시됩니다.
_docid 로그의 고유 ID입니다. 매핑 후 바인딩된 로그의 상세 정보를 확인할 수 있습니다. 원본 필드가 고유하지 않은 경우, 상세 페이지를 새로고침하면 가장 이른 시간의 로그 하나를 가져와 표시합니다. 이 필드가 없으면 로그 상세 페이지의 일부 내용이 누락됩니다.
message 로그의 내용입니다. 매핑 후 바인딩된 로그 내용을 확인할 수 있으며, message 필드를 통해 로그 데이터를 패턴 분석할 수 있습니다.

외부 인덱스 목록에서 수정을 클릭하여 필드 매핑을 변경할 인덱스로 이동한 후 수정할 수도 있습니다.

주의
  • 각 인덱스의 매핑 규칙은 독립적으로 저장되며 서로 공유되지 않습니다.
  • 특정 로그에 _docid 필드가 존재하고 동일한 필드가 매핑된 경우, 원본 로그의 _docid는 적용되지 않습니다.

문서 평가

이 페이지가 도움이 되었나요?