외부 인덱스¶
Guance에서 외부 인덱스를 바인딩하여 외부 인덱스 데이터를 조회하고 분석할 수 있습니다.
현재 지원되는 외부 인덱스는 다음과 같습니다.
주의
- 바인딩된 인덱스는 삭제만 가능하며, 바인딩을 해제하면 해당 인덱스의 로그를 조회할 수 없습니다.
- 다른 인덱스는 로그 인덱스와 이름이 중복될 수 없으며, 이전 로그 인덱스와도 이름이 중복될 수 없습니다.
필드 매핑¶
플랫폼과 외부 인덱스의 표준 필드가 일치하지 않을 수 있으므로, 정상적인 기능 사용을 보장하기 위해 필드 매핑 기능을 제공합니다. 외부 인덱스를 바인딩할 때 로그 필드에 대한 매핑을 직접 수행할 수 있습니다.
| 필드 | 설명 |
|---|---|
time |
로그의 보고 시간입니다. SLS Logstore는 기본적으로 date 필드를 time에 매핑합니다. Elasticsearch, OpenSearch는 실제 데이터에 따라 입력하면 됩니다. 이 필드가 없으면 로그 탐색기에서 데이터가 순서 없이 표시됩니다. |
_docid |
로그의 고유 ID입니다. 매핑 후 바인딩된 로그의 상세 정보를 확인할 수 있습니다. 원본 필드가 고유하지 않은 경우, 상세 페이지를 새로고침하면 가장 이른 시간의 로그 하나를 가져와 표시합니다. 이 필드가 없으면 로그 상세 페이지의 일부 내용이 누락됩니다. |
message |
로그의 내용입니다. 매핑 후 바인딩된 로그 내용을 확인할 수 있으며, message 필드를 통해 로그 데이터를 패턴 분석할 수 있습니다. |
외부 인덱스 목록에서 수정을 클릭하여 필드 매핑을 변경할 인덱스로 이동한 후 수정할 수도 있습니다.
주의
- 각 인덱스의 매핑 규칙은 독립적으로 저장되며 서로 공유되지 않습니다.
- 특정 로그에
_docid필드가 존재하고 동일한 필드가 매핑된 경우, 원본 로그의_docid는 적용되지 않습니다.