콘텐츠로 이동

워크스페이스 설정

관리 > 워크스페이스 설정은 워크스페이스의 핵심 구성 센터입니다. 워크스페이스 소유자와 관리자는 여기에서 다음을 수행할 수 있습니다:

  • 워크스페이스 버전, 사이트, Token, 멤버 규모 등의 데이터 조회
  • 대시보드, 모니터 등 구성을 내보내기/가져오기하여 워크스페이스 간 재사용
  • MFA, IP 허용 목록, 초대 승인 등의 다중 계층 메커니즘을 통한 데이터 보안
  • 스토리지 정책 조정, 과거 데이터 정리 등 되돌릴 수 없는 작업 실행

기본 정보

현재 워크스페이스의 핵심 정보를 표시합니다. 소유자와 관리자만 편집할 수 있습니다.

필드 설명 가시성 편집 가능
현재 버전 상용 플랜/무료 플랜 모든 멤버 아니오
사이트 워크스페이스가 배포된 데이터 센터 노드 (예: Alibaba Cloud, Huawei Cloud, AWS 등) 모든 멤버 아니오
워크스페이스 이름 왼쪽 상단 워크스페이스 전환기에 표시되는 이름 모든 멤버
워크스페이스 언어 시스템 이벤트, 알림, SMS 템플릿 언어 모든 멤버
워크스페이스 메모 개인 관점의 보조 식별 정보 자신만 볼 수 있음
워크스페이스 설명 워크스페이스의 용도 설명 모든 멤버
워크스페이스 ID 전역 고유 식별자 (wksp_로 시작) 모든 멤버 아니오
Token 데이터 수집 인증 키 소유자/관리자
멤버 수 현재 워크스페이스에 참여한 멤버 수 모든 멤버 아니오

워크스페이스 언어

한국어 또는 영어를 지원합니다. 전환 후 시스템 이벤트, 알림, SMS 템플릿 등이 기본적으로 해당 언어를 사용합니다.

참고
  • 여기의 "워크스페이스 언어"는 현재 설정 페이지에만 해당되며, 워크스페이스 진입 후 인터페이스 표시 언어에는 영향을 미치지 않습니다. 로그인 시 시스템은 브라우저가 마지막으로 콘솔에 성공적으로 접속할 때 사용한 표시 언어를 우선 사용합니다. 기록이 없는 경우 브라우저의 현재 언어를 사용합니다. 예를 들어 브라우저 언어가 한국어인 경우 콘솔은 기본적으로 한국어로 표시됩니다.

  • 워크스페이스 소유자 또는 관리자만 이 언어 설정을 변경할 수 있습니다.

메모

현재 워크스페이스에 자신만 볼 수 있는 메모를 추가합니다.

메모는 워크스페이스 이름과 함께 왼쪽 상단에 표시되어 빠르게 식별할 수 있습니다.

설명

현재 워크스페이스에 설명 정보를 추가합니다. 추가 성공 후 왼쪽 상단의 워크스페이스에서 직접 확인할 수 있어 식별에 용이합니다.

Token

Token은 DataKit 및 OpenAPI 데이터 수집의 인증 자격 증명입니다.

조회 및 복사

Token 오른쪽의 복사 버튼을 클릭하면 전체 키를 복사할 수 있습니다.

Token 교체

교체를 클릭하고 이전 Token의 만료 시간을 설정하여 새 Token을 생성합니다:

  • 즉시 만료
  • 10분
  • 6시간
  • 12시간
  • 24시간
교체 시 유의사항

"즉시 만료"를 선택하면 이전 Token을 사용하는 DataKit이 즉시 수집을 중단하여 모니터링이 중단되고 알림이 비활성화될 수 있습니다.

Token 구성 편집

편집을 클릭하여 다음을 구성할 수 있습니다:

  • 사용자 정의 Token: 사용자 정의 키 설정 (선택 사항)

  • 데이터 쿼리 활성화: Token을 통한 플랫폼 데이터 쿼리 허용 (기본적으로 비활성화, 필요 시 활성화 권장).

구성 마이그레이션

워크스페이스 전체 구성을 한 번에 가져오고 내보낼 수 있습니다. 여기에는 모니터링 뷰, 알림 정책, 데이터 처리 규칙, 역할 관리 설정 및 데이터 규정 준수 등의 핵심 리소스가 포함됩니다.

펼쳐서 자세한 리소스 항목 보기
  • 대시보드
  • 사용자 정의 탐색기
  • 모니터 구성
  • 데이터 전송 규칙
  • 알림 정책
  • 알림 대상
  • SLO
  • 보안 탐지 규칙
  • 로그 인덱스 (외부 인덱스 제외)
  • 속성 클레임
  • 필드 관리
  • 전역 태그
  • 환경 변수 (RUM 제외)
  • 역할 관리
  • 블랙리스트
  • Pipelines
  • 정규 표현식
  • 필드 표시 권한
  • 민감 데이터 스캔
  • 내보내기를 클릭하면 현재 워크스페이스의 모든 관련 구성이 포함된 압축 패키지가 다운로드됩니다.

  • 가져오기를 클릭하고 JSON 파일 또는 압축 패키지를 업로드합니다. 동일한 이름의 리소스가 감지되면 시스템에서 다음 처리 방식을 제공합니다:

    • 건너뛰기: 중복되지 않은 파일만 생성함을 의미
    • 덮어쓰기: 가져온 파일 이름에 따라 해당 리소스를 덮어써서 생성

고급 설정

설정을 클릭하여 고급 구성 페이지로 이동합니다:

보안

초대 승인

활성화하면 초대된 멤버가 소유자 또는 관리자의 승인을 받은 후에만 워크스페이스에 참여할 수 있습니다. 비활성화된 경우 초대된 멤버가 직접 워크스페이스에 들어갈 수 있습니다.

MFA 인증

활성화하면 모든 워크스페이스 멤버가 MFA 바인딩 및 인증을 완료해야 하며, 그렇지 않으면 워크스페이스에 액세스할 수 없습니다.

API Key 보안 표시 정책

워크스페이스 내 API Key 표시 방식을 통합 관리하는 데 사용됩니다. 활성화하면 새로 생성된 API Key는 생성 성공 시에만 한 번 표시되며, 페이지를 닫으면 평문을 볼 수 없습니다. 이 정책을 비활성화하면 권한이 있는 멤버가 전체 Key를 다시 볼 수 있습니다.

변경 시 유의사항
  • 정책을 변경하면 이후 새로 생성되는 API Key에만 적용되며, 기존 API Key는 기존 표시 형식을 유지합니다.
  • 자동 생성된 API Key는 평문 표시를 유지합니다.
  • 이 설정은 기본적으로 비활성화되어 있으며, 워크스페이스 소유자만 수정할 수 있습니다.

API Key 생성이 성공하면 팝업에 이름, API Key, 역할, 생성 시간 및 메모를 포함한 전체 API Key 평문이 한 번에 표시되며, 왼쪽 하단에서 텍스트 파일(.txt)로 다운로드할 수 있습니다.

생성 성공 팝업을 닫거나 페이지를 새로고침하면 해당 API Key의 평문이 더 이상 표시되지 않으며, 목록 및 상세 페이지에는 "Key는 생성 시에만 볼 수 있습니다"라고만 표시됩니다.

AI 분석

워크스페이스 내 AI 기능의 데이터 외부 전송 권한을 제어합니다.

  • 활성화: 이 워크스페이스의 모니터링 데이터, 로그 조각, 트레이스 데이터 및 지표 요약 등의 정보가 외부 대형 언어 모델(공용 서비스)로 전송되어 처리될 수 있습니다.
  • 비활성화: AI 기능을 사용할 수 없으며, 데이터가 외부로 전송되지 않습니다.
참고
  • 새로 생성된 워크스페이스는 기본적으로 이 스위치가 비활성화되어 있습니다.
  • 워크스페이스 소유자만 활성화 또는 비활성화할 수 있으며, 소유자가 아닌 경우 이 스위치가 표시되지 않습니다.
  • 이 기능을 활성화하기 전에 조직의 보안 및 규정 준수 정책에서 이러한 데이터 외부 전송 작업을 허용하는지 확인하여 데이터 보안 및 규정 준수를 보장해야 합니다.
  • 활성화 및 비활성화는 모든 AI 기능에 동시에 적용됩니다.

로그인 IP 허용 목록

콘솔에 로그인할 수 있는 IP 출처를 제한합니다.

활성화하면 허용 목록 내 IP만 정상적으로 로그인할 수 있으며, 다른 출처는 거부됩니다.

IP 허용 목록 작성 규칙은 다음과 같습니다:

  • 여러 IP는 줄 바꿈으로 구분하며, 각 줄에는 하나의 IP 또는 네트워크 세그먼트만 입력할 수 있으며, 최대 1,000개까지 추가할 수 있습니다.
  • 특정 IP 주소: 192.168.0.1, 192.168.0.1 IP 주소의 액세스를 허용함을 의미합니다.
  • 특정 IP 세그먼트: 192.168.0.0/24, 192.168.0.1에서 192.168.0.255까지의 IP 주소 액세스를 허용함을 의미합니다.
  • 모든 IP 주소: 0.0.0.0/0.
참고

워크스페이스 소유자는 이 제한의 영향을 받지 않으므로 실수로 잠기는 것을 방지합니다.

Role IP 허용 목록

전역 IP 허용 목록을 기반으로 역할 차원에서 로그인 IP 관리를 더욱 세분화할 수 있습니다. 전역 허용 목록과 Role IP 허용 목록을 동시에 활성화하면 서로 다른 역할에 대해 각각 허용되는 IP 또는 네트워크 세그먼트를 구성할 수 있습니다.

적용 규칙: 사용자에게 일치하는 역할 규칙이 있는 경우 역할 규칙에 따라 판단합니다. 일치하는 역할 규칙이 없는 경우 전역 IP 목록으로 폴백하여 판단합니다. 동일한 사용자가 여러 역할에 속하는 경우 역할 규칙 중 하나라도 일치하면 통과됩니다.

참고

역할이 삭제되면 해당 IP 규칙이 자동으로 무효화됩니다.

데이터 수집 IP 허용 목록

데이터를 수집할 수 있는 송신 IP를 제한합니다. 활성화하면 허용 목록 내 IP만 정상적으로 수집할 수 있으며, 다른 출처의 데이터는 차단됩니다.

IP 허용 목록 작성 규칙은 다음과 같습니다:

  • 여러 IP는 줄 바꿈으로 구분하며, 각 줄에는 하나의 IP 또는 네트워크 세그먼트만 입력할 수 있으며, 최대 1,000개까지 추가할 수 있습니다.
  • 특정 IP 주소: 192.168.0.1, 192.168.0.1 IP 주소의 액세스를 허용함을 의미합니다.
  • 특정 IP 세그먼트: 192.168.0.0/24, 192.168.0.1에서 192.168.0.255까지의 IP 주소 액세스를 허용함을 의미합니다.
  • 모든 IP 주소: 0.0.0.0/0.

OpenAPI 액세스 IP 허용 목록

현재 워크스페이스의 OpenAPI 및 API Key 호출의 출처 IP를 제한합니다. 허용 목록 내 IP만 액세스할 수 있으며, 허용 목록에 없는 출처의 요청은 차단되고 감사 로그가 기록됩니다.

  1. 관리 > 워크스페이스 설정 > 보안으로 이동
  2. "OpenAPI 액세스 IP 허용 목록"에서 "설정" 클릭
  3. 허용 목록 스위치를 켜고 IP 목록에 허용하려는 IP 또는 네트워크 세그먼트 추가
  4. 저장

IP 허용 목록 작성 규칙은 다음과 같습니다:

  • 여러 IP는 줄 바꿈으로 구분하며, 각 줄에는 하나의 IP 또는 네트워크 세그먼트만 입력할 수 있으며, 최대 1,000개까지 추가할 수 있습니다.
  • 특정 IP 주소: 192.168.0.1, 해당 IP 주소의 액세스를 허용함을 의미합니다.
  • 특정 IP 세그먼트: 192.168.0.0/24, 192.168.0.1에서 192.168.0.255까지의 IP 주소 액세스를 허용함을 의미합니다.
  • 모든 IP 주소: 0.0.0.0/0.
참고
  1. 활성화하면 허용 목록의 IP만 현재 워크스페이스의 OpenAPI(API Key 호출 포함)에 액세스할 수 있습니다.
  2. 허용 목록에 없는 출처의 요청은 거부되고 감사 로그가 기록됩니다.
  3. 워크스페이스 소유자는 이 제한의 영향을 받지 않습니다.

Role IP 허용 목록

전역 IP 허용 목록을 기반으로 역할 차원에서 OpenAPI 액세스 IP 관리를 더욱 세분화할 수 있습니다. 전역 허용 목록과 Role IP 허용 목록을 동시에 활성화하면 서로 다른 역할에 대해 각각 허용되는 호출 IP 또는 네트워크 세그먼트를 구성할 수 있습니다.

적용 규칙: 사용자에게 일치하는 역할 규칙이 있는 경우 역할 규칙에 따라 판단합니다. 일치하는 역할 규칙이 없는 경우 전역 IP 목록으로 폴백하여 판단합니다. 동일한 사용자가 여러 역할에 속하는 경우 역할 규칙 중 하나라도 일치하면 통과됩니다.

참고
  1. 역할이 삭제되면 해당 IP 규칙이 자동으로 무효화됩니다.

데이터 액세스 범위 제한

활성화하면 현재 워크스페이스 내에서 데이터 액세스 규칙과 일치하지 않는 일반 멤버는 데이터 액세스 규칙에 해당하는 모든 데이터를 볼 수 없습니다.

참고

Owner 및 Administrator 역할만 이 스위치를 조작할 수 있으며, 이 스위치의 제한 영향을 받지 않습니다.

위험한 작업

다음 작업은 되돌릴 수 없으므로 신중하게 실행하십시오.

일일 메트릭 수집량 상한

데이터 포인트 수를 기준으로 과금되는 상용 플랜 워크스페이스에서 일일 지표 데이터 포인트 수집량 상한을 설정할 수 있습니다. 당일 지표 데이터 포인트가 상한에 도달하면 지표 데이터 수신을 중단하며, 다음 날 0시에 자동으로 복구됩니다.

전제 조건

조건 설명
공간 유형 데이터 포인트 수를 기준으로 과금되는 상용 플랜에서만 사용 가능; 시계열 기준 과금 공간은 고객 담당자에게 연락하여 과금 모드를 변경한 후 설정 가능
작업 권한 워크스페이스 Owner, 관리자, 및 관리 > 설정 관리 권한이 구성된 역할만 작업 가능

설정 단계

  1. 관리 > 워크스페이스 설정 > 위험한 작업으로 이동
  2. 데이터 포인트 수집량 상한을 찾아 설정 클릭
  3. 팝업에서:

    • 기능 스위치 켜기
    • 일일 데이터 포인트 상한 입력 (단위: 천만 데이터 포인트)
    • 알림 대상 선택 (Owner는 기본적으로 필수 선택이며 제거 불가; 공간 멤버 및 외부 이메일 다중 선택 지원)
  4. 확인을 클릭하고 상한 값 및 영향을 재확인한 후 저장하여 적용합니다. 기능을 비활성화할 때는 직접 저장하며 확인 팝업이 표시되지 않습니다.

요금 환산 참고

데이터 포인트는 스토리지 주기 내 누적 총량을 기준으로 과금됩니다(일일 요금 ≈ 기존 데이터 포인트 ÷ 1천만 × 단가). 상한 값은 대략적으로 다음과 같이 추정할 수 있습니다:

  • 표준 스토리지: 상한 ≈ 일일 예산 ÷ 데이터 포인트 단가 ÷ 지표 저장 일수
  • 예시: 일일 예산 ¥200, 중국 지역 단가 ¥0.2/천만 데이터 포인트, 표준 스토리지 7일 → 상한 ≈ 143천만 데이터 포인트/일
  • 장기 스토리지가 활성화된 공간은 사용량 분석의 실제 데이터 포인트 추세를 참조하여 상한을 설정하는 것이 좋습니다.

트리거 및 알림

시점 동작
당일 사용량이 상한 80% 에 도달 Owner 및 알림 대상에게 이메일 알림 (당일 한 번만)
당일 사용량이 상한 100% 에 도달 지표 데이터 수신 중단; 시스템 이벤트 생성 (이벤트 센터에서 확인 가능: 트리거 시간, 상한 값); 이메일 알림
다음 날 0시 수신 자동 복구; 이메일 알림

차단 기간

지표 데이터 수신만 중단됩니다. 로그, 트레이스, RUM, 이벤트 등 다른 데이터 유형은 영향을 받지 않습니다. 차단 전에 이미 저장된 데이터는 정상적으로 조회 가능합니다.

상태 설명

페이지 내 행 상태는 구성에 따라 변경됩니다:

  • 설정되지 않음: 기능이 활성화되지 않음
  • 설정됨 (일일 상한 xx 데이터 포인트): 상한이 구성되었으며, 당일 임계값에 도달하지 않음
  • 트리거됨 (오늘 상한에 도달하여 수신이 중단됨): 당일 상한을 초과하여 지표 데이터 수신이 일시 중단되었으며, 다음 날 0시에 자동으로 복구
참고
  • 이메일 알림은 전송 및 수신 지연이 있으므로, 고속 수집 시나리오에서는 경고 이메일을 받기 전에 일일 상한에 도달하여 데이터 수신이 중단될 수 있습니다.
  • 이 기능은 데이터 포인트 수를 기준으로 과금되는 워크스페이스에만 적용되며, 시계열 기준 과금 공간의 요금을 제어할 수 없습니다.

데이터 스토리지 정책 변경

시스템은 소유자가 워크스페이스 내 데이터 스토리지 정책을 변경할 수 있도록 지원합니다.

  1. 관리 > 워크스페이스 설정 > 데이터 스토리지 정책 변경으로 이동
  2. 교체 클릭
  3. 원하는 데이터 스토리지 기간 선택
  4. 확인
참고

변경 후 새 데이터는 새 정책에 따라 저장되며, 기존 데이터는 영향을 받지 않습니다.

메저먼트 삭제

시스템은 소유자와 관리자가 공간 내 메저먼트를 삭제할 수 있도록 지원합니다.

  1. 관리 > 워크스페이스 설정 > 지정 메저먼트 삭제로 이동
  2. 드롭다운에서 메저먼트 이름 선택 (퍼지 매칭 지원)
  3. 확인을 클릭하여 삭제 대기열에 추가
참고
  • 워크스페이스 소유자와 관리자만 이 작업을 수행할 수 있습니다.

  • 메저먼트는 한 번 삭제되면 복구할 수 없으므로 신중하게 작업하십시오.

  • 메저먼트 삭제 시 시스템 알림 이벤트가 생성됩니다. 예: 사용자가 메저먼트 삭제 작업을 생성함, 메저먼트 삭제 작업 실행 성공, 메저먼트 삭제 작업 실행 실패 등.

리소스 카탈로그 삭제

시스템은 소유자와 관리자가 지정된 리소스 카탈로그 분류 및 모든 리소스 카탈로그를 삭제할 수 있도록 지원합니다.

  1. 관리 > 워크스페이스 설정 > 리소스 카탈로그 삭제로 이동
  2. 리소스 카탈로그 삭제 클릭
  3. 리소스 카탈로그 삭제 방식 선택
  4. 확인

    • 지정된 리소스 카탈로그 분류: 선택한 객체 분류의 데이터만 삭제하며, 인덱스는 삭제되지 않습니다.
    • 모든 리소스 카탈로그: 모든 리소스 카탈로그 데이터 및 인덱스를 삭제합니다.

문서 평가

이 페이지가 도움이 되었나요?