워크스페이스 설정¶
관리 > 워크스페이스 설정은 워크스페이스의 핵심 구성 센터입니다. 워크스페이스 소유자와 관리자는 여기에서 다음을 수행할 수 있습니다:
- 워크스페이스 버전, 사이트, Token, 멤버 규모 등의 데이터 조회
- 대시보드, 모니터 등 구성을 내보내기/가져오기하여 워크스페이스 간 재사용
- MFA, IP 허용 목록, 초대 승인 등의 다중 계층 메커니즘을 통한 데이터 보안
- 스토리지 정책 조정, 과거 데이터 정리 등 되돌릴 수 없는 작업 실행
기본 정보¶
현재 워크스페이스의 핵심 정보를 표시합니다. 소유자와 관리자만 편집할 수 있습니다.
| 필드 | 설명 | 가시성 | 편집 가능 |
|---|---|---|---|
| 현재 버전 | 상용 플랜/무료 플랜 | 모든 멤버 | 아니오 |
| 사이트 | 워크스페이스가 배포된 데이터 센터 노드 (예: Alibaba Cloud, Huawei Cloud, AWS 등) | 모든 멤버 | 아니오 |
| 워크스페이스 이름 | 왼쪽 상단 워크스페이스 전환기에 표시되는 이름 | 모든 멤버 | 예 |
| 워크스페이스 언어 | 시스템 이벤트, 알림, SMS 템플릿 언어 | 모든 멤버 | 예 |
| 워크스페이스 메모 | 개인 관점의 보조 식별 정보 | 자신만 볼 수 있음 | 예 |
| 워크스페이스 설명 | 워크스페이스의 용도 설명 | 모든 멤버 | 예 |
| 워크스페이스 ID | 전역 고유 식별자 (wksp_로 시작) |
모든 멤버 | 아니오 |
| Token | 데이터 수집 인증 키 | 소유자/관리자 | 예 |
| 멤버 수 | 현재 워크스페이스에 참여한 멤버 수 | 모든 멤버 | 아니오 |
워크스페이스 언어¶
한국어 또는 영어를 지원합니다. 전환 후 시스템 이벤트, 알림, SMS 템플릿 등이 기본적으로 해당 언어를 사용합니다.
참고
-
여기의 "워크스페이스 언어"는 현재 설정 페이지에만 해당되며, 워크스페이스 진입 후 인터페이스 표시 언어에는 영향을 미치지 않습니다. 로그인 시 시스템은 브라우저가 마지막으로 콘솔에 성공적으로 접속할 때 사용한 표시 언어를 우선 사용합니다. 기록이 없는 경우 브라우저의 현재 언어를 사용합니다. 예를 들어 브라우저 언어가 한국어인 경우 콘솔은 기본적으로 한국어로 표시됩니다.
-
워크스페이스 소유자 또는 관리자만 이 언어 설정을 변경할 수 있습니다.
메모¶
현재 워크스페이스에 자신만 볼 수 있는 메모를 추가합니다.
메모는 워크스페이스 이름과 함께 왼쪽 상단에 표시되어 빠르게 식별할 수 있습니다.
설명¶
현재 워크스페이스에 설명 정보를 추가합니다. 추가 성공 후 왼쪽 상단의 워크스페이스에서 직접 확인할 수 있어 식별에 용이합니다.
Token¶
Token은 DataKit 및 OpenAPI 데이터 수집의 인증 자격 증명입니다.
조회 및 복사¶
Token 오른쪽의 복사 버튼을 클릭하면 전체 키를 복사할 수 있습니다.
Token 교체¶
교체를 클릭하고 이전 Token의 만료 시간을 설정하여 새 Token을 생성합니다:
- 즉시 만료
- 10분
- 6시간
- 12시간
- 24시간
교체 시 유의사항
"즉시 만료"를 선택하면 이전 Token을 사용하는 DataKit이 즉시 수집을 중단하여 모니터링이 중단되고 알림이 비활성화될 수 있습니다.
Token 구성 편집¶
편집을 클릭하여 다음을 구성할 수 있습니다:
-
사용자 정의 Token: 사용자 정의 키 설정 (선택 사항)
-
데이터 쿼리 활성화: Token을 통한 플랫폼 데이터 쿼리 허용 (기본적으로 비활성화, 필요 시 활성화 권장).
구성 마이그레이션¶
워크스페이스 전체 구성을 한 번에 가져오고 내보낼 수 있습니다. 여기에는 모니터링 뷰, 알림 정책, 데이터 처리 규칙, 역할 관리 설정 및 데이터 규정 준수 등의 핵심 리소스가 포함됩니다.
펼쳐서 자세한 리소스 항목 보기
- 대시보드
- 사용자 정의 탐색기
- 모니터 구성
- 데이터 전송 규칙
- 알림 정책
- 알림 대상
- SLO
- 보안 탐지 규칙
- 로그 인덱스 (외부 인덱스 제외)
- 속성 클레임
- 필드 관리
- 전역 태그
- 환경 변수 (RUM 제외)
- 역할 관리
- 블랙리스트
- Pipelines
- 정규 표현식
- 필드 표시 권한
- 민감 데이터 스캔
-
내보내기를 클릭하면 현재 워크스페이스의 모든 관련 구성이 포함된 압축 패키지가 다운로드됩니다.
-
가져오기를 클릭하고 JSON 파일 또는 압축 패키지를 업로드합니다. 동일한 이름의 리소스가 감지되면 시스템에서 다음 처리 방식을 제공합니다:
- 건너뛰기: 중복되지 않은 파일만 생성함을 의미
- 덮어쓰기: 가져온 파일 이름에 따라 해당 리소스를 덮어써서 생성
고급 설정¶
설정을 클릭하여 고급 구성 페이지로 이동합니다:
보안¶
초대 승인¶
활성화하면 초대된 멤버가 소유자 또는 관리자의 승인을 받은 후에만 워크스페이스에 참여할 수 있습니다. 비활성화된 경우 초대된 멤버가 직접 워크스페이스에 들어갈 수 있습니다.
MFA 인증¶
활성화하면 모든 워크스페이스 멤버가 MFA 바인딩 및 인증을 완료해야 하며, 그렇지 않으면 워크스페이스에 액세스할 수 없습니다.
API Key 보안 표시 정책¶
워크스페이스 내 API Key 표시 방식을 통합 관리하는 데 사용됩니다. 활성화하면 새로 생성된 API Key는 생성 성공 시에만 한 번 표시되며, 페이지를 닫으면 평문을 볼 수 없습니다. 이 정책을 비활성화하면 권한이 있는 멤버가 전체 Key를 다시 볼 수 있습니다.
변경 시 유의사항
- 정책을 변경하면 이후 새로 생성되는 API Key에만 적용되며, 기존 API Key는 기존 표시 형식을 유지합니다.
- 자동 생성된 API Key는 평문 표시를 유지합니다.
- 이 설정은 기본적으로 비활성화되어 있으며, 워크스페이스 소유자만 수정할 수 있습니다.
API Key 생성이 성공하면 팝업에 이름, API Key, 역할, 생성 시간 및 메모를 포함한 전체 API Key 평문이 한 번에 표시되며, 왼쪽 하단에서 텍스트 파일(.txt)로 다운로드할 수 있습니다.
생성 성공 팝업을 닫거나 페이지를 새로고침하면 해당 API Key의 평문이 더 이상 표시되지 않으며, 목록 및 상세 페이지에는 "Key는 생성 시에만 볼 수 있습니다"라고만 표시됩니다.
AI 분석¶
워크스페이스 내 AI 기능의 데이터 외부 전송 권한을 제어합니다.
- 활성화: 이 워크스페이스의 모니터링 데이터, 로그 조각, 트레이스 데이터 및 지표 요약 등의 정보가 외부 대형 언어 모델(공용 서비스)로 전송되어 처리될 수 있습니다.
- 비활성화: AI 기능을 사용할 수 없으며, 데이터가 외부로 전송되지 않습니다.
참고
- 새로 생성된 워크스페이스는 기본적으로 이 스위치가 비활성화되어 있습니다.
- 워크스페이스 소유자만 활성화 또는 비활성화할 수 있으며, 소유자가 아닌 경우 이 스위치가 표시되지 않습니다.
- 이 기능을 활성화하기 전에 조직의 보안 및 규정 준수 정책에서 이러한 데이터 외부 전송 작업을 허용하는지 확인하여 데이터 보안 및 규정 준수를 보장해야 합니다.
- 활성화 및 비활성화는 모든 AI 기능에 동시에 적용됩니다.
로그인 IP 허용 목록¶
콘솔에 로그인할 수 있는 IP 출처를 제한합니다.
활성화하면 허용 목록 내 IP만 정상적으로 로그인할 수 있으며, 다른 출처는 거부됩니다.
IP 허용 목록 작성 규칙은 다음과 같습니다:
- 여러 IP는 줄 바꿈으로 구분하며, 각 줄에는 하나의 IP 또는 네트워크 세그먼트만 입력할 수 있으며, 최대 1,000개까지 추가할 수 있습니다.
- 특정 IP 주소: 192.168.0.1, 192.168.0.1 IP 주소의 액세스를 허용함을 의미합니다.
- 특정 IP 세그먼트: 192.168.0.0/24, 192.168.0.1에서 192.168.0.255까지의 IP 주소 액세스를 허용함을 의미합니다.
- 모든 IP 주소: 0.0.0.0/0.
참고
워크스페이스 소유자는 이 제한의 영향을 받지 않으므로 실수로 잠기는 것을 방지합니다.
Role IP 허용 목록¶
전역 IP 허용 목록을 기반으로 역할 차원에서 로그인 IP 관리를 더욱 세분화할 수 있습니다. 전역 허용 목록과 Role IP 허용 목록을 동시에 활성화하면 서로 다른 역할에 대해 각각 허용되는 IP 또는 네트워크 세그먼트를 구성할 수 있습니다.
적용 규칙: 사용자에게 일치하는 역할 규칙이 있는 경우 역할 규칙에 따라 판단합니다. 일치하는 역할 규칙이 없는 경우 전역 IP 목록으로 폴백하여 판단합니다. 동일한 사용자가 여러 역할에 속하는 경우 역할 규칙 중 하나라도 일치하면 통과됩니다.
참고
역할이 삭제되면 해당 IP 규칙이 자동으로 무효화됩니다.
데이터 수집 IP 허용 목록¶
데이터를 수집할 수 있는 송신 IP를 제한합니다. 활성화하면 허용 목록 내 IP만 정상적으로 수집할 수 있으며, 다른 출처의 데이터는 차단됩니다.
IP 허용 목록 작성 규칙은 다음과 같습니다:
- 여러 IP는 줄 바꿈으로 구분하며, 각 줄에는 하나의 IP 또는 네트워크 세그먼트만 입력할 수 있으며, 최대 1,000개까지 추가할 수 있습니다.
- 특정 IP 주소: 192.168.0.1, 192.168.0.1 IP 주소의 액세스를 허용함을 의미합니다.
- 특정 IP 세그먼트: 192.168.0.0/24, 192.168.0.1에서 192.168.0.255까지의 IP 주소 액세스를 허용함을 의미합니다.
- 모든 IP 주소: 0.0.0.0/0.
OpenAPI 액세스 IP 허용 목록¶
현재 워크스페이스의 OpenAPI 및 API Key 호출의 출처 IP를 제한합니다. 허용 목록 내 IP만 액세스할 수 있으며, 허용 목록에 없는 출처의 요청은 차단되고 감사 로그가 기록됩니다.
- 관리 > 워크스페이스 설정 > 보안으로 이동
- "OpenAPI 액세스 IP 허용 목록"에서 "설정" 클릭
- 허용 목록 스위치를 켜고 IP 목록에 허용하려는 IP 또는 네트워크 세그먼트 추가
- 저장
IP 허용 목록 작성 규칙은 다음과 같습니다:
- 여러 IP는 줄 바꿈으로 구분하며, 각 줄에는 하나의 IP 또는 네트워크 세그먼트만 입력할 수 있으며, 최대 1,000개까지 추가할 수 있습니다.
- 특정 IP 주소: 192.168.0.1, 해당 IP 주소의 액세스를 허용함을 의미합니다.
- 특정 IP 세그먼트: 192.168.0.0/24, 192.168.0.1에서 192.168.0.255까지의 IP 주소 액세스를 허용함을 의미합니다.
- 모든 IP 주소: 0.0.0.0/0.
참고
- 활성화하면 허용 목록의 IP만 현재 워크스페이스의 OpenAPI(API Key 호출 포함)에 액세스할 수 있습니다.
- 허용 목록에 없는 출처의 요청은 거부되고 감사 로그가 기록됩니다.
- 워크스페이스 소유자는 이 제한의 영향을 받지 않습니다.
Role IP 허용 목록¶
전역 IP 허용 목록을 기반으로 역할 차원에서 OpenAPI 액세스 IP 관리를 더욱 세분화할 수 있습니다. 전역 허용 목록과 Role IP 허용 목록을 동시에 활성화하면 서로 다른 역할에 대해 각각 허용되는 호출 IP 또는 네트워크 세그먼트를 구성할 수 있습니다.
적용 규칙: 사용자에게 일치하는 역할 규칙이 있는 경우 역할 규칙에 따라 판단합니다. 일치하는 역할 규칙이 없는 경우 전역 IP 목록으로 폴백하여 판단합니다. 동일한 사용자가 여러 역할에 속하는 경우 역할 규칙 중 하나라도 일치하면 통과됩니다.
참고
- 역할이 삭제되면 해당 IP 규칙이 자동으로 무효화됩니다.
데이터 액세스 범위 제한¶
활성화하면 현재 워크스페이스 내에서 데이터 액세스 규칙과 일치하지 않는 일반 멤버는 데이터 액세스 규칙에 해당하는 모든 데이터를 볼 수 없습니다.
참고
Owner 및 Administrator 역할만 이 스위치를 조작할 수 있으며, 이 스위치의 제한 영향을 받지 않습니다.
위험한 작업¶
다음 작업은 되돌릴 수 없으므로 신중하게 실행하십시오.
일일 메트릭 수집량 상한¶
데이터 포인트 수를 기준으로 과금되는 상용 플랜 워크스페이스에서 일일 지표 데이터 포인트 수집량 상한을 설정할 수 있습니다. 당일 지표 데이터 포인트가 상한에 도달하면 지표 데이터 수신을 중단하며, 다음 날 0시에 자동으로 복구됩니다.
전제 조건¶
| 조건 | 설명 |
|---|---|
| 공간 유형 | 데이터 포인트 수를 기준으로 과금되는 상용 플랜에서만 사용 가능; 시계열 기준 과금 공간은 고객 담당자에게 연락하여 과금 모드를 변경한 후 설정 가능 |
| 작업 권한 | 워크스페이스 Owner, 관리자, 및 관리 > 설정 관리 권한이 구성된 역할만 작업 가능 |
설정 단계¶
- 관리 > 워크스페이스 설정 > 위험한 작업으로 이동
- 데이터 포인트 수집량 상한을 찾아 설정 클릭
-
팝업에서:
- 기능 스위치 켜기
- 일일 데이터 포인트 상한 입력 (단위: 천만 데이터 포인트)
- 알림 대상 선택 (Owner는 기본적으로 필수 선택이며 제거 불가; 공간 멤버 및 외부 이메일 다중 선택 지원)
-
확인을 클릭하고 상한 값 및 영향을 재확인한 후 저장하여 적용합니다. 기능을 비활성화할 때는 직접 저장하며 확인 팝업이 표시되지 않습니다.
요금 환산 참고
데이터 포인트는 스토리지 주기 내 누적 총량을 기준으로 과금됩니다(일일 요금 ≈ 기존 데이터 포인트 ÷ 1천만 × 단가). 상한 값은 대략적으로 다음과 같이 추정할 수 있습니다:
- 표준 스토리지: 상한 ≈ 일일 예산 ÷ 데이터 포인트 단가 ÷ 지표 저장 일수
- 예시: 일일 예산 ¥200, 중국 지역 단가 ¥0.2/천만 데이터 포인트, 표준 스토리지 7일 → 상한 ≈ 143천만 데이터 포인트/일
- 장기 스토리지가 활성화된 공간은 사용량 분석의 실제 데이터 포인트 추세를 참조하여 상한을 설정하는 것이 좋습니다.
트리거 및 알림¶
| 시점 | 동작 |
|---|---|
| 당일 사용량이 상한 80% 에 도달 | Owner 및 알림 대상에게 이메일 알림 (당일 한 번만) |
| 당일 사용량이 상한 100% 에 도달 | 지표 데이터 수신 중단; 시스템 이벤트 생성 (이벤트 센터에서 확인 가능: 트리거 시간, 상한 값); 이메일 알림 |
| 다음 날 0시 | 수신 자동 복구; 이메일 알림 |
차단 기간¶
지표 데이터 수신만 중단됩니다. 로그, 트레이스, RUM, 이벤트 등 다른 데이터 유형은 영향을 받지 않습니다. 차단 전에 이미 저장된 데이터는 정상적으로 조회 가능합니다.
상태 설명¶
페이지 내 행 상태는 구성에 따라 변경됩니다:
- 설정되지 않음: 기능이 활성화되지 않음
- 설정됨 (일일 상한 xx 데이터 포인트): 상한이 구성되었으며, 당일 임계값에 도달하지 않음
- 트리거됨 (오늘 상한에 도달하여 수신이 중단됨): 당일 상한을 초과하여 지표 데이터 수신이 일시 중단되었으며, 다음 날 0시에 자동으로 복구
참고
- 이메일 알림은 전송 및 수신 지연이 있으므로, 고속 수집 시나리오에서는 경고 이메일을 받기 전에 일일 상한에 도달하여 데이터 수신이 중단될 수 있습니다.
- 이 기능은 데이터 포인트 수를 기준으로 과금되는 워크스페이스에만 적용되며, 시계열 기준 과금 공간의 요금을 제어할 수 없습니다.
데이터 스토리지 정책 변경¶
시스템은 소유자가 워크스페이스 내 데이터 스토리지 정책을 변경할 수 있도록 지원합니다.
- 관리 > 워크스페이스 설정 > 데이터 스토리지 정책 변경으로 이동
- 교체 클릭
- 원하는 데이터 스토리지 기간 선택
- 확인
참고
변경 후 새 데이터는 새 정책에 따라 저장되며, 기존 데이터는 영향을 받지 않습니다.
메저먼트 삭제¶
시스템은 소유자와 관리자가 공간 내 메저먼트를 삭제할 수 있도록 지원합니다.
- 관리 > 워크스페이스 설정 > 지정 메저먼트 삭제로 이동
- 드롭다운에서 메저먼트 이름 선택 (퍼지 매칭 지원)
- 확인을 클릭하여 삭제 대기열에 추가
참고
-
워크스페이스 소유자와 관리자만 이 작업을 수행할 수 있습니다.
-
메저먼트는 한 번 삭제되면 복구할 수 없으므로 신중하게 작업하십시오.
-
메저먼트 삭제 시 시스템 알림 이벤트가 생성됩니다. 예: 사용자가 메저먼트 삭제 작업을 생성함, 메저먼트 삭제 작업 실행 성공, 메저먼트 삭제 작업 실행 실패 등.
리소스 카탈로그 삭제¶
시스템은 소유자와 관리자가 지정된 리소스 카탈로그 분류 및 모든 리소스 카탈로그를 삭제할 수 있도록 지원합니다.
- 관리 > 워크스페이스 설정 > 리소스 카탈로그 삭제로 이동
- 리소스 카탈로그 삭제 클릭
- 리소스 카탈로그 삭제 방식 선택
-
확인
- 지정된 리소스 카탈로그 분류: 선택한 객체 분류의 데이터만 삭제하며, 인덱스는 삭제되지 않습니다.
- 모든 리소스 카탈로그: 모든 리소스 카탈로그 데이터 및 인덱스를 삭제합니다.
