OWL CLI 도구 목록¶
이 문서는 현재 OWL CLI에서 직접 실행할 수 있는 비즈니스 도구의 기능을 소개하며, 도구 범위, 권한 유형, CLI 사용 규칙, 도구 개요 및 분류별 정리된 도구 설명을 포함합니다.
도구의 가시 범위와 실행 결과는 현재 OWL_TOKEN에 해당하는 API Key의 권한에 따라 달라집니다. API Key에 해당 리소스나 작업 권한이 없는 경우, 해당 도구는 실행에 실패하거나 빈 결과를 반환할 수 있습니다.
주의
이 문서는 owl exec를 통해 직접 호출할 수 있는 비즈니스 도구만 설명하며, owl init, owl login, owl sync, owl list, owl show, owl data list 등의 CLI 명령어 자체는 포함하지 않습니다.
도구 범위¶
OWL CLI에서 제공되는 도구는 플랫폼 기능의 지속적인 업데이트에 따라 변경됩니다. 실제로 볼 수 있는 도구는 로컬에서 owl sync를 완료한 후 owl list를 통해 반환되는 도구 목록을 기준으로 합니다.
현재 문서는 다음 비즈니스 분류를 다룹니다:
| 분류 | 설명 |
|---|---|
catalog |
통합 카탈로그, 엔터티 유형, 엔터티 상세 및 토폴로지 관계 |
dashboard |
대시보드 생성, 교체 및 상세 정보 조회 |
data |
DQL 네임스페이스 탐색, 로그/메트릭/RUM/APM/Network/Profile/Billing 데이터 발견, DQL 문서 조회, DQL 검증, 전체 쿼리, 데이터 전송 비동기 쿼리, 동일 조직 내 워크스페이스 간 Trace 조회 및 Profiling 파싱 |
errors |
인시던트 센터 이슈 조회 및 댓글 관리 |
event |
이벤트 목록 조회 및 이벤트 상세 조회 |
incident |
인시던트 목록, 인시던트 댓글, 작업 기록 및 온콜 일정 |
infrastructure |
통합 카탈로그 리소스 조회 |
llm |
LLM 관측 가능성 애플리케이션 목록 조회 |
member |
워크스페이스 멤버 조회 |
mdsearch |
통합 문서 검색(검색, 문서 읽기, 디렉터리 탐색) |
monitor |
모니터 조회, 생성, 업데이트 및 외부 이벤트 수신 |
nbook_note |
일반 노트 및 Runbook의 조회, 읽기, 생성, 수정 및 삭제 |
pipeline |
Pipeline 목록 조회 및 샘플 검증 |
권한 유형¶
| 권한 유형 | 의미 | 사용 권장 사항 |
|---|---|---|
| 읽기 전용 | 조회, 목록, 상세 조회, 샘플 검증 등 워크스페이스 리소스를 수정하지 않는 작업 | 일상적인 트러블슈팅 및 자동화된 읽기 전용 실행에 적합 |
| 쓰기 | 생성, 업데이트, 댓글 추가, 외부 이벤트 수신 등 워크스페이스 리소스를 수정하는 작업 | 프로덕션 환경에서 사용하기 전에 파라미터와 영향 범위를 먼저 확인하는 것을 권장 |
| 로컬 보조 | 로컬 DQL 문서 검색, 로컬 문법 검증 등 워크스페이스 리소스를 수정하지 않는 보조 기능 | 쿼리를 정식으로 실행하기 전에 사용하기 적합 |
CLI 사용 규칙¶
| 유형 | 규칙 |
|---|---|
| 도구 동기화 | 처음 사용하거나 플랫폼 도구가 업데이트된 후에는 먼저 owl sync를 실행 |
| 분류 및 도구 탐색 | owl category list, owl list, owl list -c <category>를 사용하여 도구 목록 탐색 |
| 도구 정의 확인 | 실행 전에 owl show <tool name>을 사용하여 파라미터 정의를 확인하는 것을 권장 |
| 도구 실행 | owl exec <tool name> [parameters]를 사용하여 도구 실행 |
| 파라미터 전달 | --key value, key=value, -p '<json>', --stdin의 네 가지 방식 지원 |
| 시간 범위 | 13자리 밀리초 타임스탬프 사용 |
| 페이지 매김 파라미터 | 일반적으로 page_size와 page_index 사용 |
| 상세 조회 | 일반적으로 목록 도구가 반환하는 UUID, ID, URN 등의 식별자를 사용하여 계속 조회 |
| 데이터 쿼리 | 먼저 발견(discovery) 도구를 호출하여 source, field, tag, index를 얻은 후 정식 쿼리 실행 |
| 데이터 결과 파일 | 도구 출력 유형이 data인 경우 결과가 자동으로 로컬 데이터 디렉터리에 기록되며, owl data list, owl data show <file-id>를 통해 확인 가능 |
데이터 결과 파일의 샘플링 필드¶
도구 출력 유형이 data인 경우, CLI는 데이터 파일을 기록하는 동시에 실행 결과에 선택적으로 sample 필드를 포함할 수 있습니다:
sample: 숫자(부동소수점). 이번 쿼리의 샘플링 비율을 나타냅니다(예:0.0077은 약 0.77% 샘플링을 의미). 백엔드가 샘플링 정보를 반환했거나 데이터 파일 내용에서 샘플링 비율을 파싱할 수 있는 경우에만 나타납니다. 샘플링 정보가 없으면 이 필드는 생략됩니다.sample이 있는 경우, 결과가 샘플링 데이터를 기반으로 추정된 것임을 의미합니다. 카운트, 합계 등 집계 해석 시에는 샘플링 비율로 환산한 후 규모를 판단해야 합니다.
자주 사용하는 CLI 명령어 예시:
owl sync
owl list
owl list -c data
owl show owl.data.query
owl exec owl.metric.list --mode source
owl exec owl.event.list --start_time 1712505600000 --end_time 1712592000000 --limit 20
도구 개요¶
| 도구 세트 | 도구 | 기능 | 권한 |
|---|---|---|---|
catalog |
owl.catalog.entity_type_query |
통합 카탈로그에서 지원하는 엔터티 유형 조회 | 읽기 전용 |
catalog |
owl.catalog.entity_query |
엔터티 유형별 엔터티 목록 조회 | 읽기 전용 |
catalog |
owl.catalog.entity_get |
urn으로 단일 엔터티 상세 조회 |
읽기 전용 |
catalog |
owl.catalog.entity_topology_query |
단일 엔터티와 연결된 토폴로지 관계 조회 | 읽기 전용 |
catalog |
owl.catalog.all_topology_query |
전체 토폴로지 그룹 결과 조회 | 읽기 전용 |
dashboard |
owl.dashboard.create |
대시보드 생성 | 쓰기 |
dashboard |
owl.dashboard.replace |
기존 대시보드 내용 교체 | 쓰기 |
dashboard |
owl.dashboard.get |
대시보드 상세 조회 | 읽기 전용 |
data |
owl.data.show_dql_namespace |
DQL 네임스페이스 목록 및 인덱스 지원 여부 확인 | 읽기 전용 |
data |
owl.data.query |
전체 DQL 또는 PromQL 쿼리 실행 | 읽기 전용 |
data |
owl.data.simple_query_file |
네임스페이스 + 시간 범위 등 간소화된 파라미터로 쿼리 실행 및 데이터 파일 저장 | 읽기 전용 |
data |
owl.data.same_org.trace.query |
trace_id로 현재 또는 동일 조직 워크스페이스의 Trace 조회 |
읽기 전용 |
data |
owl.data.search_dql_docs |
로컬 동기화된 DQL 문서 및 예제 조각 조회 | 로컬 보조 |
data |
owl.data.check_dql |
후보 DQL 문장 문법 검증 | 로컬 보조 |
data |
owl.metric.list |
메트릭 쿼리에 사용 가능한 source, 필드 또는 태그 키 발견 |
읽기 전용 |
data |
owl.rum.list |
RUM 쿼리에 사용 가능한 source 또는 필드 발견 |
읽기 전용 |
data |
owl.apm.list |
APM 쿼리에 사용 가능한 source 또는 필드 발견 |
읽기 전용 |
data |
owl.network.list |
Network 쿼리에 사용 가능한 source 또는 필드 발견 |
읽기 전용 |
data |
owl.profile.list |
Profile 쿼리에 사용 가능한 source 또는 필드 발견 |
읽기 전용 |
data |
owl.logging.list |
로그 쿼리에 사용 가능한 source 또는 필드 발견 |
읽기 전용 |
data |
owl.logging.cluster_task.create |
로그 클러스터링(cluster) 비동기 분석 작업 생성 | 읽기 전용 |
data |
owl.logging.cluster_task.get |
로그 클러스터링 비동기 분석 작업 결과 조회 | 읽기 전용 |
data |
owl.data_forwarding.rule.list |
현재 계정이 조회할 수 있는 데이터 전송 규칙 발견 | 읽기 전용 |
data |
owl.data_forwarding.query.create |
객체 스토리지 데이터 전송 비동기 쿼리 작업 생성 | 읽기 전용 |
data |
owl.data_forwarding.query.get |
데이터 전송 비동기 작업 상태 조회, 마스킹된 결과를 로컬 데이터 파일에 기록 | 읽기 전용 |
data |
owl.billing.list |
Billing 쿼리에 사용 가능한 source 또는 필드 발견 |
읽기 전용 |
data |
owl.slo.list |
현재 워크스페이스 SLO 목록 조회 | 읽기 전용 |
data |
owl.log_index.list |
로그 쿼리에 사용 가능한 인덱스 나열 | 읽기 전용 |
data |
owl.log_index.get |
단일 로그 인덱스 상세 조회 | 읽기 전용 |
data |
owl.field_schema.get |
현재 필드 디렉터리 조회 | 읽기 전용 |
data |
owl.profiling.get_summary |
Profiling 레코드 요약 정보 조회 | 읽기 전용 |
data |
owl.profiling.parse |
Profiling 레코드 상세 내용 파싱 | 읽기 전용 |
errors |
owl.errors.list |
인시던트 센터 이슈 목록 조회 | 읽기 전용 |
errors |
owl.errors.comment.add |
오류 이슈에 댓글 추가 | 쓰기 |
errors |
owl.errors.comment.list |
오류 이슈 댓글 목록 조회 | 읽기 전용 |
errors |
owl.errors.comment.update |
기존 오류 댓글 업데이트 | 쓰기 |
event |
owl.event.list |
이벤트 목록 조회 | 읽기 전용 |
event |
owl.event.get |
단일 이벤트 상세 조회 | 읽기 전용 |
incident |
owl.incident.list |
인시던트 목록 조회 | 읽기 전용 |
incident |
owl.incident_comment.list |
인시던트 댓글 목록 조회 | 읽기 전용 |
incident |
owl.incident_comment.add |
인시던트에 댓글 추가 | 쓰기 |
incident |
owl.incident_operation.list |
인시던트 작업 기록 조회 | 읽기 전용 |
incident |
owl.incident_schedule.list |
온콜 일정 목록 조회 | 읽기 전용 |
incident |
owl.incident_schedule.get |
온콜 일정 상세 조회 | 읽기 전용 |
infrastructure |
owl.infrastructure.list |
인프라스트럭처 객체 목록 조회 | 읽기 전용 |
infrastructure |
owl.infrastructure.get |
단일 인프라스트럭처 객체 상세 조회 | 읽기 전용 |
llm |
owl.llm.list |
LLM 애플리케이션 목록 조회 | 읽기 전용 |
member |
owl.member.list |
워크스페이스 멤버 목록 조회 | 읽기 전용 |
mdsearch |
mdsearch_search |
통합 문서 라이브러리 검색 및 후보 문서 반환 | 로컬 보조 |
mdsearch |
mdsearch_document |
id 또는 경로로 단일 문서 전체 내용 읽기 |
로컬 보조 |
mdsearch |
mdsearch_catalog |
통합 문서 라이브러리 디렉터리 구조 탐색 | 로컬 보조 |
monitor |
owl.monitor.list |
모니터 목록 조회 | 읽기 전용 |
monitor |
owl.monitor.get |
모니터 상세 조회 | 읽기 전용 |
monitor |
owl.monitor.upsert |
모니터 생성 또는 업데이트 | 쓰기 |
monitor |
owl.monitor.receive |
외부 이벤트 전송 | 쓰기 |
nbook_note |
owl.nbook_note.list |
현재 계정이 볼 수 있는 일반 노트 및 Runbook 기본 정보 조회 | 읽기 전용 |
nbook_note |
owl.nbook_note.get |
노트 또는 Runbook 상세 및 Markdown 본문 조회 | 읽기 전용 |
nbook_note |
owl.nbook_note.add |
일반 노트 또는 Runbook 생성 | 쓰기 |
nbook_note |
owl.nbook_note.modify |
일반 노트 또는 Runbook 수정 | 쓰기 |
nbook_note |
owl.nbook_note.delete |
일반 노트 또는 Runbook 삭제 | 쓰기 |
pipeline |
owl.pipeline.list |
Pipeline 목록 조회 | 읽기 전용 |
pipeline |
owl.pipeline.validate |
샘플 데이터로 Pipeline 처리 결과 검증 | 읽기 전용 |
Catalog¶
통합 카탈로그의 엔터티 유형 발견, 엔터티 조회, 엔터티 상세 조회 및 토폴로지 관계 조회에 사용됩니다.
| 도구명 | 기능 | 예시 용도 | 주요 파라미터 | 권한 |
|---|---|---|---|---|
owl.catalog.entity_type_query |
통합 카탈로그에서 지원하는 엔터티 유형 조회 | 현재 Catalog에서 지원하는 엔터티 유형 나열 | page_size, page_index |
읽기 전용 |
owl.catalog.entity_query |
엔터티 유형별 엔터티 목록 조회 | host 유형의 Catalog 엔터티 목록 조회 |
entity_type, page_size, page_index |
읽기 전용 |
owl.catalog.entity_get |
urn으로 단일 엔터티 상세 조회 |
해당 urn에 해당하는 엔터티 상세 조회 |
urn |
읽기 전용 |
owl.catalog.entity_topology_query |
단일 엔터티와 연결된 토폴로지 관계 조회 | 이 호스트 엔터티의 상하위 토폴로지 확인 | urn |
읽기 전용 |
owl.catalog.all_topology_query |
전체 토폴로지 그룹 결과 조회 | 현재 통합 카탈로그의 전체 토폴로지 구조 조회 | 없음 | 읽기 전용 |
Dashboard¶
대시보드 생성, 교체 및 상세 조회에 사용됩니다.
| 도구명 | 기능 | 예시 용도 | 주요 파라미터 | 권한 |
|---|---|---|---|---|
owl.dashboard.create |
대시보드 생성 | "APM Overview"라는 이름의 대시보드 생성 | name, dashboard_json |
쓰기 |
owl.dashboard.replace |
기존 대시보드 내용 교체 | 새 dashboard_json으로 지정된 대시보드 교체 |
dashboard_uuid, dashboard_json |
쓰기 |
owl.dashboard.get |
대시보드 상세 조회 | 이 대시보드 UUID에 해당하는 전체 구성 조회 | dashboard_uuid |
읽기 전용 |
Data¶
전체 데이터 쿼리 및 쿼리 보조 기능을 제공하며, 로그, 메트릭, RUM, APM, Network, Profile, Billing 및 객체 스토리지로 전송된 데이터를 포함합니다.
| 도구명 | 기능 | 예시 용도 | 주요 파라미터 | 권한 |
|---|---|---|---|---|
owl.data.show_dql_namespace |
현재 지원되는 DQL 네임스페이스 나열 및 index 지원 여부 표시 |
현재 지원되는 DQL 네임스페이스 확인 | 없음 | 읽기 전용 |
owl.data.query |
전체 DQL 또는 PromQL 쿼리 실행 | 최근 1시간 nginx 로그의 500 오류 조회 | dql_namespace, start_time, end_time, query_mode, query_text, source, select, index |
읽기 전용 |
owl.data.simple_query_file |
네임스페이스 + 시간 범위 등 간소화된 파라미터로 쿼리 실행 및 결과를 데이터 파일에 저장 | 전체 DQL을 직접 작성하지 않고 네임스페이스와 필터 조건으로 로그 조회 후 파일 저장 | namespace, start_time, end_time, index, source, select_clause, where_clause, group_by_clause, limit |
읽기 전용 |
owl.data.same_org.trace.query |
trace_id로 현재 또는 동일 조직 워크스페이스의 Trace 조회 |
여러 동일 조직 워크스페이스에 걸친 Trace 재구성 | trace_id, workspace_uuids, start_time, end_time, where_clause, source, limit |
읽기 전용 |
owl.data.search_dql_docs |
로컬 동기화된 DQL 문서 및 예제 조각 조회 | DQL에서 percentile 사용법 검색 |
query, refresh_docs, limit |
로컬 보조 |
owl.data.check_dql |
후보 DQL 문장의 문법 검증 | 직접 작성한 DQL이 올바른지 검증 | query_text |
로컬 보조 |
owl.metric.list |
메트릭 쿼리에 사용 가능한 source, 필드 또는 태그 키 발견 |
메트릭 도메인에서 사용 가능한 measurement 또는 tag 나열 | mode, source |
읽기 전용 |
owl.rum.list |
RUM 쿼리에 사용 가능한 source 또는 필드 발견 |
RUM 도메인에서 사용 가능한 필드 나열 | mode, source |
읽기 전용 |
owl.apm.list |
APM 쿼리에 사용 가능한 source 또는 필드 발견 |
APM 도메인에서 사용 가능한 source 조회 | mode, source |
읽기 전용 |
owl.network.list |
Network 쿼리에 사용 가능한 source 또는 필드 발견 |
Network 도메인에서 사용 가능한 필드 나열 | mode, source |
읽기 전용 |
owl.profile.list |
Profile 쿼리에 사용 가능한 source 또는 필드 발견 |
Profile 도메인에서 사용 가능한 source 확인 | mode, source |
읽기 전용 |
owl.logging.list |
로그 쿼리에 사용 가능한 source 또는 필드 발견 |
로그 도메인에서 사용 가능한 source 나열 | mode, source |
읽기 전용 |
owl.logging.cluster_task.create |
로그 클러스터링(cluster) 비동기 분석 작업 생성, 유사 로그 또는 필드별 그룹화 | 최근 로그를 지정된 필드별로 클러스터링하여 task_id 반환 |
timeRange, analysisField, namespace, conditions, query, indexes |
읽기 전용 |
owl.logging.cluster_task.get |
로그 클러스터링 비동기 분석 작업 결과 조회 | cluster_task.create가 반환한 task_id로 클러스터링 결과 가져오기(task_status=ok는 완료를 의미) |
task_id |
읽기 전용 |
owl.data_forwarding.rule.list |
현재 계정이 읽을 수 있는 데이터 전송 규칙 나열, 기본적으로 AIAPI를 통해 조회 가능한 규칙만 반환 | 쿼리 생성 전에 정확한 rule_name을 찾고 규칙이 조회 가능한지 확인 |
search, data_type, store_type, queryable_only, page_index, page_size |
읽기 전용 |
owl.data_forwarding.query.create |
지정된 데이터 전송 규칙에 대한 객체 스토리지 비동기 쿼리 작업 생성 | 데이터 전송 규칙 forward-rule이 지정된 시간 범위 내에서 전송한 오류 기록 조회, task_id 반환 |
rule_name, start_time, end_time, search, page_size, token |
읽기 전용 |
owl.data_forwarding.query.get |
데이터 전송 비동기 작업 상태 조회, 워크스페이스 마스킹된 응답을 로컬 데이터 파일에 기록 | create가 반환한 task_id로 결과 파일 가져오기, task_status, items, next_token 확인 |
task_id |
읽기 전용 |
owl.billing.list |
Billing 쿼리에 사용 가능한 source 또는 필드 발견 |
Billing 도메인에서 사용 가능한 필드 나열 | mode, source |
읽기 전용 |
owl.slo.list |
현재 워크스페이스 SLO 목록 조회, 이름 또는 모니터 UUID로 검색 가능 | 현재 워크스페이스의 SLO 나열 | search |
읽기 전용 |
owl.log_index.list |
로그 쿼리에 사용 가능한 인덱스 나열 | 현재 로그 인덱스 나열 | 없음 | 읽기 전용 |
owl.log_index.get |
단일 로그 인덱스 상세 조회 | 이 로그 인덱스 UUID의 상세 정보 조회 | index_uuid |
읽기 전용 |
owl.field_schema.get |
현재 필드 디렉터리 조회, 쿼리 필드 보완에 사용 | 현재 사용 가능한 필드 디렉터리 나열 | 없음 | 읽기 전용 |
owl.profiling.get_summary |
Profiling 레코드 요약 정보 조회 | 이 profile_id의 요약 정보 확인 |
profile_id, timeRange |
읽기 전용 |
owl.profiling.parse |
Profiling 레코드 상세 내용 파싱 | 이 Profiling 레코드의 상세 스택 정보 파싱 | profile_id, language, type, profile_start, profile_end |
읽기 전용 |
데이터 전송 비동기 쿼리¶
owl.data_forwarding.rule.list, owl.data_forwarding.query.create 및 owl.data_forwarding.query.get은 조회 가능한 규칙을 발견하고 규칙을 통해 객체 스토리지에 기록된 데이터를 쿼리하는 데 사용됩니다. 이 세 가지 도구는 모두 단일 원자 호출이며, CLI가 자동으로 규칙을 선택하거나 작업을 폴링하거나 다음 데이터 배치를 계속 조회하지 않습니다. rule.list 및 query.create는 텍스트 결과를 직접 반환합니다. query.get의 outputType은 data이며, 상태를 조회할 때마다 새 로컬 데이터 파일이 기록됩니다.
OWL CLI만 지원
데이터 전송 쿼리 도구는 OWL CLI를 통해서만 제공되며, 웹 인터페이스의 Obsy Copilot 또는 MCP 도구 목록에 표시되지 않습니다.
다음 순서에 따라 쿼리를 한 번 완료합니다:
- 사용자가 정확한 규칙 이름을 제공하지 않았거나 규칙이 조회 가능한지 확인되지 않은 경우, 먼저
owl.data_forwarding.rule.list를 호출합니다. 쿼리 시나리오에서는queryable_only=true를 유지하고,queryable=true인 결과에서rule_name을 선택합니다.rule_uuid를create에 전달하지 마십시오. owl.data_forwarding.query.create를 호출하여 선택한rule_name, 쿼리 시간 범위 및 필터 조건을 그대로 전달하고task_id를 받습니다.- 해당
task_id를 사용하여owl.data_forwarding.query.get을 호출합니다. 실행 결과의 파일 객체에는 데이터 파일 ID가 포함되지 않습니다.owl data list -f json을 실행하여 해당 항목을 찾고files[].id를 그대로 저장한 후owl data show <file-id>를 실행합니다. 경로를 기반으로 ID를 추론하거나 추측하지 마십시오. - 파일의
task_status를 확인합니다. 값이created또는running이면 작업이 아직 완료되지 않은 것입니다.items가 비어 있더라도 최종 결과로 간주할 수 없으므로, 잠시 후 동일한task_id로get을 다시 호출하고 데이터 파일 목록 단계를 반복하여 최신 상태를 확인합니다. task_status가completed또는failed이면 폴링을 중지합니다.completed인 경우 마스킹된items를 읽습니다.failed인 경우 반환된 실패 정보를 기반으로 문제를 해결합니다.completed이고next_token이 비어 있지 않은 경우,create를 다시 호출하여 다음 배치를 조회합니다. 원래rule_name,start_time,end_time,search및page_size를 유지해야 하며,next_token을token으로 전달합니다. 새create는 새task_id를 반환합니다.
조회 가능한 규칙 발견:
owl exec owl.data_forwarding.rule.list -p '{
"queryable_only": true,
"page_index": 1,
"page_size": 20
}'
첫 번째 배치 쿼리 작업 생성:
owl exec owl.data_forwarding.query.create -p '{
"rule_name": "forward-rule",
"start_time": 1784800000000,
"end_time": 1784886400000,
"search": {
"conditions": [
{
"key": "status",
"value": "error",
"logic": "match"
}
],
"operator": "and"
},
"page_size": 20
}'
작업 상태 및 결과 조회:
owl exec owl.data_forwarding.query.get -p '{"task_id":"task_xxx"}'
owl data list -f json
owl data show <저장된 파일-ID>
다음 배치를 조회할 때는 원래 쿼리 파라미터를 재사용하고 next_token을 전달합니다:
owl exec owl.data_forwarding.query.create -p '{
"rule_name": "forward-rule",
"start_time": 1784800000000,
"end_time": 1784886400000,
"search": {
"conditions": [
{
"key": "status",
"value": "error",
"logic": "match"
}
],
"operator": "and"
},
"page_size": 20,
"token": "next_xxx"
}'
파라미터 및 제한 사항:
rule.list는 기본적으로queryable_only=true이며, 조회 가능한 규칙만 반환합니다.false로 설정하면 조회를 지원하지 않는 규칙도 반환되며,queryable및unsupported_reason을 통해 이유를 판단해야 하며 이러한 규칙에 대해create를 호출하여 계속 조회할 수 없습니다.rule.list는search를 통한 규칙 이름의 퍼지 검색을 지원하며,data_type또는store_type으로 필터링할 수 있습니다. 페이지 매김 범위는page_index >= 1,page_size1~100입니다.rule_name은rule.list가 반환한 정확한 값을 사용해야 하며rule_uuid로 대체할 수 없습니다. 데이터 유형과 객체 스토리지 구성은 백엔드가 규칙에 따라 결정합니다.start_time및end_time은 13자리 밀리초 타임스탬프이며,end_time은start_time보다 커야 합니다.- 쿼리 시간 상한은 워크스페이스 구성에 따라 결정되며 기본값은 24시간입니다.
create응답의query_time_limit_hours는 현재 실제로 적용되는 상한입니다. search.conditions[].logic은match및notMatch만 지원합니다. 여러 조건은search.operator의and또는or로 결합됩니다.page_size범위는 1~1000이며 기본값은 20입니다.query.get은 전체 결과를 CLI에 직접 출력하지 않으며, 반환된 파일 정보에는 ID가 포함되지 않습니다.owl data list -f json을 실행하고 해당 항목의files[].id를 그대로 저장한 후owl data show <file-id>를 통해 작업 상태 및 마스킹된 결과를 확인합니다.DF-API-KEY는 CLI에서 자동으로 주입되므로 도구 파라미터로 전달해서는 안 됩니다. 무료 플랜 워크스페이스는 이 쿼리를 지원하지 않습니다.- S3, OSS, OBS, GCS 및 TOS 표준 스토리지를 지원합니다. Kafka, 플랫폼 내장 스토리지, 콜드 스토리지 및 아카이브 데이터는 지원하지 않습니다.
동일 조직 내 워크스페이스 간 Trace 조회¶
owl.data.same_org.trace.query는 trace_id로 현재 또는 동일 조직 워크스페이스의 Trace를 조회하는 전용 도구입니다. 워크스페이스 간 조회 시 먼저 owl workspace same-org list를 실행하여 후보 워크스페이스를 가져온 후 이 도구를 호출합니다:
trace_id는 필수 파라미터이며, 서버 측에서 이 조건을 강제로 추가하므로where_clause에 중복으로 추가하지 마십시오.workspace_uuids는 선택적 문자열 배열이며, 목록 결과의workspace_uuid를 사용합니다.workspace_id는 목록 페이지 매김에만 사용되며 쿼리에는 사용할 수 없습니다.workspace_uuids를 생략하거나 빈 배열을 전달하면 현재 API Key가 속한 워크스페이스만 조회합니다.- 동일 조직 내 워크스페이스 간 조회 기능이 꺼져 있으면 현재 워크스페이스만 조회할 수 있습니다. 다른 워크스페이스 UUID를 전달하면 파라미터 오류가 반환됩니다.
where_clause는 추가 DQL 조건 조각만 전달하며, 외부 중괄호는 포함하지 않습니다.start_time,end_time은 13자리 밀리초 타임스탬프를 사용합니다. 또한source및limit으로 쿼리 범위를 좁힐 수 있습니다.- 반환 내용은 원본 DQL 쿼리 결과 구조를 유지합니다. 워크스페이스 간 Trace 조회는
owl.data.query또는owl.data.simple_query_file로 대체해서는 안 됩니다.
owl workspace same-org list
owl exec owl.data.same_org.trace.query -p '{"trace_id":"TRACE-XXXX","workspace_uuids":["wksp_xxx"]}'
Errors¶
인시던트 센터의 이슈 목록 조회 및 댓글 추가, 조회, 업데이트에 사용됩니다.
| 도구명 | 기능 | 예시 용도 | 주요 파라미터 | 권한 |
|---|---|---|---|---|
owl.errors.list |
인시던트 센터 이슈 목록 조회 | 최근 24시간의 오류 이슈 목록 조회 | start_time, end_time, page_size, page_index, conditions, assigner, issue_status |
읽기 전용 |
owl.errors.comment.add |
오류 이슈에 댓글 추가 | 이 오류 이슈에 트러블슈팅 댓글 추가 | issue_id, comment, attachment_uuids, extend |
쓰기 |
owl.errors.comment.list |
오류 이슈의 댓글 목록 조회 | 이 오류 이슈의 댓글 기록 확인 | issue_id, page_size, page_index |
읽기 전용 |
owl.errors.comment.update |
기존 오류 댓글 업데이트 | 이 오류 댓글의 내용 업데이트 | comment_uuid, comment, attachment_uuids, extend |
쓰기 |
Event¶
이벤트 센터 목록 조회 및 이벤트 상세 조회에 사용됩니다.
| 도구명 | 기능 | 예시 용도 | 주요 파라미터 | 권한 |
|---|---|---|---|---|
owl.event.list |
이벤트 목록 조회 | 최근 1시간의 critical 이벤트 조회 | start_time, end_time, status, limit |
읽기 전용 |
owl.event.get |
단일 이벤트 상세 조회, 이벤트 시간 범위 제한 가능 | 이벤트 doc_id의 지정된 시간 범위 내 상세 조회 |
doc_id, timeRange |
읽기 전용 |
owl.event.list는start_time및end_time을 반드시 제공해야 합니다.status의 선택 가능한 값은fatal,critical,error,warning,nodata입니다.limit의 기본값은 20, 최대값은 100입니다. 반환 항목에는 이벤트 차원 태그 필드df_dimension_tags가 포함될 수 있습니다.owl.event.get의timeRange는 선택적 이중 요소 배열[start, end]이며, 요소는 모두 13자리 밀리초 타임스탬프이고end는start보다 커야 합니다. 파라미터 이름은timeRange이며time_range로 변경하지 마십시오.
Incident¶
인시던트 목록, 인시던트 댓글, 작업 기록 및 온콜 일정 조회에 사용됩니다.
| 도구명 | 기능 | 예시 용도 | 주요 파라미터 | 권한 |
|---|---|---|---|---|
owl.incident.list |
인시던트 목록 조회 | 현재 모든 인시던트 조회 | search, page_size, page_index |
읽기 전용 |
owl.incident_comment.list |
인시던트 댓글 목록 조회 | 이 인시던트의 댓글 기록 확인 | incident_uuid |
읽기 전용 |
owl.incident_comment.add |
인시던트에 댓글 추가 | 이 인시던트에 처리 진행 상황 댓글 추가 | incident_uuid, comment |
쓰기 |
owl.incident_operation.list |
인시던트 작업 기록 조회 | 이 인시던트의 작업 이력 확인 | incident_uuid, page_size, page_index |
읽기 전용 |
owl.incident_schedule.list |
온콜 일정 목록 조회 | 현재 온콜 일정 목록 조회 | search, page_size, page_index |
읽기 전용 |
owl.incident_schedule.get |
온콜 일정 상세 조회 | 이 온콜 일정의 상세 구성 조회 | schedule_uuid |
읽기 전용 |
Infrastructure¶
인프라스트럭처 객체 목록 및 상세 조회에 사용되며, 호스트, 컨테이너, 프로세스 등의 리소스 객체를 포함합니다.
| 도구명 | 기능 | 예시 용도 | 주요 파라미터 | 권한 |
|---|---|---|---|---|
owl.infrastructure.list |
인프라스트럭처 객체 목록 조회 | 현재 모든 호스트 객체 조회 | resource_type, limit, filters |
읽기 전용 |
owl.infrastructure.get |
단일 인프라스트럭처 객체 상세 조회 | 이 컨테이너 객체의 상세 정보 조회 | resource_type, identity_value |
읽기 전용 |
LLM¶
LLM 관측 가능성 애플리케이션 목록 조회에 사용됩니다.
| 도구명 | 기능 | 예시 용도 | 주요 파라미터 | 권한 |
|---|---|---|---|---|
owl.llm.list |
LLM 애플리케이션 목록 조회 | 현재 모든 LLM 애플리케이션 나열 | search, type, page_size, page_index |
읽기 전용 |
Member¶
워크스페이스 멤버 목록 조회 및 이름, 이메일 키워드 검색에 사용됩니다.
| 도구명 | 기능 | 예시 용도 | 주요 파라미터 | 권한 |
|---|---|---|---|---|
owl.member.list |
워크스페이스 멤버 목록 조회 | 이메일에 alice가 포함된 멤버 검색 |
search |
읽기 전용 |
Monitor¶
모니터 목록 조회, 상세 조회, 생성 또는 업데이트 및 외부 이벤트 수신에 사용됩니다.
| 도구명 | 기능 | 예시 용도 | 주요 파라미터 | 권한 |
|---|---|---|---|---|
owl.monitor.list |
모니터 목록 조회 | 현재 활성화된 모니터 조회 | search, status_list |
읽기 전용 |
owl.monitor.get |
모니터 상세 조회 | 이 모니터 규칙의 전체 구성 조회 | rule_uuid |
읽기 전용 |
owl.monitor.upsert |
모니터 생성 또는 기존 모니터 업데이트 | 새 외부 이벤트 모니터 생성 | json_script, rule_uuid, status, secret, alert_policy_uuids, tags |
쓰기 |
owl.monitor.receive |
수신 측에 외부 이벤트 전송 | 이 모니터에 테스트 이벤트 전송 | event, target, monitor, extra_data |
쓰기 |
노트 및 Runbook¶
현재 API Key 계정에서 볼 수 있는 일반 노트와 Runbook을 관리하는 데 사용됩니다. 일반 노트는 결론 및 참고 정보를 기록하는 데 적합하고, Runbook은 재사용 가능한 운영 절차를 저장하는 데 적합합니다.
| 도구명 | 기능 | 예시 용도 | 주요 파라미터 | 권한 |
|---|---|---|---|---|
owl.nbook_note.list |
볼 수 있는 노트 및 Runbook 기본 정보 조회, Markdown 본문은 반환하지 않음 | 유형, 제목, 본문 또는 태그별로 콘텐츠 필터링 | page_index, page_size, search, tags, tagkv_query, type |
읽기 전용 |
owl.nbook_note.get |
note_uuid로 노트 또는 Runbook 상세 및 Markdown 본문 조회 |
지정된 콘텐츠의 전체 본문 읽기 | note_uuid |
읽기 전용 |
owl.nbook_note.add |
일반 노트 또는 Runbook 생성 및 기본 정보 반환 | 태그가 있는 Markdown Runbook 생성 | title, content, tags, tag_kv, type |
쓰기 |
owl.nbook_note.modify |
note_uuid로 노트 수정 및 업데이트된 기본 정보 반환 |
노트 제목, 본문 또는 태그 업데이트 | note_uuid, title, content, tags, tag_kv |
쓰기 |
owl.nbook_note.delete |
note_uuid로 노트 삭제 |
지정된 노트 삭제 | note_uuid |
쓰기 |
owl.nbook_note.list의page_index기본값은 1,page_size기본값은 20, 최대값은 100입니다.owl.nbook_note.list의type선택 가능한 값은normal및runbook입니다. 생략하면 두 유형 모두 반환됩니다.owl.nbook_note.get은 Markdown 본문content를 반환하는 유일한 도구이지만,path,etag또는version은 반환하지 않습니다.list,add및modify는 제목, 유형, 태그 등 기본 정보만 반환하며content,path, ETag 또는 버전 정보는 반환하지 않습니다.delete는 삭제 작업의 간소화된 결과를 반환합니다.owl.nbook_note.add는title및content를 반드시 제공해야 합니다.type선택 가능한 값은normal및runbook이며, 생략하면 일반 노트가 생성됩니다. 이 도구는path를 받지 않습니다.created_source는 서버 측에서 고정적으로ai로 설정되며, 생성 계정은 현재 API Key에서 가져옵니다.owl.nbook_note.modify는note_uuid외에title,content,tags또는tag_kv중 하나 이상을 제공해야 합니다.content를 생략하면 원래 본문이 유지됩니다.- 콘텐츠 유형은 생성 후 변경할 수 없습니다.
get,modify및delete는 모두type을 받지 않습니다. 유형을 변경해야 하는 경우 대상 유형으로 다시 생성하십시오. - 조회, 수정 및 삭제는 모두 목록이 반환한
note_uuid를 사용합니다.path,etag,if_match,version,creator또는created_source등 백엔드에서 관리하는 필드는 전달하지 마십시오. tagkv_query는 목록 도구에서 사용하는 TagKV 표현식 문자열입니다.tag_kv는 생성 및 수정 도구에서 사용하는 키-값 객체입니다. 둘을 혼용하지 마십시오.
Pipeline¶
Pipeline 목록 조회 및 샘플 검증에 사용됩니다.
| 도구명 | 기능 | 예시 용도 | 주요 파라미터 | 권한 |
|---|---|---|---|---|
owl.pipeline.list |
Pipeline 목록 조회 및 디코딩된 내용 반환 | 이름에 nginx가 포함된 Pipeline 나열 | search, scope, categories |
읽기 전용 |
owl.pipeline.validate |
샘플 데이터로 Pipeline 처리 결과 검증 | 이 로그 샘플로 이 Pipeline이 올바르게 파싱되는지 검증 | content, testData, dataType |
읽기 전용 |
mdsearch¶
통합 문서 라이브러리의 검색, 단일 문서 읽기 및 디렉터리 탐색에 사용되며, 중국어, 영어 및 혼합 언어 쿼리를 지원합니다.
| 도구명 | 기능 | 예시 용도 | 주요 파라미터 | 권한 |
|---|---|---|---|---|
mdsearch_search |
통합 문서 라이브러리 검색 및 정렬된 후보 문서 반환 | 특정 통합의 설정 문서 검색 | q, top, path_prefix, tags, mode, sort |
로컬 보조 |
mdsearch_document |
id 또는 경로로 단일 문서 전체 내용 읽기 |
후보 결과에서 특정 문서의 전체 내용 읽기 | id, meta |
로컬 보조 |
mdsearch_catalog |
통합 문서 라이브러리의 최상위 디렉터리 및 대표 문서 탐색 | 문서 라이브러리 전체 구조 파악 | 없음 | 로컬 보조 |
CLI 사용 경로¶
데이터 쿼리 유형 문제¶
"메트릭, 로그, RUM, APM, Network, Profile, Billing 데이터 조회" 등의 문제에 적합합니다.
- 먼저
owl.data.show_dql_namespace를 실행하여 대상 네임스페이스를 확인합니다. -
데이터 도메인별로 발견 도구 호출:
- 메트릭:
owl.metric.list - RUM:
owl.rum.list - APM:
owl.apm.list - Network:
owl.network.list - Profile:
owl.profile.list - Logging:
owl.logging.list - Billing:
owl.billing.list - 로그 인덱스:
owl.log_index.list - 필드 디렉터리:
owl.field_schema.get
- 메트릭:
-
DQL 문법 확인이 필요한 경우 먼저
owl.data.search_dql_docs를 호출하여 문서를 조회합니다. - 전체 DQL을 직접 작성한 후 먼저
owl.data.check_dql을 호출하여 로컬 검증을 수행합니다. - 마지막으로
owl.data.query를 호출하여 정식 쿼리를 실행합니다.
Profiling 분석 유형 문제¶
"이미 profile_id를 확보했으며, 요약을 보거나 상세 스택 정보를 파싱하려는 경우" 등의 문제에 적합합니다.
- 먼저
owl.data.query를 통해 Profiling 데이터 도메인에서 대상profile_id를 찾습니다. owl.profiling.get_summary를 호출하여 요약 정보를 가져옵니다.- 요약 결과의
language,type,profile_start,profile_end를 재사용하여owl.profiling.parse를 호출하고 상세 내용을 파싱합니다.
인시던트 트러블슈팅 유형 문제¶
"인시던트 조회, 처리 과정 추적, 댓글 추가" 등의 문제에 적합합니다.
- 먼저
owl.incident.list를 호출하여 인시던트를 조회합니다. -
incident_uuid를 기반으로 계속 호출:owl.incident_comment.list: 댓글 확인owl.incident_operation.list: 작업 기록 확인- 처리 진행 상황을 추가해야 하는 경우
owl.incident_comment.add를 호출합니다.
대시보드 관리 유형 문제¶
"대시보드 생성, 대시보드 내용 교체, 기존 대시보드 구성 확인" 등의 문제에 적합합니다.
- 새 대시보드 생성 시
owl.dashboard.create를 호출합니다. - 기존 대시보드 교체 시
owl.dashboard.replace를 호출합니다. - 현재 구성 확인이 필요한 경우
owl.dashboard.get을 호출합니다.
노트 및 Runbook 관리 유형 문제¶
"일반 노트 및 Runbook 검색, 읽기, 생성, 수정 또는 삭제" 등의 문제에 적합합니다.
- 먼저
owl.nbook_note.list를 호출하여 콘텐츠를 검색하고note_uuid를 가져옵니다. 범위를 좁혀야 하는 경우type=normal또는type=runbook으로 필터링합니다. - Markdown 본문을 읽어야 하는 경우
owl.nbook_note.get을 호출합니다. - 노트 생성 시
owl.nbook_note.add를 호출하며,type을 사용하여normal또는runbook을 생성할 수 있습니다. 업데이트 시owl.nbook_note.modify를 호출하며, 기존 노트 유형은 수정할 수 없습니다. - 삭제 시
owl.nbook_note.delete를 호출합니다. 쓰기 작업을 실행하기 전에 대상 노트 또는 Runbook과 그 영향 범위를 확인해야 합니다.
모니터 관리 유형 문제¶
"모니터 확인, 모니터 생성, 모니터 업데이트, 테스트 이벤트 전송" 등의 문제에 적합합니다.
- 먼저
owl.monitor.list를 호출하여 대상 모니터를 탐색합니다. - 상세 정보가 필요한 경우
owl.monitor.get을 호출합니다. - 생성 또는 업데이트 시
owl.monitor.upsert를 호출합니다. - 외부 이벤트를 전송하여 수신 경로를 확인해야 하는 경우
owl.monitor.receive를 호출합니다.