개요
다양한 기술과 애플리케이션에서 얻은 로그를 중앙 집중화하면 로그 관리 환경에 수십 개에서 수백 개의 특성이 생성됩니다. 특히 여러 팀이 같은 환경에서 작업하는 경우 그 경향이 두드러집니다.
예를 들어, 클라이언트 IP에는 clientIP, client_ip_address, remote_address, client.ip 등과 같은 다양한 로그 특성이 있을 수 있습니다. 요청 실행 시간은 exec_time, request_latency, request.time_elapsed 등으로 지칭할 수 있습니다.
특성 및 별칭을 사용하여 로그 환경을 통일하세요.
특성 유형 및 별칭
특성은 Log Explorer에서 필터링 및 검색에 사용되는 로그 패싯 및 태그를 규정합니다.
예약된 특성은 자동으로 수집됩니다.
표준 특성은 조직 명명 규칙의 핵심입니다. 앱에서 사용할 수 있는 기본 표준 특성 세트가 있지만 이를 사용자 지정하여 팀의 명명 규칙을 만들 수 있습니다.
표준 특성으로 명명 규칙을 구현했거나 여러 로그 소스에서 고유한 표준 패싯을 생성하려는 경우 별칭을 사용하세요. 예를 들어, 표준 duration 패싯과 함께 표준 Network Client IP 패싯을 사용하여 하이브리드 Apache 및 Amazon Cloud Front 인프라스트럭처에서 지연의 영향을 가장 많이 받는 클라이언트를 추적할 수 있습니다. 별칭을 사용하면 팀의 기술 스택을 변경하지 않고도 명명 규칙을 구현할 수 있습니다.
예약된 특성
다음은 로그와 함께 자동으로 수집되는 예약된 특성 목록입니다.
참고: 추적 또는 메트릭을 수집하는 경우 unified service tagging을 구성하는 것이 좋습니다. 이 구성은 env, service, version의 세 가지 표준 태그를 사용하여 Datadog 텔레메트리를 연결합니다. 자세한 내용은 전용 unified service tagging 설명서를 참조하세요.
| 특성 | 설명 |
|---|
host | 메트릭에 정의된 원본 호스트의 이름입니다. Datadog은 Datadog의 일치하는 호스트에서 해당하는 호스트 태그를 자동으로 검색해 사용자의 로그에 적용합니다. Agent는 이 값을 자동으로 설정합니다. |
source | 로그의 출처가 되는 기술, 즉 통합 이름에 해당합니다. 이 값이 통합 이름과 일치하면 Datadog이 해당하는 구문 분석 도구 및 패싯을 자동으로 설치합니다. 예를 들어 nginx, postgresql 등이 있습니다. |
status | 로그의 수준/심각도에 해당합니다. 패턴을 정의하는 데 사용되며, Datadog 로그 UI에 전용 레이아웃이 있습니다. |
service | 로그 이벤트를 생성하는 애플리케이션 또는 서비스의 이름입니다. 로그에서 APM으로 전환하는 데 사용되므로, 두 제품을 모두 사용할 때 같은 값을 정의해야 합니다. |
trace_id | 추적에 사용되는 트레이스 ID에 해당합니다. 로그와 그 추적을 상호 연결하는 데 사용됩니다. |
message | 기본적으로 Datadog은 message 특성 값을 로그 항목의 본문으로 수집합니다. 그런 다음 해당 값이 강조 표시되고 Live Tail에 표시되어 전체 텍스트 검색을 위해 인덱싱됩니다. |
표준 특성
로그 통합은 기본적으로 표준 특성의 기본 세트를 사용합니다.
표준 특성 테이블에는 미리 정의된 표준 특성의 집합이 포함되어 있습니다. 해당 목록에 자체 특성을 추가하고, 기존 표준 특성을 수정하거나 삭제할 수 있습니다.
새 표준 특성 생성
관리자 사용자는 표준 특성 목록을 선별할 수 있습니다.
- 표준 특성 구성 페이지로 이동합니다.
- New Standard Attribute를 클릭합니다.
- 표준 특성을 다음과 같이 정의합니다.
- Path: JSON에서 찾을 수 있는 표준 특성의 경로(예: network.client.ip)입니다.
- Type: (
string, integer, double, boolean): 리매핑 목록의 요소를 캐스팅하는 데 사용되는 특성의 유형입니다. - Description: 사람이 읽을 수 있는 특성 설명입니다.
- (선택 사항) Remapping list: 표준 특성에 리매핑되어야 하는 비표준 특성 목록으로, 쉼표로 구분됩니다.
기본 표준 특성 목록
기능 도메인으로 분리된 로그 관리 기본 표준 특성의 전체 목록을 참조하세요.
| 표준 특성 | 설명 |
|---|
| 네트워크/통신 | 이러한 특성은 네트워크 통신에 사용되는 데이터와 관련이 있습니다. 모든 필드와 메트릭에는 network 접두사가 붙습니다. |
| 지리적 위치 | 이러한 특성은 네트워크 통신에 사용되는 IP 주소의 지리적 위치와 관련이 있습니다. 모든 필드에는 network.client.geoip 또는 network.destination.geoip 접두사가 붙습니다. |
| HTTP 요청 | 이러한 특성은 HTTP 요청 및 액세스에 일반적으로 사용되는 데이터와 관련이 있습니다. 모든 특성에는 http 접두사가 붙습니다. 이러한 특성을 사용하는 일반적인 통합에는 Apache, Rails, AWS CloudFront, 웹 애플리케이션 서버 등이 포함됩니다. URL 세부 정보 특성에는 http.url_details 접두사가 붙습니다. 이러한 특성은 HTTP URL의 구문 분석된 부분에 대한 세부 정보를 제공합니다. URL 구문 분석 도구에 의해 생성됩니다. |
| 소스 코드 | 이러한 특성은 사용자 정의 애플리케이션에서 로거를 사용하여 로그 또는 오류가 생성될 때 사용되는 데이터와 관련이 있습니다. 모든 특성에는 logger 또는 error 접두사가 붙습니다. 이러한 특성을 사용하는 일반적인 통합에는 Java, Node.js, .NET, Golang, Python 등이 있습니다. |
| 데이터베이스 | 이러한 특성을 사용하는 일반적인 통합은 Cassandra, MySQL, RDS, Elasticsearch 등이 있습니다. |
| 성능 | 이러한 특성은 성능 메트릭과 관련이 있습니다. Datadog은 이 특성에 대한 로그가 트레이스 검색의 기본 측정값으로 표시되고 사용되므로 해당 로그 내의 모든 기간을 리매핑할 것을 권장합니다. |
| 사용자 관련 특성 | 모든 특성과 측정값에는 usr 접두사가 붙습니다. |
| Syslog 및 로그 전송 도구 | 이러한 특성은 syslog 또는 로그 전송 도구 에이전트에 의해 추가된 데이터와 관련이 있습니다. 모든 필드와 메트릭에는 syslog 접두사가 붙습니다. 이에 의존하는 통합에는 Rsyslog, NxLog, Syslog-ng, Fluentd 및 Logstash 등이 있습니다. |
| DNS | 모든 특성과 측정값에는 dns 접두사가 붙습니다. |
| Events | 모든 특성에는 evt 접두사가 붙습니다. |
별칭
대상 특성에 매핑되는 소스 특성에 대한 별칭을 생성하면 로그가 소스 및 대상 특성을 모두 전달할 수 있습니다.
사용자는 별칭이 지정된(소스) 패싯 특성 또는 표준(대상) 패싯 특성과 상호 작용할 수 있습니다. 그러나 별칭이 지정된 패싯 속성보다 표준 패싯 속성을 사용하는 것이 권장됩니다. 이 경우 명명 규칙에 대한 지침이 제공되며 사용자가 비표준 내용을 기반으로 자산(예: 저장된 뷰 또는 대시보드)을 구축하는 것을 방지합니다.
별칭에 관한 추가 세부정보:
- 별칭 지정은 로그가 파이프라인에 의해 처리된 후 이루어집니다. 추출되거나 처리된 모든 특성은 별칭의 소스로 사용될 수 있습니다.
- Datadog은 별칭이 지정된 특성의 유형을 적용합니다. 불가능한 경우에는 별칭 지정을 건너뜁니다.
- 이미 대상 특성을 전달하는 로그의 경우 별칭 지정은 해당 로그의 값을 재정의합니다.
- 여러 특성의 별칭이 지정된 표준 특성의 경우, 로그에 이러한 소스 특성 중 여러 개가 있으면 해당 소스 특성 중 하나만 별칭이 지정됩니다.
- 표준 특성에 대한 모든 업데이트 또는 추가 사항은 새로 수집된 로그에만 적용됩니다.
- 표준 특성에는 별칭을 지정할 수 없습니다.
- 특성은 표준 특성으로만 별칭을 지정할 수 있습니다.
- 로그의 JSON 구조를 따르기 위해서는 하나의 표준 특성을 다른 특성의 하위 항목으로 지정할 수 없습니다(예를 들어,
user 및 user.name 둘 다 표준 특성일 수는 없습니다).
자세한 내용은 별칭이 지정된 패싯을 참조하세요.
추가 자료