특성 및 별칭

개요

다양한 기술과 애플리케이션에서 얻은 로그를 중앙 집중화하면 로그 관리 환경에 수십 개에서 수백 개의 특성이 생성됩니다. 특히 여러 팀이 같은 환경에서 작업하는 경우 그 경향이 두드러집니다.

예를 들어, 클라이언트 IP에는 clientIP, client_ip_address, remote_address, client.ip 등과 같은 다양한 로그 특성이 있을 수 있습니다. 요청 실행 시간은 exec_time, request_latency, request.time_elapsed 등으로 지칭할 수 있습니다.

특성별칭을 사용하여 로그 환경을 통일하세요.

특성 유형 및 별칭

특성은 Log Explorer에서 필터링 및 검색에 사용되는 로그 패싯태그를 규정합니다.

  • 예약된 특성은 자동으로 수집됩니다.

  • 표준 특성은 조직 명명 규칙의 핵심입니다. 에서 사용할 수 있는 기본 표준 특성 세트가 있지만 이를 사용자 지정하여 팀의 명명 규칙을 만들 수 있습니다.

  • 표준 특성으로 명명 규칙을 구현했거나 여러 로그 소스에서 고유한 표준 패싯을 생성하려는 경우 별칭을 사용하세요. 예를 들어, 표준 duration 패싯과 함께 표준 Network Client IP 패싯을 사용하여 하이브리드 ApacheAmazon Cloud Front 인프라스트럭처에서 지연의 영향을 가장 많이 받는 클라이언트를 추적할 수 있습니다. 별칭을 사용하면 팀의 기술 스택을 변경하지 않고도 명명 규칙을 구현할 수 있습니다.

예약된 특성

다음은 로그와 함께 자동으로 수집되는 예약된 특성 목록입니다.

참고: 추적 또는 메트릭을 수집하는 경우 unified service tagging을 구성하는 것이 좋습니다. 이 구성은 env, service, version의 세 가지 표준 태그를 사용하여 Datadog 텔레메트리를 연결합니다. 자세한 내용은 전용 unified service tagging 설명서를 참조하세요.

특성설명
host메트릭에 정의된 원본 호스트의 이름입니다. Datadog은 Datadog의 일치하는 호스트에서 해당하는 호스트 태그를 자동으로 검색해 사용자의 로그에 적용합니다. Agent는 이 값을 자동으로 설정합니다.
source로그의 출처가 되는 기술, 즉 통합 이름에 해당합니다. 이 값이 통합 이름과 일치하면 Datadog이 해당하는 구문 분석 도구 및 패싯을 자동으로 설치합니다. 예를 들어 nginx, postgresql 등이 있습니다.
status로그의 수준/심각도에 해당합니다. 패턴을 정의하는 데 사용되며, Datadog 로그 UI에 전용 레이아웃이 있습니다.
service로그 이벤트를 생성하는 애플리케이션 또는 서비스의 이름입니다. 로그에서 APM으로 전환하는 데 사용되므로, 두 제품을 모두 사용할 때 같은 값을 정의해야 합니다.
trace_id추적에 사용되는 트레이스 ID에 해당합니다. 로그와 그 추적을 상호 연결하는 데 사용됩니다.
message기본적으로 Datadog은 message 특성 값을 로그 항목의 본문으로 수집합니다. 그런 다음 해당 값이 강조 표시되고 Live Tail에 표시되어 전체 텍스트 검색을 위해 인덱싱됩니다.

표준 특성

로그 통합은 기본적으로 표준 특성의 기본 세트를 사용합니다.

표준 특성 테이블에는 미리 정의된 표준 특성의 집합이 포함되어 있습니다. 해당 목록에 자체 특성을 추가하고, 기존 표준 특성을 수정하거나 삭제할 수 있습니다.

새 표준 특성 생성

관리자 사용자는 표준 특성 목록을 선별할 수 있습니다.

  1. 표준 특성 구성 페이지로 이동합니다.
  2. New Standard Attribute를 클릭합니다.
  3. 표준 특성을 다음과 같이 정의합니다.
    • Path: JSON에서 찾을 수 있는 표준 특성의 경로(예: network.client.ip)입니다.
    • Type: (string, integer, double, boolean): 리매핑 목록의 요소를 캐스팅하는 데 사용되는 특성의 유형입니다.
    • Description: 사람이 읽을 수 있는 특성 설명입니다.
    • (선택 사항) Remapping list: 표준 특성에 리매핑되어야 하는 비표준 특성 목록으로, 쉼표로 구분됩니다.

기본 표준 특성 목록

기능 도메인으로 분리된 로그 관리 기본 표준 특성의 전체 목록을 참조하세요.

표준 특성설명
네트워크/통신이러한 특성은 네트워크 통신에 사용되는 데이터와 관련이 있습니다. 모든 필드와 메트릭에는 network 접두사가 붙습니다.
지리적 위치이러한 특성은 네트워크 통신에 사용되는 IP 주소의 지리적 위치와 관련이 있습니다. 모든 필드에는 network.client.geoip 또는 network.destination.geoip 접두사가 붙습니다.
HTTP 요청이러한 특성은 HTTP 요청 및 액세스에 일반적으로 사용되는 데이터와 관련이 있습니다. 모든 특성에는 http 접두사가 붙습니다. 이러한 특성을 사용하는 일반적인 통합에는 Apache, Rails, AWS CloudFront, 웹 애플리케이션 서버 등이 포함됩니다. URL 세부 정보 특성에는 http.url_details 접두사가 붙습니다. 이러한 특성은 HTTP URL의 구문 분석된 부분에 대한 세부 정보를 제공합니다. URL 구문 분석 도구에 의해 생성됩니다.
소스 코드이러한 특성은 사용자 정의 애플리케이션에서 로거를 사용하여 로그 또는 오류가 생성될 때 사용되는 데이터와 관련이 있습니다. 모든 특성에는 logger 또는 error 접두사가 붙습니다. 이러한 특성을 사용하는 일반적인 통합에는 Java, Node.js, .NET, Golang, Python 등이 있습니다.
데이터베이스이러한 특성을 사용하는 일반적인 통합은 Cassandra, MySQL, RDS, Elasticsearch 등이 있습니다.
성능이러한 특성은 성능 메트릭과 관련이 있습니다. Datadog은 이 특성에 대한 로그가 트레이스 검색의 기본 측정값으로 표시되고 사용되므로 해당 로그 내의 모든 기간을 리매핑할 것을 권장합니다.
사용자 관련 특성모든 특성과 측정값에는 usr 접두사가 붙습니다.
Syslog 및 로그 전송 도구이러한 특성은 syslog 또는 로그 전송 도구 에이전트에 의해 추가된 데이터와 관련이 있습니다. 모든 필드와 메트릭에는 syslog 접두사가 붙습니다. 이에 의존하는 통합에는 Rsyslog, NxLog, Syslog-ng, FluentdLogstash 등이 있습니다.
DNS모든 특성과 측정값에는 dns 접두사가 붙습니다.
Events모든 특성에는 evt 접두사가 붙습니다.

별칭

대상 특성에 매핑되는 소스 특성에 대한 별칭을 생성하면 로그가 소스 및 대상 특성을 모두 전달할 수 있습니다.

사용자는 별칭이 지정된(소스) 패싯 특성 또는 표준(대상) 패싯 특성과 상호 작용할 수 있습니다. 그러나 별칭이 지정된 패싯 속성보다 표준 패싯 속성을 사용하는 것이 권장됩니다. 이 경우 명명 규칙에 대한 지침이 제공되며 사용자가 비표준 내용을 기반으로 자산(예: 저장된 뷰 또는 대시보드)을 구축하는 것을 방지합니다.

별칭에 관한 추가 세부정보:

  • 별칭 지정은 로그가 파이프라인에 의해 처리된 후 이루어집니다. 추출되거나 처리된 모든 특성은 별칭의 소스로 사용될 수 있습니다.
  • Datadog은 별칭이 지정된 특성의 유형을 적용합니다. 불가능한 경우에는 별칭 지정을 건너뜁니다.
  • 이미 대상 특성을 전달하는 로그의 경우 별칭 지정은 해당 로그의 값을 재정의합니다.
  • 여러 특성의 별칭이 지정된 표준 특성의 경우, 로그에 이러한 소스 특성 중 여러 개가 있으면 해당 소스 특성 중 하나만 별칭이 지정됩니다.
  • 표준 특성에 대한 모든 업데이트 또는 추가 사항은 새로 수집된 로그에만 적용됩니다.
  • 표준 특성에는 별칭을 지정할 수 없습니다.
  • 특성은 표준 특성으로만 별칭을 지정할 수 있습니다.
  • 로그의 JSON 구조를 따르기 위해서는 하나의 표준 특성을 다른 특성의 하위 항목으로 지정할 수 없습니다(예를 들어, useruser.name 둘 다 표준 특성일 수는 없습니다).

자세한 내용은 별칭이 지정된 패싯을 참조하세요.

추가 자료