| 일 | 월 | 화 | 수 | 목 | 금 | 토 |
|---|---|---|---|---|---|---|
| 1 | ||||||
| 2 | 3 | 4 | 5 | 6 | 7 | 8 |
| 9 | 10 | 11 | 12 | 13 | 14 | 15 |
| 16 | 17 | 18 | 19 | 20 | 21 | 22 |
| 23 | 24 | 25 | 26 | 27 | 28 | 29 |
| 30 | 31 |
Tags
- it
- etcd
- AWS
- 쿠버네티스
- fork()
- Kafka
- Data Engineering
- Pub/Sub
- Network
- 대규모시스템
- 개발자
- Monitoring
- 데이터엔지니어
- SRE
- 개발
- Kubernetes
- tech
- elasticsearch
- 코테
- 엘라스틱서치
- OS
- 운영체제
- 스프링빈
- devsecops
- 커널
- 분산시스템
- 인프라
- k8s
- Observability
- 시스템호출
Archives
- Today
- Total
모래성 말고 철옹성
[Elasticsearch] Logs 본문
Log 란?
- 로그(log)는 시스템, 애플리케이션, 장치, 또는 심지어 사람의 활동을 기록한 것
- 근본적으로는 사실 timestamp + data
로그의 생애 주기 (ELK Stack)

- Elastic Agent가 로그를 수집하고 Elasticsearch 클러스터로 전송
- Hot-Warm 아키텍처로 로그 수명 주기 관리
- 처음엔 Hot 노드에 저장
- 시간이 지나면 Warm 노드로 이동
- 이후에는 삭제되거나 Cold/Frozen 티어로 이동 가능
- 로그가 클러스터 내에 있는 동안에는 어느 티어에 있든지 검색 및 분석이 가능
Timestamp에 대해
- 타임스탬프 처리의 어려움 존재
- 다양한 포맷 존재
- 시간대 처리 복잡
- Elasticsearch 권장 포맷
- 기본적으로 ISO 8601 형식
- 여러 시간 포맷도 설정을 통해 수집 가능
- ISO 8601의 장점
- 명확하고 모호하지 않음
- 표준적인 시간 표현 방식으로 권장
- UI의 시간 처리 방식
- 저장된 시간 + 사용자 로컬 시간대를 조합해 화면에 표시
Legacay Logging 시스템의 공통적인 문제
- 일관성 부족
- 시스템마다 각각 포맷이 상이함
- 시간 포맷 문제
- 시스템별 서로 다른 시간 포맷
- 분산된 시스템
- 로그가 여러 서버에 퍼져 있어 수집 및 검색이 어려움
- SSH + grep 방식은 대규모 환경에 부적합
- 전문가 의존성
- 로그 파일 접근 제한
- 포맷 해석에 기술 지식 필요
Elasticsearch Logs integrations
- 일반적인 로그 형식의 수집, 파싱(구문 분석), 시각화를 간소화
- Integrations는 기본적으로 로그와 메트릭을 함께 수집
반응형
'DevOps > Monitoring & Observability' 카테고리의 다른 글
| [Elasticsearch] Agent 종류와 작동 방식 (0) | 2025.08.11 |
|---|---|
| [Elasticsearch] Elastic APM (1) | 2025.08.11 |
| [Elasticsearch] Fleet & Elastic Agent (1) | 2025.08.03 |
| [Elasticsearch] Uptime (2) | 2025.08.03 |
| [Elasticsearch] Observability 란 (1) | 2025.08.03 |
Comments