반응형

Elk 2

63. 로그 데이터를 실제 업무에 활용하기 위해 필요한 기본 구조와 실무 팁

로그·관제·SIEM·ELK - 단순 수집에서 끝나지 않는 로그 데이터 활용 전략실무에서 로그 데이터를 단순 수집으로 끝내지 않고 적극 활용하려면 수집 단계부터 체계적인 구조 설계와 활용 방안이 중요합니다. 많은 기업들이 로그를 모으는 데까지는 성공하지만, 어떤 목적을 가지고 무엇을 분석할지 고려하지 않으면 나중에 필요한 인사이트를 얻지 못하는 시행착오를 겪곤 합니다medium.com. 따라서 로그 설계 단계부터 실제 분석과 모니터링 상황을 염두에 두고 진행하는 것이 바람직합니다. 아래에서는 로그 데이터 활용을 극대화하기 위한 기본 구조와 실무 팁을 겸손한 어조로 정리합니다.목표에 맞는 로그 설계 로그를 설계할 때는 “어떤 지표를 확인하고 싶은가?”를 먼저 정의해야 합니다. 예를 들어 신규 기능을 개발한다..

42. 공부하면서 작은 테스트 환경에 ELK를 올려보며 느낀 점

정보보안과 로그 분석에 관심이 생기면서ELK(Elasticsearch, Logstash, Kibana)를개인적으로 공부해 보고 싶다는 생각이 들었다.아주 깊은 운영 경험은 아니지만,처음 시작할 때 “이 정도를 미리 알고 있었으면 좋았겠다” 싶은 점들을가볍게 적어본다.‘전사 로그 통합’보다, 내가 궁금한 화면부터 정하는 게 편했다ELK를 검색해 보면“통합 로그 플랫폼”이라는 표현이 많이 나온다.하지만 공부하는 입장에서는처음부터 그 수준을 따라가려다 보면금방 지치는 것 같았다.그래서 방향을 바꿔서,웹 서버 에러 코드를 한눈에 보고 싶은지로그인 실패/성공 비율을 보고 싶은지특정 서비스의 응답 지연 현황을 보고 싶은지이런 식으로 “내가 궁금한 질문”을 먼저 정해 놓고,그 질문에 필요한 로그부터 천천히 ELK로 ..

반응형