로그 탐색기를 사용하여 로그 보기

이 문서에서는 로그 데이터를 검색, 보기, 분석하는 데 사용할 수 있는 Google Cloud 콘솔의 로그 탐색기를 간략히 설명합니다. 로그 탐색기를 사용하면 문제를 해결할 수 있도록 로그를 찾고 볼 수 있습니다. 또한 Logging APIGoogle Cloud CLI를 사용해서 로그를 읽을 수 있습니다.

히스토그램의 각 요소에는 요소와 연결된 시간 간격에 수신된 대략적인 로그 항목 수가 표시됩니다. 특정 시간 간격에 수신된 로그 항목 수를 정확하게 확인하려면 로그 애널리틱스를 사용하거나 Cloud Storage 버킷에 로그를 복사합니다.

특정 패턴을 포함하는 로그 항목 수 계산과 같이 로그 항목에서 집계 작업을 수행하려면 로그 애널리틱스를 사용하도록 로그 버킷을 업그레이드한 후 로그 애널리틱스 페이지에서 쿼리를 실행합니다. 계속해서 로그 탐색기를 사용하여 로그 애널리틱스를 사용하도록 업그레이드된 로그 버킷의 로그를 볼 수 있습니다. 자세한 내용은 로그 애널리틱스 개요를 참조하세요.

시작하기

로그 탐색기에서 로그를 보는 데 필요한 권한을 얻으려면 관리자에게 다음의 IAM 역할을 부여해 달라고 요청하세요.

  • _Required 버킷의 모든 로그를 보고 _Default 버킷의 _Default 뷰에서 로그 보기: 프로젝트에 대한 로그 뷰어(roles/logging.viewer).
  • 데이터 액세스 로그를 포함하여 _Required_Default 버킷의 모든 로그 보기: 프로젝트에 대한 비공개 로그 뷰어(roles/logging.privateLogViewer).
  • 사용자 정의 로그 버킷의 로그 뷰에 저장된 로그 보기: 사용자 정의 버킷이 포함된 프로젝트에 대한 로그 뷰 접근자(roles/logging.viewAccessor). 조건이 연결되지 않은 로그 뷰 접근자 역할이 있으면 사용자 정의 로그 버킷의 모든 로그 뷰에 저장된 로그를 볼 수 있습니다. 버킷에서 로그 읽기의 예시를 참조하세요.
  • 버킷에서 제한된 LogEntry 필드 보기: 프로젝트에 대한 로그 필드 접근자(roles/logging.fieldAccessor). 자세한 내용은 필드 수준 액세스 구성을 참조하세요.

역할 부여에 대한 자세한 내용은 액세스 관리를 참조하세요.

커스텀 역할이나 다른 사전 정의된 역할을 통해 필요한 권한을 얻을 수도 있습니다.

로그 탐색기 사용을 시작하려면 다음을 수행합니다.

  1. Google Cloud 콘솔의 탐색 패널에서 Logging을 선택한 후 로그 탐색기를 선택합니다.

    로그 탐색기로 이동

  2. 적합한 Google Cloud 프로젝트를 선택합니다.

    Amazon Web Services Elastic Compute Cloud(AWS EC2)를 사용하는 경우 로그 항목은 AWS 계정을 Google Cloud에 연결하는 AWS 커넥터 프로젝트에 있습니다.

로그 탐색기 인터페이스

로그 탐색기 인터페이스를 사용하면 로그를 검색하고, 로그 데이터를 파싱 및 분석하고, 쿼리 매개변수를 상세검색할 수 있습니다.

로그 탐색기의 사용자 인터페이스

로그 탐색기에는 이 페이지에 설명된 다음 섹션이 포함되어 있습니다.

  1. 작업 툴바
  2. 쿼리
  3. 결과 툴바
  4. 로그 필드
  5. 히스토그램
  6. 쿼리 결과

작업 툴바

작업 툴바 기능을 사용하여 다음을 수행할 수 있습니다.

  • 범위 상세검색: 현재 Google Cloud 프로젝트에서만 로그를 기준으로 또는 스토리지 뷰 하나 이상을 기준으로 검색 범위를 지정합니다. 범위 지정에 대한 자세한 내용은 범위 상세검색를 참조하세요.
  • 학습: 관련 문서 및 주제에 대한 링크를 확인합니다.
  • 링크 공유: 쿼리를 더욱 간편하게 공유할 수 있도록 쿼리의 단축 URL을 만들고 클립보드에 복사합니다. 복사된 URL에는 쿼리의 시간 범위로 표시된 해당 절대 시간 범위가 포함되어 있습니다. 예를 들면 7:49:37 PM - 8:49:37 PM입니다.

범위 상세검색

로그가 로그 버킷에 저장되어 있으면 로그 탐색기에서 해당 로그를 볼 수 있습니다. 선택한 프로젝트에 따라 특정 로그 버킷에 저장된 로그를 보려면 로그 탐색기 범위를 조정해야 할 수 있습니다.

기본적으로 로그 탐색기에는 현재 프로젝트의 리소스에서 생성되었거나 현재 프로젝트로 직접 라우팅된 후 모든 로그 버킷에 저장된 로그가 모두 표시됩니다. 기본적으로 로그 탐색기에는 다른 프로젝트의 리소스에서 생성된 후 현재 프로젝트의 로그 버킷으로 라우팅된 로그가 표시되지 않습니다.

로그 탐색기에 표시되는 로그를 맞춤설정하려면 작업 툴바에서 범위 상세검색 버튼을 사용합니다.

  • 현재 프로젝트에서 생성되었거나 현재 프로젝트로 직접 라우팅된 모든 로그를 보려면 현재 프로젝트별 범위를 선택합니다.

    로그 싱크는 현재 프로젝트의 로그 버킷, 다른 프로젝트의 로그 버킷 또는 다른 프로젝트로 로그를 라우팅할 수 있습니다. 자세한 내용은 지원되는 대상으로 로그 라우팅을 참조하세요.

  • 현재 프로젝트의 로그 버킷에 저장된 특정 로그를 보려면 스토리지별 범위를 선택하고 로그 뷰를 하나 이상 선택합니다. 현재 프로젝트의 로그 버킷에서 누가 어떤 로그에 액세스할 수 있는지를 더 세밀하게 제어하려면 이 옵션을 사용합니다.

    로그 뷰를 만들고 관리하는 방법에 대한 자세한 내용은 로그 버킷에서 로그 뷰 구성을 참조하세요.

  • 다른 프로젝트에 있는 로그 버킷에 저장된 특정 로그를 보려면 스토리지별 범위를 선택하고 프로젝트와 로그 뷰 선택기에서 프로젝트 가져오기를 클릭하고 로그 뷰를 하나 이상 선택합니다. 조직에 각각 고유한 로그가 생성되는 프로젝트가 여러 개 있고 로그 탐색기에서 이러한 로그를 함께 보려면 이 옵션을 사용합니다.

    예를 들어 로그 버킷에 저장된 모든 로그를 보려면 _AllLogs 뷰를 선택합니다.

    프로젝트와 로그 뷰 선택기를 보여주는 범위 상세검색 대화상자

쿼리

쿼리 창 기능을 사용하여 다음을 수행합니다.

  • 쿼리 탭: 다음 기능을 사용하여 쿼리를 빌드하고 상세검색합니다.

    • 시간 범위 선택기: 보려는 로그의 시간 범위를 지정합니다. 자세한 내용은 시간 범위 선택기 사용을 참조하세요.

    • 검색어 상자: 검색어 또는 구문과 일치하는 로그 항목을 찾습니다. 자세한 내용은 로그 필드에서 텍스트 검색을 참조하세요.

    • 필터 메뉴: 리소스, 로그 이름, 심각도를 기준으로 쿼리를 빌드합니다. 자세한 내용은 필터 메뉴 사용을 참조하세요.

    • 쿼리 편집기 필드: Logging 쿼리 언어를 사용하여 고급 쿼리를 빌드합니다. 자세한 내용은 고급 쿼리 작성을 참조하세요.

  • 최근 탭: 최근에 실행한 쿼리를 확인합니다. 자세한 내용은 최근 쿼리 사용을 참조하세요.

  • 저장됨 탭: 저장된 쿼리 및 Google Cloud 프로젝트의 다른 사용자가 공유한 쿼리를 확인합니다. 자세한 내용은 쿼리 저장쿼리 공유를 참조하세요.

  • 추천 탭: Google Cloud 프로젝트의 리소스를 기준으로 추천 쿼리를 확인합니다. 자세한 내용은 추천 쿼리 사용을 참조하세요.

  • 라이브러리 탭: 사용 사례에 따라 Google에서 제공하는 쿼리를 보고 실행합니다. 자세한 내용은 라이브러리에서 쿼리 선택을 참조하세요.

  • 저장: 저장됨 탭에서 보고 실행할 수 있는 쿼리를 저장합니다.

  • 쿼리 지우기: 쿼리 창에서 쿼리를 빌드할 때 선택한 항목을 지우고 재설정합니다.

  • 로그 스트림: Logging에서 로그 항목을 로그 버킷에 저장할 때 로그 항목을 봅니다. 자세한 내용은 로그 스트림을 참조하세요.

  • 쿼리 실행: 쿼리 창에서 쿼리를 빌드한 후 실행합니다.

쿼리 편집기 필드가 표시되지 않으면 쿼리 표시를 사용 설정합니다. 검색어 상자에 검색어를 추가하면 해당 검색어도 쿼리 편집기 필드에 표시되어 쿼리 표현식의 일부로 평가됩니다.

쿼리를 검토한 후 쿼리 실행을 클릭합니다. 쿼리와 일치하는 로그가 쿼리 결과 창에 나열됩니다. 히스토그램 창과 로그 필드 창도 쿼리 표현식에 따라 조정됩니다.

로그 스트림

Logging에서 로그를 로그 버킷에 저장할 때 로그를 스트리밍하거나 쿼리와 일치하는 로그만 스트리밍하는 쿼리를 추가할 수 있습니다.

쿼리를 기반으로 로그를 스트리밍하려면 쿼리 빌더 창에 쿼리를 추가한 후 로그 스트림을 선택합니다. Logging에서 로그 데이터를 로그 버킷에 저장할 때 쿼리와 일치하는 로그만 쿼리 결과 창에 표시됩니다. 쿼리가 제공되지 않으면 Logging에는 로그를 저장하는 시점에 각 로그가 표시됩니다.

스트리밍을 중지하려면 스트리밍 중지를 클릭하거나 쿼리 결과 창에서 스크롤합니다.

결과 툴바

결과 툴바에서 다음 옵션을 사용할 수 있습니다.

  • 로그 필드: 로그 탐색기 페이지 레이아웃에서 로그 필드 창을 표시하거나 숨깁니다. 자세한 내용은 이 문서의 로그 필드 섹션을 참조하세요.
  • 히스토그램: 로그 탐색기 페이지 레이아웃에서 히스토그램 창을 표시하거나 숨깁니다. 자세한 내용은 이 문서의 히스토그램 섹션을 참조하세요.
  • 결과 분석: 로그 애널리틱스를 사용하여 쿼리 결과를 집계하고 차트로 만듭니다. 이 버튼은 선택한 범위에 로그 애널리틱스를 사용하도록 업그레이드된 로그 버킷이 포함된 경우에만 표시됩니다. 자세한 내용은 이 문서의 결과 분석 섹션을 참조하세요.
  • 측정항목 만들기: 로그 기반 측정항목을 설정합니다.
  • 알림 만들기: 로그 기반 알림을 설정합니다.
  • 현재 시점으로 이동: 현재 시간을 포함하도록 쿼리 결과에 대해 강제 새로고침을 수행합니다. 시간 범위 선택기가 커스텀 범위를 사용하고 종료 시간이 설정된 경우 쿼리는 기본 시간 범위 1시간으로 실행됩니다. 그렇지 않으면 현재 시작 날짜 또는 기간으로 새로 고쳐지고 쿼리가 실행됩니다. 이 기능을 사용할 때 쿼리 표현식은 변경되지 않습니다.
  • 추가 작업: 추가 옵션을 사용해서 로그 기반 알림을 관리하거나 싱크 만들기를 수행합니다.

결과 분석

프로젝트에 로그 애널리틱스를 사용하도록 업그레이드된 로그 버킷이 포함된 경우 로그 애널리틱스 페이지에서 SQL 쿼리를 사용하여 로그 데이터를 집계, 분석하고 차트로 만들 수 있습니다. 로그 탐색기에서 로그 애널리틱스 페이지로 이동하려면 결과 툴바에서 결과 분석을 클릭합니다.

결과 분석 버튼은 선택한 범위에 로그 애널리틱스를 사용하도록 업그레이드된 로그 버킷이 포함된 경우에만 표시됩니다. 예를 들어 범위 상세검색 버튼을 사용하여 스토리지 범위별 범위를 선택한 경우 결과 분석 버튼은 로그 애널리틱스를 사용하도록 스토리지 범위 내 버킷이 하나 이상 업그레이드될 때 표시됩니다. 로그 애널리틱스를 사용하도록 로그 버킷을 업그레이드하는 방법에 대한 자세한 내용은 로그 애널리틱스를 사용하도록 로그 버킷 업그레이드를 참조하세요.

결과 분석을 클릭하면 다음이 발생합니다.

  • 로그 애널리틱스 페이지에 의미 있는 로그 데이터가 있도록 로그 탐색기의 기간이 자동으로 조정될 수 있습니다.

  • 새 탭에서 로그 애널리틱스 페이지가 열리고 현재 Logging 쿼리 언어 쿼리가 SQL 쿼리로 자동으로 변환됩니다.

  • 로그 탐색기에서 선택한 범위가 SQL 쿼리에서 동일한 FROM 절로 변환됩니다.

    • 현재 프로젝트별 범위를 선택한 경우 _Required_Default 버킷이 쿼리됩니다.

    • 하나 이상의 로그 뷰를 선택한 상태로 스토리지별 범위를 선택한 경우 선택한 로그 뷰가 포함된 현재 프로젝트의 로그 버킷만 쿼리됩니다.

    • 스토리지별 범위를 선택하고 다른 프로젝트에서 로그 뷰를 지정한 경우 로그 버킷이 쿼리되지 않습니다.

로그 애널리틱스 페이지에서 결과를 테이블 형식 또는 차트로 볼 수 있습니다. 차트 탭에서 차트로 만든 데이터를 선택하거나 차트 구성을 맞춤설정하거나 차트를 커스텀 대시보드에 저장할 수 있습니다. 쿼리 결과에서 차트를 만들고 커스텀 대시보드에 차트를 저장하는 방법에 대한 자세한 내용은 로그 애널리틱스를 사용한 쿼리 결과 차트를 참조하세요.

SQL을 사용하여 로그 애널리틱스에서 쿼리를 작성하는 방법은 로그 애널리틱스에서 쿼리 및 로그 보기를 참조하세요.

로그 필드

로그 필드 창에는 로그 데이터가 상위 수준으로 요약 제공되며, 여기서 쿼리를 효율적으로 세분화할 수 있습니다. 창에는 로그 항목이 각 항목의 필드에 해당하는 여러 측정기준별로 분류되어 표시됩니다.

쿼리 편집기 필드에서 쿼리를 실행하면 로그 필드 창이 쿼리 결과에 따라 채워집니다. 이 창에는 지원되는 각 측정기준의 로그 항목 수가 표시됩니다. 각 측정기준에 대해 한 가지를 선택할 수 있습니다. 다음 측정기준은 항상 사용할 수 있습니다.

  • 리소스 유형

    BindPlane을 사용하여 온프레미스 및 하이브리드 클라우드 로그를 작성하는 경우 일반 노드 리소스 유형을 선택합니다.

  • 심각도

    쿼리를 여러 심각도 수준으로 필터링하려면 심각도 메뉴를 사용하세요.

서비스 측정기준이 다음과 같이 표시될 수 있습니다.

  • 리소스 유형이 Kubernetes 컨테이너인 로그가 있고 리소스 유형별로 로그를 필터링하지 않은 경우 서비스 메뉴가 채워집니다. 이 메뉴의 항목은 리소스의 k8s-pod/app 라벨 값에 따라 동적으로 결정됩니다.

    예를 들어 다음과 유사한 로그 항목이 쿼리 결과로 표시되면 서비스 메뉴에 myservice라는 서비스가 포함됩니다.

    {
     ...
     labels: {
         compute.googleapis.com/resource_name: "mycluster1"
         k8s-pod/app: "myservice"
         k8s-pod/pod-template-hash: "5ffcd94fdd"
      }
      logName: "projects/my-project/logs/stdout"
      resource: {
         labels: {6}
         type: "k8s_container"
      }
      ...
    }
    
  • 감사를 받은 리소스의 리소스 유형별로 필터링하면 서비스 메뉴가 채워집니다. 이 메뉴의 항목은 리소스의 service 라벨 값에 따라 동적으로 결정됩니다.

프로젝트 ID와 같은 기타 측정기준은 선택에 따라 나열됩니다. 예를 들어 쿼리에서 리소스 항목이 Kubernetes 컨테이너인 로그 항목으로 제한하거나 스토리지별 범위를 선택한 경우 프로젝트 ID 측정기준이 나열됩니다.

쿼리 세분화

쿼리를 세분화하려면 로그 필드 창에서 값을 선택합니다. 예를 들어 심각도 제목에서 오류를 선택하면 severity=ERROR가 포함되도록 쿼리 창이 업데이트됩니다.

다음 스크린샷은 로그 필드 창을 사용하여 심각도 및 리소스 유형을 선택한 후의 쿼리 편집기 필드를 보여줍니다.

두 가지 선택이 있는 로그 필드 창의 예시

선택한 항목을 삭제하려면 X 지우기를 클릭합니다.

로그 필드 창에 필드 추가

쿼리 결과 창에 입력된 로그 항목에서 특정 LogEntry 키-값 쌍을 로그 필드 창에 추가할 수 있습니다. 예를 들어 jsonPayload.message 필드 값으로 자주 필터링하는 경우 해당 값을 로그 필드 창에 추가합니다.

로그 필드 창에 필드를 추가하려면 다음을 수행합니다.

  1. 쿼리 결과 창에서 펼치기를 클릭하여 로그 항목을 펼칩니다.

  2. 필드 값을 선택합니다. 메뉴에서 로그 필드에 필드 추가 창을 선택합니다.

    커스텀 필드는 로그 필드 창에 키-값 쌍 목록으로 나타납니다.

로그 필드 창에서 커스텀 필드를 삭제하려면 필드 옆에 있는 삭제를 클릭합니다.

참고로 다음 유형의 필드는 로그 필드 창에 추가할 수 없습니다.

  • 시간 관련 필드. 예를 들면 receiveTimestampprotoPayload.startTime입니다.
  • 카디널리티가 높은 필드. 예를 들면 insertIdprotoPayload.latency입니다.
  • 경로에 배열 색인이 있는 필드. 예를 들면 protoPayload.authorizationInfo[0].resource입니다.

히스토그램

히스토그램 창에서 시간에 따라 로그 분포를 시각화할 수 있습니다. 히스토그램은 쿼리를 실행할 때 재생성되므로 로그 데이터의 추세를 더 쉽게 확인하고 문제를 해결할 수 있습니다.

히스토그램 창을 표시하거나 숨기려면 결과 툴바에서 히스토그램을 클릭합니다.

히스토그램 기능

히스토그램 창.

  1. 히스토그램 막대: 각 히스토그램 막대는 시간 범위를 나타냅니다. 각 막대에는 각 막대의 시간 범위에 캡처된 로그 심각도 수준에 대한 세 가지 색상별 분석이 포함됩니다. 색상은 다음과 같은 로그 심각도를 나타냅니다.

    • 파란색: 기본, 디버그, 정보, 알림과 같은 낮은 심각도입니다.
    • 노란색: 경고와 같은 중간 심각도입니다.
    • 빨간색: 오류, 심각, 알림, 긴급과 같은 높은 심각도입니다.

    각 히스토그램 바에는 로그 분석 옵션이 있는 메뉴가 있습니다.

  2. 시간 제어: 쿼리 결과 창에 표시되는 로그의 시간 범위를 조정할 수 있습니다. 이러한 옵션에 대한 자세한 내용은 시간 컨트롤을 사용하여 로그 분석을 참조하세요.

  3. 타임라인: 쿼리 결과 창에 표시되는 로그의 시간 범위가 히스토그램 막대로 표시됩니다. 타임라인을 사용하면 쿼리의 더 큰 시간 범위 내에서 보고 있는 로그를 전달할 수 있습니다.

시간 제어를 사용하여 로그 분석

히스토그램의 시간 컨트롤을 사용하여 로그 데이터를 조사하고 분석할 수 있습니다.

신속한 시간 조정

히스토그램은 로그 탐색기에 표시되는 데이터를 빠르게 조정할 수 있는 시간 컨트롤을 제공합니다.

히스토그램 창 타임라인에 빠른 시간 컨트롤이 표시됩니다.

  • 시간 핸들: 타임라인의 핸들을 안쪽으로 드래그하여 데이터 범위를 좁히거나 바깥쪽으로 드래그하여 히스토그램 타임라인의 데이터를 범위를 넓힙니다. 실행을 클릭합니다.

  • 타임라인을 앞뒤로 슬라이드: 앞으로 화살표를 클릭하여 타임라인을 나중 시간으로 슬라이드합니다. 타임라인을 이전 시간으로 슬라이드하려면 뒤로 화살표를 클릭합니다.

  • 확대 및 축소: 축소를 클릭하면 타임라인에 표시되는 데이터가 확장됩니다. 타임라인에 표시되는 데이터의 범위를 좁히려면 확대를 클릭합니다.

타임라인 수정은 현재 시점('지금')과 30일 전 사이의 기간으로 제한됩니다.

시간으로 스크롤 또는 확대/축소

앞에서 언급한 시간 제어 외에도 히스토그램은 시간으로 스크롤시간으로 확대/축소 기능을 제공하여 더 세부적으로 히스토그램 및 로그 탐색기의 다른 창에 표시되는 데이터를 제어할 수 있습니다.

히스토그램 창 타임라인에 시간으로 스크롤 및 시간으로 확대/축소 컨트롤이 표시됩니다.

상대적 크기 또는 심각도 수준에 따라 특정 히스토그램 막대에 관심이 있을 수 있습니다. 해당 히스토그램 막대를 선택하여 로그 탐색기에 표시되는 로그 데이터를 조정할 수 있습니다.

시간으로 스크롤 기능을 사용해서 히스토그램로그 필드 창의 값을 변경하지 않고 로그 데이터를 찾아볼 수 있습니다. 시간으로 스크롤 기능을 선택하면 다음 작업이 수행됩니다.

  • 쿼리 결과 창에 표시되는 로그 데이터가 선택한 히스토그램 막대로 캡처된 시간 범위에 따라 조정됩니다.

    쿼리가 실행되지 않지만 선택한 히스토그램 막대의 시간 범위에 따라 쿼리 결과 창에 로그가 표시되도록 데이터에 대한 일부 새로고침이 수행될 수 있습니다.

  • 선택한 히스토그램 막대의 시간 범위에 캡처된 최근 로그의 timestamp를 포함하도록 콘솔 URL이 업데이트됩니다.

시간으로 스크롤 기능을 선택하려면 다음을 수행합니다.

  1. 히스토그램 타임라인의 막대 위에 마우스 포인터를 올려놓습니다. 지정된 시간 범위의 로그 데이터에 대한 요약 정보가 포함된 창이 표시됩니다.

  2. 창에서 시간으로 스크롤을 선택합니다.

    또는 히스토그램 막대를 클릭하는 것은 시간으로 스크롤을 선택하는 것과 동일합니다.

시간으로 확대/축소 기능은 시간으로 스크롤과 비슷하지만 선택한 히스토그램 막대로 캡처된 시간 범위를 기준으로 로그 데이터에 대해 쿼리를 실행합니다. 시간으로 확대/축소 기능을 선택하면 다음 작업이 수행됩니다.

  • 쿼리 결과 창에 표시되는 로그 데이터가 새로고침되고 선택한 히스토그램 막대의 시간 범위 제한에 따라 제한됩니다.
  • 선택한 히스토그램 막대의 시간 범위에 캡처된 최근 로그의 timestamp를 포함하도록 콘솔 URL이 업데이트됩니다.
  • 선택한 히스토그램 막대의 시간 범위 내에 있는 timestamp 값이 포함된 로그만 표시하도록 히스토그램이 변경됩니다.
  • 로그 필드 창의 데이터가 선택한 히스토그램 막대로 캡처되는 시간 범위에 따라 조정됩니다.

시간으로 확대/축소 기능을 선택하려면 다음을 수행합니다.

  1. 히스토그램 타임라인의 막대 위에 마우스 포인터를 올려놓습니다. 지정된 시간 범위의 로그 데이터에 대한 요약 정보가 포함된 창이 표시됩니다.

  2. 창에서 시간으로 확대/축소를 선택합니다.

쿼리 결과

쿼리 결과를 보려면 쿼리 결과 창을 사용합니다. 애플리케이션 문제 해결을 돕기 위해 개별 로그 항목의 세부정보를 확인하고 로그 항목을 그룹화 및 분석하여 로그에서 패턴을 찾을 수 있습니다. 로그를 확인 중인 프로젝트에 Duet AI가 사용 설정된 경우 Duet AI를 사용해 로그 항목을 요약할 수도 있습니다.

시간 열 구성

쿼리 결과 창의 시간 열에 로그 항목의 타임스탬프가 표시됩니다. 시간 열을 맞춤설정하여 타임스탬프의 특정 부분만 표시할 수 있습니다. 이렇게 하면 로그 항목에서 더 많은 정보를 볼 수 있으므로 더 많은 수평 공간이 생성됩니다.

표시할 타임스탬프 부분을 선택하려면 시간 열에서 추가 시간 옵션 메뉴를 클릭한 후 다음 중 하나를 선택합니다. 그러면 다음 옵션이 표시됩니다.

  • 날짜, 시간, 시간대

  • 날짜 및 시간(기본값)

  • 시간만

요약 필드를 사용하여 로그에서 패턴 찾기

쿼리 결과에서 로그 항목을 살펴보고 특정 LogEntry 필드를 기준으로 결과를 빠르게 훑어보거나 특정 필드-값 쌍을 기준으로 로그 항목을 그룹화할 수 있습니다. 각 로그 항목 줄의 시작 부분에 칩으로 표시되는 요약 필드를 결과에 추가할 수 있습니다. 예를 들어 다음 이미지는 각 로그 항목 줄에 요약 필드 resource.type이 추가된 쿼리 결과를 보여줍니다.

로그 탐색기가 로그 앞에 리소스 유형 이름을 녹색 텍스트로 표시합니다.

로그 탐색기는 기본 요약 필드와 커스텀 요약 필드를 제공합니다. 기본 요약 필드는 현재 쿼리 결과에 따라 달라지며 커스텀 요약 필드를 사용하면 LogEntry에서 필드를 선택할 수 있습니다.

쿼리 결과에서 요약 필드를 숨기려면 요약 필드 전환을 사용합니다. 이 전환이 사용 설정되면 결과가 원시 텍스트 형식으로 표시됩니다. 기본적으로 각 로그 항목의 내용은 1줄에 맞춰 잘립니다. 각 로그 항목에 최대 10줄을 표시하려면 줄바꿈 전환 버튼을 사용합니다. 공백은 각 로그 항목에 유지됩니다.

특정 요약 필드를 숨기려면 요약 필드를 사용 설정한 후 요약 필드 숨기기를 클릭합니다.

요약 필드를 수정하려면 다음을 수행합니다.

  1. 요약 열의 수정 버튼을 클릭하여 수정 메뉴를 엽니다.

    쿼리 결과 창에 요약 필드 수정 버튼이 표시됩니다.

  2. 요약 필드 관리 대화상자에서 다음 작업을 수행할 수 있습니다.

    • 커스텀 요약 필드에 커스텀 필드 이름을 추가합니다.

      요약 필드 선택에는 다음과 같은 기능이 있습니다.

      • 쿼리 결과에 표시된 로그를 사용하여 자동 완성
      • 따옴표 안에 있는 리걸 문자의 필드 수정

      예를 들어 jsonPayload.id-field를 입력하면 jsonPayload."id-field"로 변경됩니다.

      또한 자동 완성 기능으로 추천되는지 여부에 관계없이 모든 LogEntry 필드를 선택할 수 있습니다.

      기존 커스텀 요약 필드를 삭제하려면 해당 칩에서 X를 클릭합니다.

    • 커스텀 요약 필드에 잘라내기를 사용 설정하거나 사용 중지합니다.

      요약 필드 값 표시를 줄이려면 커스텀 요약 필드 자르기 옆에 있는 전환을 사용합니다. 필드를 자르기 전에 표시할 문자 수와 필드의 시작과 끝 중 표시할 부분을 선택합니다.

    • 기본 요약 필드 숨기기 또는 표시:

      쿼리 결과에 표시되는 기본 요약 필드를 맞춤설정하려면 기본 요약 필드 숨기기 또는 표시 메뉴를 확장합니다.

  3. 적용을 클릭합니다.

    요약 필드가 쿼리 결과에 업데이트됩니다.

쿼리 결과 검색

쿼리 결과의 콘텐츠를 검색하려면 쿼리 결과 창에서 결과에서 찾기를 클릭한 다음 검색어를 입력합니다. 이 필터를 사용하면 새 쿼리를 작성하지 않고도 로그 항목에서 정보를 찾을 수 있습니다.

검색 기준과 일치하는 검색어가 쿼리 결과 창 내의 로그 항목에 강조표시됩니다.

검색어와 일치하는 로그 항목이 강조표시됩니다.

비슷한 로그 항목 보기

선택한 로그 항목과 비슷한 로그 항목을 확인하여 원하는 로그에 집중할 수 있습니다.

비슷한 로그 항목을 표시하려면 다음 안내를 따르세요.

  1. 쿼리 결과 창의 로그 항목에서 펼치기를 클릭합니다.

  2. 비슷한 항목을 클릭하고 비슷한 항목 표시를 선택합니다.

    이 쿼리는 다음과 비슷한 쿼리로 업데이트되며 쿼리 결과를 새로고침합니다.

    --Show similar entries
    protoPayload.methodName="io.k8s.core.v1.configmaps.update"
    --End of show similar entries
    

유사한 로그 항목의 미리보기를 보려면 다음 안내를 따르세요.

  1. 쿼리 결과 창의 로그 항목에서 펼치기를 클릭합니다.

  2. 비슷한 항목 메뉴를 펼친 후 비슷한 항목 미리보기를 선택합니다.

    다음 정보가 포함된 별도의 대화상자가 열립니다.

    • 발견된 패턴
    • 패턴이 포함된 로그 항목의 비율
    • 패턴이 포함된 로그 항목의 예시

    이 대화상자에서 로그 항목을 숨기거나 표시할 수 있습니다.

    로그 항목 미리보기 대화상자에서 유사한 로그 항목을 숨기거나 표시할 수 있습니다.

비슷한 로그 항목 숨기기

비슷한 로그 항목을 숨길 수 있으므로 쿼리 결과에서 로그를 삭제할 수 있습니다.

비슷한 로그 항목을 숨기는 방법에는 두 가지가 있습니다.

  • 자동으로 그룹화된 대량의 로그 항목을 숨깁니다. 쿼리를 실행하면 쿼리 결과의 패턴이 분석되고 로그 항목이 비슷한 로그 필드 콘텐츠를 기반으로 그룹화됩니다. 중요한 패턴이 감지되면 숨길 수 있는 결과의 백분율을 보여주는 배너가 쿼리 결과 창에 표시됩니다.

    비슷한 로그 숨기기 배너

    비슷한 항목 숨기기: 이 버튼은 쿼리에 절을 추가하고 쿼리 결과를 새로고침합니다.

    미리보기: 발견된 패턴을 설명하고 항목의 예시를 보여주는 개별 창이 열립니다.

    비슷한 로그를 숨기면 로그 탐색기 세션 외부의 정보가 저장되지 않고 각 쿼리가 표시된 로그를 기준으로 새 분석을 생성합니다. 서로 다른 쿼리가 반환된 로그 유형에 따라 로그 항목의 서로 다른 부분을 분석합니다.

  • 특정 로그 항목과 비슷한 로그 항목을 숨깁니다. 로그 항목과 비슷한 로그 항목을 숨기려면 다음 안내를 따르세요.

    1. 로그 항목에서 펼치기를 클릭하고 비슷한 항목 메뉴를 클릭한 다음 비슷한 항목 숨기기를 선택합니다.

      쿼리가 업데이트되고 쿼리 결과 창이 새로고침됩니다. 선택한 로그 항목과 비슷한 로그 항목이 표시되지 않습니다.

필드와 일치하는 로그 항목 보기 또는 숨기기

로그 항목의 필드와 일치하는 로그 항목을 보거나 숨겨서 동일한 필드 콘텐츠가 포함된 항목에 집중할 수 있습니다.

로그 항목의 특정 필드와 일치하는 로그 항목을 보거나 숨기려면 다음 안내를 따르세요.

  1. 쿼리 결과 창의 로그 항목에서 펼치기를 클릭합니다.

  2. 로그 항목 내에서 필드 값을 클릭합니다(예: serviceName에 해당하는 compute.googleapis.com).

    다음 메뉴가 표시됩니다.

    특정 필드를 기준으로 로그 항목을 숨기거나 표시하는 옵션이 있는 메뉴

  3. 일치하는 항목 표시 또는 일치하는 항목 숨기기를 선택합니다.

    이 쿼리가 비슷한 항목을 표시하거나 숨기는 쿼리로 업데이트되고, 쿼리 결과가 새 결과로 새로고침됩니다.

로그 항목 고정

쿼리를 실행한 후 로그 항목을 고정하여 강조표시할 수 있습니다. 고정된 로그 항목은 쿼리 결과 창의 가운데로 유지됩니다. 새 쿼리를 실행할 때 고정된 로그 항목이 포함되지 않은 경우 로그 항목의 고정을 해제하라는 메시지가 표시됩니다.

로그 항목을 고정하려면 다음을 수행합니다.

  1. 고정할 로그 항목 위에 마우스 포인터를 올려놓습니다.
  2. 고정을 클릭합니다.

로그 항목을 고정하면 배경이 어두워지고 고정 아이콘이 표시됩니다. 또한 고정된 로그 항목의 timestamp를 기반으로 고정 아이콘이 히스토그램 창에 표시됩니다.

로그 탐색기의 쿼리 결과 및 히스토그램 창에 고정된 로그 항목이 표시됩니다.

로그 항목을 고정 해제하려면 고정 아이콘을 다시 클릭합니다.

고정된 로그 항목의 리소스와 일치하는 로그 표시

로그 항목을 고정한 후 고정된 로그의 리소스 유형 또는 리소스 라벨과 일치하는 로그 항목을 표시하는 새 쿼리를 실행할 수 있습니다.

로그 항목을 고정하고 동일한 리소스 유형 또는 리소스 라벨과 일치하는 로그 항목을 표시하려면 다음을 수행합니다.

  1. 고정된 로그 옆에 있는 아래쪽 화살표를 클릭하여 고정 메뉴를 펼칩니다.

  2. 고정 메뉴에서 선택합니다.

    • 고정된 로그와 동일한 resource.type으로 쿼리를 다시 실행하려면 동일한 resource.type을 선택합니다.

      예를 들어 로그 항목을 k8s_noderesource.type으로 고정한다고 가정해 보겠습니다. 동일한 resource.type을 선택하면 쿼리가 다시 실행되어 resource.type="k8s_node"가 있는 모든 로그 항목이 표시됩니다.

    • 고정된 로그와 동일한 resource.labels으로 쿼리를 다시 실행하려면 동일한 resource.labels를 선택합니다.

    • 고정된 로그와 동일한 trace로 쿼리를 다시 실행하려면 동일한 trace를 선택합니다.

    • 쿼리를 지우고 모든 로그 항목을 표시하려면 모두 표시를 선택합니다.

히스토그램 창에서 고정된 로그 항목 보기

히스토그램 창을 사용하여 고정된 로그 항목을 강조표시하고, 스크롤하고, 추가로 조사할 수 있습니다.

히스토그램 창을 사용하여 고정을 클릭한 후 다음 메뉴 옵션 중에서 선택합니다.

  • 로그 항목으로 스크롤: 로그 항목을 현재 쿼리 결과 창으로 가져오고 근처에 있는 로그의 컨텍스트로 고정된 로그 항목을 볼 수 있습니다.
  • 로그 항목으로 확대/축소: 히스토그램 창이 표시할 수 있는 시간 범위를 제한하고 고정된 로그 근처의 로그를 격리하도록 쿼리를 상세검색합니다.

trace 데이터 보기

로그 항목에 trace 및 지연 시간 관련 필드가 모두 포함된 경우 지연 시간과 trace 아이콘이 모두 표시됩니다.

trace 데이터가 포함된 로그 항목 표시

로그 항목에 trace 필드만 포함된 경우에는 trace 아이콘만 표시됩니다.

trace 필드만 포함된 로그 항목 화면에는 trace 아이콘이 있습니다.

로그 항목과 관련된 trace 데이터를 보려면 trace 아이콘을 클릭하세요. 선택할 수 있는 옵션은 다음과 같습니다.

  • trace 세부정보 보기: trace 세부정보와 함께 상위 스팬 및 하위 trace가 표시됩니다. trace에 대한 자세한 내용을 보려면 Trace에서 보기를 클릭하여 Cloud Trace로 이동합니다. 세부정보 패널 콘텐츠에 대한 자세한 내용은 trace 찾기 및 탐색을 참조하세요.
  • 이 trace의 모든 로그 표시: 로그 항목과 연결된 trace의 식별자에 trace 필드 세트를 추가하여 쿼리를 상세검색하고 실행합니다.

  • 추적된 요청만 표시: traceSampled 필드를 True로 설정하여 쿼리를 상세검색하고 실행합니다. 샘플링에 대한 자세한 내용은 샘플링 레이트를 참조하세요.

Monitoring 데이터 보기

GKE 및 Compute Engine 로그 등 특정 로그의 경우 로그 요약 줄에서 리소스 유형을 선택하여 다음 옵션이 있는 메뉴를 표시할 수 있습니다.

  • 모니터링 세부정보 보기: GKE 리소스의 세부정보 패널을 엽니다. 세부정보 패널은 리소스 세부정보 보기를 참조하세요.
  • Monitoring에서 보기: 리소스의 Monitoring 페이지가 열립니다.
  • GKE에서 보기 또는 Compute Engine에서 보기: GKE 또는 Compute Engine 사용자 인터페이스 내의 리소스 세부정보 페이지를 엽니다.

GKE 리소스의 로그 탐색기 메뉴 표시

로그에 링크를 공유하려면 로그 항목을 확장하고 링크 복사를 선택합니다. 링크가 클립보드에 복사됩니다. 링크를 Google Cloud 프로젝트에 대한 액세스 권한이 있는 사용자에게 보낼 수 있습니다. 사용자가 링크를 브라우저에 붙여넣거나 선택하면 Logging이 로그 항목을 해당 쿼리 결과 창에 고정합니다.

다른 사람과 로그 항목을 공유하려면 링크를 복사합니다.

로그 다운로드

로그를 CSV 또는 JSON 형식으로 다운로드할 수 있습니다. 로그를 다운로드하려면 다음 Identity and Access Management 역할 중 하나가 필요합니다.

  • Logging 관리자(roles/logging.admin)
  • 로그 뷰 접근자 (roles/logging.viewAccessor)

로그를 다운로드하려면 다음 절차를 따르세요.

  1. 쿼리 결과 창의 툴바에서 다운로드를 클릭합니다.

  2. 로그 다운로드 대화상자에서 CSV 또는 JSON 형식을 선택한 후 다운로드를 클릭합니다.

  3. 로그 데이터로 수행할 작업을 선택합니다. 선택할 수 있는 옵션은 다음과 같습니다.

    • 데이터를 컴퓨터에 다운로드합니다.
    • Google Drive에 데이터를 다운로드합니다.
    • 새 탭에서 데이터를 봅니다.

    CSV를 저장하고 Google Drive를 선택하면 Google Sheets에서 파일을 열 수 있습니다.

문제 해결 정보는 로그 다운로드 실패를 참조하세요.

쿼리 예

Google Cloud 제품 및 사용 사례별로 정렬된 추천 쿼리는 로그 탐색기를 사용한 샘플 쿼리를 참조하세요. 예를 들어 Kubernetes 관련 쿼리를 실행하여 Google Kubernetes Engine 로그를 찾을 수 있습니다.

Compute Engine 로그 보기

gce_instancegce_network와 같은 특정 Compute Engine 리소스 유형의 경우 로그 탐색기의 여러 위치에서 리소스 ID가 하위 텍스트로 포함된 리소스 이름이 표시됩니다. 예를 들어 gce_instance 리소스 유형은 VM ID와 함께 VM 이름이 표시됩니다. 리소스 이름은 쿼리를 빌드할 수 있는 올바른 리소스 ID를 식별하는 데 도움이 됩니다.

Compute Engine 리소스 이름은 다음 위치에서 확인할 수 있습니다.

  • 쿼리 창 필터 메뉴: Compute Engine 리소스 유형에는 리소스 이름과 함께 해당 리소스 ID가 하위 텍스트로 표시됩니다.
  • 로그 필드: Compute Engine 리소스 유형에는 필드 차원에 리소스 ID 대신 리소스 이름이 표시됩니다.
  • 쿼리 결과: Compute Engine VM 인스턴스 로그의 경우 resource.labels 필드에 해당 리소스 이름이 있는 메타데이터가 표시됩니다.
  • 요약 필드: Compute Engine VM 인스턴스 로그의 경우 칩에 리소스 ID 대신 리소스 이름이 표시됩니다.

문제 해결

이 섹션에서는 로그 탐색기를 사용할 때 발생하는 일반적인 문제를 해결할 수 있는 안내를 설명합니다.

싱크 대상에서 로그를 보려고 하는 경우 라우팅 및 싱크 문제 해결을 참조하세요.

로그 다운로드 실패

로그 탐색기를 사용 중이고 다운로드를 클릭합니다. 명령어가 시작되지만 완료되지 않거나 오류가 보고됩니다.

이 문제를 해결하려면 다음을 시도하여 명령어를 실행하는 데 걸리는 시간을 줄입니다.

  • 로그 다운로드 대화상자에서 최대 로그 항목 값을 줄입니다.
  • 로그 쿼리 기간을 줄입니다.
  • 다운로드를 시작하기 전에 쿼리 결과 툴바에서 비슷한 항목 숨기기를 클릭합니다.
  • 색인 생성된 필드를 사용하도록 쿼리를 수정합니다.

VM 인스턴스의 콘솔 로그를 찾을 수 없음

Compute Engine 인스턴스의 콘솔에 기록된 로그는 로그 탐색기에서 사용하지 못할 수 있습니다. 이러한 로그를 보려면 다음을 수행합니다.

  1. Google Cloud 콘솔의 탐색 패널에서 Compute Engine을 선택한 후 VM 인스턴스를 선택합니다.

    VM 인스턴스로 이동

  2. 인스턴스를 선택한 다음 페이지의 로그 섹션에서 직렬 포트 1(콘솔)을 선택합니다.

직렬 포트 출력이 Cloud Logging으로 전송되도록 인스턴스를 구성할 수 있습니다. 자세한 내용은 직렬 포트 출력 로깅 사용 설정 및 사용 중지를 참조하세요.

Google Cloud 프로젝트 또는 조직 ID 가져오기

Google Cloud 콘솔의 모든 위치에서 Google Cloud 프로젝트 또는 조직 ID를 가져오려면 Google Cloud 프로젝트 및 조직 선택기에서 Google Cloud 프로젝트 목록을 펼치고 ID 열에서 Google Cloud 프로젝트 ID를 찾습니다.

프로젝트 ID 표시

로그 항목을 볼 수 없음

로그 항목이 표시되지 않으면 다음을 확인합니다.

  • 올바른 Google Cloud 프로젝트가 선택되어 있나요? 그렇지 않으면 Google Cloud 프로젝트 및 조직 선택기에서 올바른 Google Cloud 프로젝트를 선택합니다.

  • Google Cloud 프로젝트에서 로그를 생성하는 리소스를 사용하고 있으며 이러한 리소스에 대한 활동이 있는지 확인합니다. 새 Google Cloud 프로젝트인 경우에도 프로젝트가 생성되었다는 사실을 기록한 감사 로그가 있어야 합니다. 모니터링된 리소스 목록 페이지의 '리소스 유형에 서비스 매핑' 섹션으로 이동하여 로그를 생성하는 리소스를 사용 중인지 확인합니다.

  • 기간이 너무 짧지 않은지 확인합니다. 쿼리의 기간이 올바른지 확인합니다.

  • 현재 제외 쿼리에서 찾으려는 로그가 실수로 제외되지 않았는지 확인합니다.

  • 로그 보기에 사용 중인 범위가 올바른가요? 검색 범위 조정에 대한 안내는 범위 상세검색을 참조하세요.

쿼리가 올바르지만 여전히 로그 항목이 표시되지 않음

  • Logging 보관 기간보다 오래된 로그 항목은 볼 수 없습니다. 적용되는 로그 보관 기간은 로그 보관 기간을 참조하세요.

  • 부하량이 높은 기간에는 로그를 Logging으로 전송하거나 로그를 수신하고 표시하는 데 지연이 발생할 수 있습니다.

  • 타임스탬프가 미래로 지정된 로그 항목의 경우 현재 시간이 해당 타임스탬프에 '도달할 때'까지 로그 탐색기에 로그 항목이 표시되지 않습니다. 이는 일반적인 경우는 아니며 로그를 전송하는 애플리케이션의 시간차로 인해 발생할 수 있습니다.

  • 쿼리 범위가 너무 커서 합리적인 시간 내에 완료할 수 없습니다. '작업을 완료하기 전에 기한이 지남'으로 표시될 수 있습니다. 쿼리를 더 구체적으로 만들거나 기간을 줄여보세요.

쿼리에서 오류를 반환함

버킷을 지정하지 않고 리소스에서 쿼리를 실행하면 Cloud Logging에서 Google Cloud 프로젝트의 싱크 기록을 사용하여 리소스에 대한 항목이 작성되었을 수 있는 위치를 확인합니다. Cloud Logging에서 항목이 작성되었을 수 있는 버킷을 200개 넘게 식별하면 쿼리가 Error: Invalid query 메시지와 함께 실패합니다.

이 문제를 해결하려면 쿼리 범위를 스토리지의 하위 집합으로 미세 조정합니다. 자세한 내용은 범위 미세 조정을 참조하세요.

쿼리 결과 기간이 쿼리와 일치하지 않음

쿼리 결과로그 필드 창에 표시되는 로그 데이터는 히스토그램 타임라인에서 캡처한 시간 범위에 따라 조정됩니다. 히스토그램의 시간 제어나 시간 범위 선택기를 사용하여 히스토그램 타임라인을 조정합니다. 이러한 시간 제어를 조정해도 쿼리 창의 쿼리 표현식은 변경되지 않습니다.

타임스탬프가 있는 쿼리의 경우 시간 범위 선택기가 사용 중지되고 쿼리는 시간 범위 제한으로 타임스탬프 표현식을 사용합니다. 쿼리에서 타임스탬프 표현식을 사용하지 않는 경우 쿼리는 시간 범위 선택기를 시간 범위 제한으로 사용합니다.

지원 받기

지원 받기에 대한 자세한 내용은 Google Cloud Observability 지원 페이지를 참조하세요.