발견된 이상 보기 - Amazon CloudWatch Logs

기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.

발견된 이상 보기

하나 이상의 로그 이상 탐지기를 생성한 후 CloudWatch 콘솔을 사용하여 발견된 이상을 볼 수 있습니다.

프로그래밍 방식으로 이상을 볼 수 있습니다. 자세한 내용은 ListAnomalies를 참조하세요.

모든 로그 이상 탐지기에서 발견된 이상을 보려면
  1. 에서 CloudWatch 콘솔을 엽니다https://console.aws.amazon.com/cloudwatch/.

  2. 로그, 로그 이상 항목을 선택합니다.

    로그 이상 항목 테이블이 나타납니다. 로그 이상 항목 옆의 상단에 있는 숫자는 테이블에 나열된 로그 이상 수를 표시합니다. 테이블의 각 행에는 다음과 같은 정보가 표시됩니다.

    • 이상 열에는 이상의 간략한 요약이 표시됩니다. 이러한 요약은 CloudWatch 로그에서 생성됩니다.

    • 이상 현상의 우선 순위. 우선 순위는 로그 이벤트의 변화량, 로그 이벤트에서 발생한 Exception 같은 키워드 등을 기반으로 자동으로 계산됩니다.

    • 이상의 기반이 되는 로그 패턴. 패턴에 대한 자세한 내용은 로그 이상 탐지을 참조하세요.

    • 이상 로그 추세는 패턴과 일치하는 로그 볼륨을 나타내는 히스토그램을 표시합니다.

    • 마지막 탐지 시간에는 이 이상이 발견된 가장 최근 시간이 표시됩니다.

    • 첫 번째 탐지 시간에는 이 이상이 처음 발견된 시간이 표시됩니다.

    • 이상 탐지기에는 이 이상과 관련된 로그 이벤트를 포함하는 로그 그룹의 이름이 표시됩니다. 이 이름을 선택하면 로그 그룹 세부 정보 페이지를 볼 수 있습니다.

  3. 이상 하나를 추가로 검사하려면 해당 행에서 라디오 버튼을 선택합니다.

    패턴 검사 창이 나타나고 다음이 표시됩니다.

    • 이 이상의 기반이 되는 로그 패턴. 패턴 내에서 토큰을 선택하여 해당 토큰의 값을 분석합니다.

    • 쿼리된 시간 범위에서 이상의 발생 횟수를 보여주는 히스토그램.

    • 로그 샘플 탭에는 이상의 일부인 몇 가지 로그 이벤트가 표시됩니다.

    • 토큰 값 탭에는 선택한 동적 토큰의 값이 표시됩니다(동적 토큰을 선택한 경우).

      참고

      각 토큰마다 최대 10개의 토큰 값이 캡처됩니다. 토큰 수가 정확하지 않을 수 있습니다. CloudWatch 로그는 확률적 카운터를 사용하여 절대값이 아닌 토큰 수를 생성합니다.

  4. 이상을 억제하려면 해당 행에서 라디오 버튼을 선택한 후 다음을 수행합니다.

    1. 작업, 이상 항목 억제를 선택합니다.

    2. 그런 다음 이상을 억제할 기간을 지정합니다.

    3. 이 패턴과 관련된 모든 이상을 억제하려면 패턴 억제를 선택합니다.

    4. 이상 항목 억제를 선택합니다.

단일 로그 그룹에서 발견된 이상을 보려면
  1. 에서 CloudWatch 콘솔을 엽니다https://console.aws.amazon.com/cloudwatch/.

  2. 로그, 로그 그룹을 선택합니다.

  3. 로그 그룹의 이름을 선택한 다음 이상 탐지 탭을 선택합니다.

    이상 탐지 테이블이 나타납니다. 로그 이상 항목 옆의 상단에 있는 숫자는 테이블에 나열된 로그 이상 수를 표시합니다. 테이블의 각 행에는 다음과 같은 정보가 표시됩니다.

    • 이상 열에는 이상의 간략한 요약이 표시됩니다. 이러한 요약은 CloudWatch 로그에서 생성됩니다.

    • 이상 현상의 우선 순위. 우선 순위는 로그 이벤트의 변화량, 로그 이벤트에서 발생한 Exception 같은 키워드 등을 기반으로 자동으로 계산됩니다.

    • 이상의 기반이 되는 로그 패턴. 패턴에 대한 자세한 내용은 로그 이상 탐지을 참조하세요.

    • 이상 로그 추세는 패턴과 일치하는 로그 볼륨을 나타내는 히스토그램을 표시합니다.

    • 마지막 탐지 시간에는 이 이상이 발견된 가장 최근 시간이 표시됩니다.

    • 첫 번째 탐지 시간에는 이 이상이 처음 발견된 시간이 표시됩니다.

  4. 이상 하나를 추가로 검사하려면 해당 행에서 라디오 버튼을 선택합니다.

    패턴 검사 창이 나타나고 다음이 표시됩니다.

    • 이 이상의 기반이 되는 로그 패턴. 패턴 내에서 토큰을 선택하여 해당 토큰의 값을 분석합니다.

    • 쿼리된 시간 범위에서 이상의 발생 횟수를 보여주는 히스토그램.

    • 로그 샘플 탭에는 이상의 일부인 몇 가지 로그 이벤트가 표시됩니다.

    • 토큰 값 탭에는 선택한 동적 토큰의 값이 표시됩니다(동적 토큰을 선택한 경우).

      참고

      각 토큰마다 최대 10개의 토큰 값이 캡처됩니다. 토큰 수가 정확하지 않을 수 있습니다. CloudWatch 로그는 확률적 카운터를 사용하여 절대값이 아닌 토큰 수를 생성합니다.

  5. 이상을 억제하려면 해당 행에서 라디오 버튼을 선택한 후 다음을 수행합니다.

    1. 작업, 이상 항목 억제를 선택합니다.

    2. 그런 다음 이상을 억제할 기간을 지정합니다.

    3. 이 패턴과 관련된 모든 이상을 억제하려면 패턴 억제를 선택합니다.

    4. 이상 항목 억제를 선택합니다.