자습서: Log Analytics 사용

Log Analytics는 Azure 포털에서 Azure Monitor Logs가 수집한 데이터를 쿼리하고 분석하는 데 사용하는 도구입니다. 문제를 해결하거나, 성능 추세를 조사하거나, Azure 리소스의 작동 방식을 이해해야 하는 경우 Log Analytics 사용하여 log 쿼리 작성 및 실행합니다.

이 자습서에서는 샘플 데이터를 사용하여 Log Analytics 인터페이스를 안내합니다. 테이블 스키마를 탐색하고, 기본 쿼리를 작성 및 실행하고, 결과를 사용합니다.

이 자습서에서는 다음을 수행합니다.

  • 로그 데이터 스키마 이해
  • 간단한 쿼리 작성 및 실행, 쿼리 시간 범위 수정
  • 쿼리 결과 필터링, 정렬 및 그룹화
  • 쿼리 결과의 시각화를 보고 수정 및 공유하기
  • 쿼리 및 결과 로드, 내보내기 및 복사

필수 조건

  • Azure 포털 대한 액세스 권한이 있는 Microsoft 계정 또는 Microsoft Entra ID ID입니다.
  • Log Analytics 데모 환경(권장)입니다. 데모 환경에는 이 자습서의 쿼리를 지원하는 샘플 데이터가 포함되어 있습니다. Azure 구독이 필요하지 않습니다.
  • 데모 환경 대신 고유한 구독을 사용하는 경우 데이터가 있는 Log Analytics 작업 영역이 필요합니다. 테이블이 데모 데이터와 일치하지 않을 수 있습니다.

참고

Log Analytics에는 단순 모드와 Kusto 쿼리 언어(KQL) 모드의 두 가지 모드가 있습니다. 이 자습서에서는 주로 KQL 모드를 사용합니다. KQL 쿼리를 작성하는 대신 지점 및 선택 인터페이스를 선호하는 경우 Log Analytics 단순 모드를 사용하여 데이터 분석 참조하세요.

이 자습서에서는 Log Analytics 기능을 사용하여 쿼리를 빌드하고 예제 쿼리를 사용합니다. 쿼리 구문을 알아보고 쿼리 자체를 직접 편집할 준비가 되면 KQL(Kusto Query Language) 자습서를 사용해 보세요. 이 자습서에서는 Log Analytics에서 편집하고 실행할 수 있는 몇 가지 예제 쿼리를 살펴봅니다. 이 자습서에서 배우게 될 여러 가지 기능이 사용됩니다.

Log Analytics 열기

Log Analytics 데모 환경을 열거나 구독의 Azure Monitor 메뉴에서 로그를 선택합니다. 이 단계에서는 쿼리가 Log Analytics 작업 영역의 모든 데이터에서 선택하도록 초기 범위를 이 작업 영역으로 설정합니다. Azure 리소스 메뉴에서 Logs을 선택하면 범위가 해당 리소스의 레코드로만 좁혀집니다. 자세한 내용은 로그 쿼리 범위를 참조하세요.

현재 쿼리의 줄임표를 선택하여 현재 범위를 찾습니다. 사용자 고유의 환경을 사용하는 경우 다른 범위를 선택하는 옵션이 표시됩니다. 데모 환경에서는 이 옵션을 사용할 수 없습니다.

데모의 Log Analytics 범위를 보여주는 스크린샷.

확인: 쿼리 편집기가 표시되고 범위가 작업 영역 이름 또는 왼쪽 위 모서리에 "데모"를 표시하는지 확인합니다.

테이블 정보 보기

화면 왼쪽에는 현재 범위에서 사용할 수 있는 테이블을 검사하는 테이블 탭이 있습니다. 이러한 테이블은 기본적으로 솔루션별로 그룹화되지만 그룹화를 변경하거나 필터링할 수 있습니다.

  1. 로그 관리 솔루션을 확장하여 AppRequests 테이블을 찾습니다. 테이블을 확장하여 해당 스키마를 보거나 이름 위로 마우스를 가져가서 해당 스키마에 대한 자세한 정보를 표시합니다.

  2. 유용한 링크(이 예제에서는 AppRequests)에서 링크를 선택하여 테이블과 해당 열을 문서화하는 참조를 봅니다.

  3. AppRequests 테이블을 마우스로 가리키고 실행을 선택하여 테이블에서 지난 24시간 동안의 레코드를 확인합니다. 이 미리 보기는 보다 광범위한 쿼리를 실행하기 전에 데이터를 확인하는 데 도움이 됩니다.

    AppRequests 테이블의 미리 보기 데이터를 보여 주는 스크린샷

확인: 미리 보기 창에는 이름, URL, DurationMs, ResultCodeClientCity와 같은 열이 있는 레코드가 표시됩니다. AppRequests 테이블이 로그 관리 아래에 표시되지 않으면 작업 영역에 Application Insights 데이터가 구성되어 있지 않을 수 있습니다.

쿼리 작성

AppRequests 테이블을 사용하여 쿼리를 작성합니다.

  1. 테이블 이름을 두 번 클릭하거나 마우스로 가리키고 편집기에서 사용을 선택하여 쿼리 창에 추가합니다. 또는 창에 직접 입력 AppRequests 합니다. IntelliSense는 현재 범위 및 KQL 명령의 테이블 이름을 완료하는 데 도움이 됩니다.

  2. 실행 단추를 선택하거나 쿼리 텍스트의 아무 곳에나 커서가 있는 Shift+Enter를 누릅니다. 이 쿼리는 가능한 가장 간단한 쿼리이며 테이블의 모든 레코드를 결과 표시 제한까지 반환합니다.

확인: 결과 창의 오른쪽 아래 모서리를 확인합니다. 레코드 수가 0보다 큰 것을 볼 수 있습니다. 최대 결과 수에 대한 자세한 내용은 쿼리 결과 제한 구성을 참조하세요.

사용자 고유의 쿼리를 작성하는 방법을 알아보려면 Azure Monitor 로그에서 로그 쿼리 시작을 참조하세요.

쿼리 시간 범위 설정

모든 쿼리는 설정된 시간 범위 내에서 생성된 레코드를 반환합니다. 기본적으로 시간 선택기는 지난 24시간으로 설정됩니다. 미리 보기 실행 후 쿼리는 명시적으로 시간 범위를 24시간으로 설정합니다. 화면 맨 위에 있는 시간 범위 드롭다운을 사용하여 다른 시간 범위를 설정하거나 쿼리에서 where 연산 자를 편집합니다. 두 메서드를 모두 사용하는 경우 Log Analytics 두 시간 범위의 합합을 적용합니다. 자세한 내용은 시간 범위 지정을 참조하세요.

  1. 시간 범위 드롭다운에서 지난 12시간 을 선택하여 시간 범위를 변경합니다.

  2. 쿼리에 where 연산자가 있으면 쿼리에서 해당 연산자를 제거합니다.

  3. 실행을 선택하여 결과를 반환합니다.

Log Analytics의 시간 범위 선택기를 보여 주는 스크린샷입니다.

확인:표시된 제한으로 인해 오른쪽 아래 모서리의 레코드 수가 이전 24시간 결과보다 작지 않을 수 있습니다.

여러 쿼리 필터 적용

필터 조건을 추가하여 결과를 더 줄입니다. 쿼리에는 원하는 레코드를 정확하게 대상으로 지정하는 필터 수가 포함될 수 있습니다.

  1. 쿼리 편집기의 오른쪽 위에 있는 모드 드롭다운을 선택하여 KQL모드에서 단순 모드 로 전환합니다. 단순 모드에서 KQL 구문을 작성하지 않고 필터를 추가합니다.

  2. 표시 제한의 오른쪽에 있는 필터 추가 아이콘을 선택합니다.

  3. 이름 필터를 선택합니다. 기본 연산자는 현재 결과의 레코드에 따라 값을 표시하는 목록에서 선택 입니다.

  4. 홈/인덱스 가져오기를 선택합니다. 예상 값이 표시되지 않는 경우 시간 범위를 확장하거나 표시 제한을 늘리거나 다른 필터를 제거하여 해당 레코드가 결과에 포함되도록 합니다.

    여러 필터가 있는 쿼리 결과를 보여주는 스크린샷.

  5. KQL 모드로 다시 전환하고 적용한 필터에 대한 KQL 구문을 봅니다. 이제 쿼리에는 where 열에 대한 조건이 포함된 Name 연산자가 포함되어야 합니다.

확인: 필터링되지 않은 쿼리에 비해 레코드 수가 감소합니다. 이름 열에 표시된 모든 레코드는 GET 홈/인덱스입니다.

쿼리 결과 분석

Log Analytics 쿼리 실행 외에 결과를 사용하기 위한 기능을 제공합니다.

레코드 확장 및 정렬

  1. 행의 왼쪽에 있는 펼침 단추(>)를 선택하여 레코드를 확장하여 모든 열의 값을 봅니다.

  2. 열을 기준으로 결과를 정렬하려면 열 머리글을 선택합니다. 같은 헤더를 다시 선택하여 오름차순, 내림차순, 기본 순서를 전환합니다.

    TimeGenerated 열 및 확장된 레코드별로 정렬되는 쿼리 결과를 보여 주는 스크린샷

열 헤더에서 필터링

결과 테이블은 열 머리글에서 Excel 같은 필터링을 지원합니다. 빠른 대화형 분석을 위해 이 메서드를 사용합니다.

  1. DurationMs 열 머리글 옆에 있는 줄임표(...)를 선택합니다. 이 선택 영역에는 필터 탭과 열 옵션 탭이 표시됩니다. 여기서 구성된 필터는 쿼리를 다시 실행할 때 지웁니다.

  2. 150밀리초 이상 걸린 애플리케이션 요청으로 레코드를 제한하도록 필터를 설정합니다.

    검색 결과에서 확장된 레코드를 보여 주는 스크린샷

확인: DurationMs 필터를 적용한 후 표시되는 모든 레코드는 DurationMs 값이 150보다 큰 것으로 표시됩니다. 레코드 수가 감소합니다.

쿼리 결과를 통해 검색

결과 창의 오른쪽 위에 있는 검색 상자를 사용하여 쿼리 결과를 검색합니다.

  1. 쿼리 결과 검색 상자에 Texas 를 입력합니다.

  2. 아래쪽 화살표를 선택하여 검색 결과에서 이 문자열의 다음 인스턴스를 찾습니다.

결과 창의 오른쪽 위에 있는 검색 상자를 보여 주는 스크린샷

확인: 결과에서 일치하는 텍스트가 강조 표시됩니다. 화살표 탐색 기능은 전체 일치 개수를 나타냅니다(예: "2/12").

참고

검색 상자는 브라우저에서 표시된 결과만 필터링하고 KQL 쿼리를 수정하거나 서버에서 데이터를 다시 가져오지 않습니다.

데이터 재구성 및 요약

시각화를 개선하기 위해 쿼리 결과의 데이터를 재구성하고 요약합니다.

  1. 결과 창 오른쪽에 있는 을 선택하여 사이드바를 엽니다.

  2. Url 열을 행 그룹 섹션으로 끕니다. 이제 결과가 해당 열별로 구성되며 각 그룹을 축소할 수 있습니다.

    이 작업은 원래 쿼리가 반환한 데이터를 처리합니다. 서버에서 데이터를 다시 가져오지 않습니다. 쿼리를 다시 실행하면 Log Analytics 원래 쿼리에 따라 데이터를 검색합니다.

    URL별로 그룹화된 쿼리 결과를 보여 주는 스크린샷

확인: 결과는 각 그룹에 대한 URL 헤더가 있는 축소 가능한 그룹에 표시됩니다. 그룹 머리글을 선택하여 확장하거나 축소합니다.

피벗 테이블 만들기

페이지의 성능을 분석하려면 피벗 테이블을 만듭니다.

  1. 사이드바에서 피벗 모드를 선택합니다.

  2. UrlDurationMs를 선택하여 각 URL에 대한 모든 호출의 총 기간을 표시합니다.

  3. 각 URL에 대한 최대 호출 기간을 보려면 sum(DurationMs) 을 선택한 다음 최대값을 선택합니다.

    피벗 모드를 켜고 URL 및 DurationMS 값을 기반으로 피벗 테이블을 구성하는 방법을 보여 주는 스크린샷

  4. 결과 창에서 max(DurationMs) 열 머리글을 선택하여 가장 긴 최대 호출 기간을 기준으로 결과를 정렬합니다.

확인: 피벗 테이블에는 max(DurationMs) 값이 있는 URL당 하나의 행이 표시됩니다. 결과는 맨 위에서 가장 높은 기간으로 정렬됩니다.

쿼리 결과를 차트로 시각화

숫자 데이터를 차트로 사용하는 쿼리를 봅니다. 쿼리를 작성하는 대신 기본 제공 쿼리 라이브러리의 예제 쿼리를 사용합니다.

  1. 기존 텍스트의 쿼리 편집기를 지우거나 현재 쿼리 탭 옆에 있는 더하기 아이콘을 선택하여 새 쿼리 탭을 엽니다.

  2. 왼쪽 창에서 쿼리를 선택합니다. 이 창에는 쿼리 편집기로 로드할 예제 쿼리가 포함되어 있습니다. 고유한 작업 영역을 사용하는 경우 여러 범주에서 다양한 쿼리를 찾을 수 있습니다.

  3. 애플리케이션 범주에서 응답 시간 추세 쿼리 를 찾습니다 . 로드하려면 쿼리를 두 번 클릭하거나 쿼리 이름 위로 마우스를 가져가서 자세한 정보를 표시한 다음 편집기로 로드를 선택합니다. 빈 줄은 새 쿼리를 이전 쿼리와 구분합니다. KQL에서 빈 줄은 쿼리의 끝을 표시하므로 편집기의 각 쿼리는 독립적으로 실행됩니다.

  4. 새 쿼리의 아무 곳에나 커서를 놓고 실행을 선택합니다.

    쿼리 결과 차트를 보여주는 스크린샷

  5. 결과 탭을 전환하거나 차트 서식을 변경하여 다른 옵션을 탐색합니다.

확인: 차트는 시간별 데이터 요소가 있는 시계열 꺾은선형 그래프를 표시합니다. Y축은 평균 응답 기간을 밀리초 단위로 표시합니다. 데이터가 급증하면 시간 범위를 조정하여 추가로 조사합니다.

급증이 발생할 때 알림을 받으려면 경고 규칙을 만듭니다. 작업 표시줄에서 쿼리 허브 옆에 있는 (...)를 열고 + 새 경고 규칙을 선택합니다. 자세한 내용은 자습서: Azure 리소스에 대한 로그 검색 경고 만들기를 참조하세요. 데모 환경에서는 경고 규칙 만들기가 지원되지 않지만 작동 방식을 확인하는 옵션을 계속 살펴볼 수 있습니다.

결과 내보내기 및 복사

쿼리를 실행한 후 Log Analytics 외부에서 사용할 결과를 내보내거나 복사합니다. 작업 모음의 공유 메뉴에서 다음을 수행합니다.

  • 쿼리에 대한 링크 복사: 동일한 작업 영역에 액세스할 수 있는 다른 사용자와 공유할 수 있는 현재 쿼리에 대한 링크를 만듭니다.
  • 쿼리 텍스트 복사: 편집기에서 클립보드에 대한 쿼리 텍스트를 선택합니다.

데모에는 고유한 URL이나 저장 쿼리가 없으므로 데모 환경에서는 이러한 기능이 작동하지 않지만 사용자 고유의 환경에서 사용해 볼 수 있습니다.

  • 결과 복사: 결과 창에서 행을 선택하고 마우스 오른쪽 단추를 클릭한 다음 복사 를 선택하거나 Ctrl+C를 사용합니다. 스프레드시트 또는 텍스트 편집기에 데이터를 붙여넣습니다.
  • CSV로 내보내기 - 모든 열 또는 CSV로 내보내기 - 데이터를 다운로드할 열이 표시됩니다.
  • Power BI로 내보내기(M 쿼리로) 또는 Power BI로 내보내기(새 데이터 세트)를 선택하여 Power BI에서 데이터를 열고 추가 분석 및 시각화를 수행합니다.
  • Excel에서 열기: 데이터를 내보내고 Excel에서 엽니다. 이 옵션은 컴퓨터에 Excel 설치되어 있는 경우에만 사용할 수 있습니다.

작업 표시줄의 저장 메뉴에서 쿼리를 저장하거나 시각적 개체를 대시보드에 고정하는 옵션이 있습니다. 시각적 개체를 공유 대시보드에 고정하는 방법을 알아보려면 Azure Monitor 로그 데이터를 시각화하는 대시보드 만들기 및 공유를 참조하세요.

일반적인 문제 해결

문제 가능한 원인 Solution
데모 환경이 로드되지 않음 브라우저는 팝업 또는 타사 쿠키를 차단합니다. portal.azure.com에 대한 팝업을 허용하세요. 프라이빗 또는 시크릿 브라우저 창을 사용해 보세요.
AppRequests 테이블이 표시되지 않음 작업 영역에 Application Insights 데이터가 없습니다. 데모 환경을 사용하거나 Application Insights 리소스를 작업 영역에 연결합니다.
쿼리는 0개 결과를 반환합니다. 선택한 시간 범위에 데이터가 없거나 필터가 너무 좁습니다. 시간 범위를 확장합니다(예: 지난 7일). 필터를 제거하여 데이터가 있는지 확인합니다.
작업 영역에서 "액세스 권한 없음" 오류 계정에 작업 영역에 대한 읽기 권한이 없습니다. 관리자에게 Log Analytics 읽기 권한자 역할을 할당하도록 요청합니다. 로그 데이터 및 작업 영역에 대한 액세스 관리를 참조하세요.
차트 탭에 "사용할 수 있는 차트 없음"이 표시됩니다. 쿼리는 차트에 적합한 시계열 또는 숫자 데이터를 반환하지 않습니다. 쿼리에 summarize 절이 있는 bin(TimeGenerated, ...) 연산자가 포함되어 있는지 확인하세요.
필터 탭이 비어 있음 필터는 현재 쿼리 결과에 대해 로드되지 않습니다. 먼저 쿼리를 실행합니다. 그런 다음 필터 탭을 선택하고 새로 고침 또는 다시 로드 옵션을 선택하여 필터 값을 채웁니다.
DurationMs 필터는 150ms의 > 결과를 표시하지 않습니다. 작업 영역 데이터의 응답 시간은 전반적으로 낮습니다. 임계값을 낮추거나(예: 5ms 시도>) 응답 시간이 다양한 데모 환경을 사용합니다.
피벗 모드 옵션이 표시되지 않음 Columns 사이드바가 열려 있지 않습니다. 결과 창 오른쪽에 있는 열을 선택하여 사이드바 > 를 열고 피벗 모드를 선택합니다.

다음 단계

Log Analytics를 사용하는 방법을 파악했으면 이제 로그 쿼리를 사용하는 방법에 대한 자습서를 살펴보세요.