【ろぐしゅうやく】
ログ集約 とは?
最終更新:
💡 散らばったログを集めて、手がかりをたどりやすくする
複数のサーバーやアプリが出すログを集め、横断的に検索・調査できるようにする仕組み。収集・転送・保管・検索の役割を組み合わせ、障害の手がかりをたどる。
📌 このページのポイント
- 複数のサービスのログを、横断して探せるようにする
- 収集・転送する仕組みと、保管・検索する仕組みを組み合わせる
- 時刻、発生元、処理のIDなどをそろえると関連付けやすい
- 保存期間、量、閲覧権限、機密情報の扱いも設計する
サーバーに入ってログを読めば、それでいいのでは?
1台なら調べやすいけれど、複数のサービスをまたぐ処理では記録も散らばるね。ログ集約は、その手がかりをまとめて探せるようにする仕組みだよ。コンテナやノードがなくなった後も調べたいなら、それらとは独立した保管先を用意する必要があるんだ。
どうやって集めるの?
収集エージェントでログを転送したり、アプリから保管先へ直接送ったりする方法があるよ。たとえばOpenTelemetry Collectorは、ログなどを受け取り、処理して出力先へ送る役割を持つんだ。集める道具だけで、保管や検索まで全部完成するわけではないね。
同じ処理のログは、どう見つけるの?
発生時刻やサービス名、同じ処理に対応するIDなどを記録しておくと、関連するログを探しやすいよ。OpenTelemetryにも時刻やTraceIdなどの項目があるんだ。集めただけで因果関係が自動的に確定するわけではないので、記録の意味も合わせて確認しよう。
たくさん保存すると、費用や管理が大変そうだね?
目的に合う保存期間や量を決めよう。全部のサイトが7日や30日でよい、といった固定の正解はないんだ。必要なログを残しつつ、閲覧権限や、機密情報を除く設定も考えるよ。転送に失敗したときの再送なども、使う仕組みの設定を確認しよう。
まとめ:ざっくりこれだけ覚えればOK!
「ログ集約」って出てきたら「散らばった記録を集め、まとめて調べられるようにする仕組み」と思えばだいたいOK!
📖 おまけ:英語の意味
「Log Aggregation」 = ログの集約
💬 Logは処理や出来事の記録、Aggregationは集めてまとめることだよ。一つの物理ファイルに全部入れるという意味ではなく、まとめて調べられるようにするんだ