【ろぐしゅうやく】

ログ集約 とは?

最終更新:
💡 散らばったログを集めて、手がかりをたどりやすくする

複数のサーバーやアプリが出すログを集め、横断的に検索・調査できるようにする仕組み。収集・転送・保管・検索の役割を組み合わせ、障害の手がかりをたどる。

📌 このページのポイント
ログ集約:散らばった手がかりを集めるWebAPIDB収集・転送項目を整える保管・検索まとめて調査時刻・発生元・処理IDで関連を探す保存期間・権限・機密情報も設計する
収集元から横断検索できる保管先へ送る一例です。保存先は必ず一つの物理ファイルやサーバーになるわけではありません。
ひよこ ひよこ
サーバーに入ってログを読めば、それでいいのでは?
ペンギン先生 ペンギン先生
1台なら調べやすいけれど、複数のサービスをまたぐ処理では記録も散らばるね。ログ集約は、その手がかりをまとめて探せるようにする仕組みだよ。コンテナやノードがなくなった後も調べたいなら、それらとは独立した保管先を用意する必要があるんだ。
ひよこ ひよこ
どうやって集めるの?
ペンギン先生 ペンギン先生
収集エージェントでログを転送したり、アプリから保管先へ直接送ったりする方法があるよ。たとえばOpenTelemetry Collectorは、ログなどを受け取り、処理して出力先へ送る役割を持つんだ。集める道具だけで、保管や検索まで全部完成するわけではないね。
ひよこ ひよこ
同じ処理のログは、どう見つけるの?
ペンギン先生 ペンギン先生
発生時刻やサービス名、同じ処理に対応するIDなどを記録しておくと、関連するログを探しやすいよ。OpenTelemetryにも時刻やTraceIdなどの項目があるんだ。集めただけで因果関係が自動的に確定するわけではないので、記録の意味も合わせて確認しよう。
ひよこ ひよこ
たくさん保存すると、費用や管理が大変そうだね?
ペンギン先生 ペンギン先生
目的に合う保存期間や量を決めよう。全部のサイトが7日や30日でよい、といった固定の正解はないんだ。必要なログを残しつつ、閲覧権限や、機密情報を除く設定も考えるよ。転送に失敗したときの再送なども、使う仕組みの設定を確認しよう。
ペンギン
まとめ:ざっくりこれだけ覚えればOK!
「ログ集約」って出てきたら「散らばった記録を集め、まとめて調べられるようにする仕組み」と思えばだいたいOK!
📖 おまけ:英語の意味
「Log Aggregation」 = ログの集約
💬 Logは処理や出来事の記録、Aggregationは集めてまとめることだよ。一つの物理ファイルに全部入れるという意味ではなく、まとめて調べられるようにするんだ

参考資料

← 用語集にもどる