【ろぐしゅうやく】
ログ集約 とは?
💡 バラバラの手がかりを一冊のファイルにまとめる、ログの総合捜査本部
📌 このページのポイント
どうやって集めるの?
各サーバーにFluentdやFilebeatみたいなログ収集エージェントを入れて、ログを転送するんだよ。集めたログはElasticsearchやCloudWatch Logsに保存して、KibanaやGrafanaで検索・可視化できるようにするんだ
ELKスタックって聞いたことあるけど、それのこと?
そうだよ!Elasticsearch(保管・検索)、Logstash(収集・変換)、Kibana(可視化)の頭文字でELKスタックだね。最近はLogstashの代わりに軽量なFluentdやVectorを使う構成も増えてるよ
ログがどんどん増えるとストレージ代が大変そうだね?
いいところに気づいたね。ログの保存期間とコストのバランスは悩みどころなんだ。よく使うのはホットストレージに7〜30日、それ以降はS3みたいなコールドストレージに移すティアリング戦略だよ。ログレベルで振り分けてDEBUGログは短期保存にするのもコツだね
まとめ:ざっくりこれだけ覚えればOK!
「ログ集約」って出てきたら「分散ログを一か所に集めて分析する仕組み」と思えればだいたいOK!
📖 おまけ:英語の意味
「Log Aggregation」 = ログの集約
💬 Aggregationは「集約・集合」の意味で、散らばったログを集めてまとめることを指すんだよ