オープンソース

一覧へ

9. ログの管理

本章では、ログの管理・運用で確認する項目について説明します。
OpenObserveを継続的に利用する場合は、ストリームの状態やデータ量、設定内容を定期的に確認する必要があります。

9.1. ログ管理の概要

OpenObserveでは、取り込まれたログはストリーム単位で保存されます。ログを継続的に取り込む場合、ログの量は時間の経過とともに増加します。
そのため運用時には、どのストリームにどのログが保存されているか、ストリームごとのデータ量がどの程度あるかを確認します。
ログ管理では、主に以下の項目を確認します。
  • ストリームの一覧
  • ストリームごとのイベント数
  • ストリームごとのデータサイズ
  • ストリームに含まれるフィールド
  • ストリームの設定内容
  • ログの保存期間に関する設定
ストリームの状態を確認することで、ログが想定したストリームに取り込まれているか、ログ量が急増していないか、不要なストリームが残っていないかを確認できます。

9.2. ストリームを管理する

ストリームを確認するには、OpenObserveのメニューから ストリーム をクリックします。ストリームでは、作成されているストリームの一覧や、各ストリームの一覧を確認できます。
_images/management1-1.png

9.2.1. ストリームの情報を確認する

ストリームの情報や設定を変更する場合は、ストリーム詳細画面を使用します。ストリーム詳細画面では、フィールド情報、インデックス設定、保存期間、その他の設定内容を確認・変更できます。
_images/management1-2.png _images/management1-3.png

ストリーム詳細画面が表示されたら、変更する内容に応じてタブを選択します。

  • Schema Settings
    • 対象ストリームに含まれるフィールド情報を確認・変更することができます。検索条件としてよく利用するフィールドについては、必要に応じてインデックス設定を行います。
  • Extended Retention
    • 特定の日付範囲のデータだけを通常の保存期間より長く保持するための設定を行うことができます。例えば、通常は30日だけ保存したいが、障害が発生した6月1日〜6月3日のログだけは監査や調査のために長く残したい、という場合に使用します。
  • Configuration
    • 対象ストリームに関する設定内容を確認・変更することができます。Configuration タブでは、ログの保存期間、検索可能な期間、ログデータのフラット化に関する設定を変更できます。
      • Data retention
        • 対象ストリームのログ保存期間を設定することができます。Extended Retentionとは異なり、ストリーム全体に対する通常のログ保存期間を設定します。
      • Max Query Range
        • 対象ストリームに対して、1回の検索で指定できる最大期間を設定することができます。ログ量が多いストリームでは、必要以上に長い期間を検索できないように設定することで、検索処理の負荷を軽減できます。
      • フラット化レベル
        • 取り込まれたログデータの階層構造を、どの程度フラット化するかを設定することができます。JSON形式のログなど、入れ子構造を持つデータを取り込む場合に使用します。フラット化を行うことで、階層化された項目をフィールドとして扱いやすくなります。

編集が完了したら、 アップデート設定 をクリックし、変更内容を保存します。

9.2.2. ストリームを削除する

不要になったストリームは、ストリーム一覧から削除できます。
ストリームを削除するには、OpenObserveのメニューから ストリーム をクリックします。ストリーム一覧画面から、削除するストリームを選択します。
_images/management1-4.png

削除ボタンをクリックすると、確認画面が表示されるので、削除対象に誤りがないことを確認し、 OK をクリックします。

_images/management1-5.png
一覧へ