Amazon CloudWatch, 로그 강화를 위한 조회 프로세서 발표

게시된 날짜: 2026년 7월 14일

Amazon CloudWatch는 이제 조회 프로세서를 지원하므로, CloudWatch 파이프라인 내의 조회 테이블과 로그의 필드를 일치시켜 추가 컨텍스트를 통해 로그 이벤트를 강화할 수 있습니다.

조회 프로세서를 사용하면 참조 데이터가 포함된 CSV 파일을 업로드하고 수신 로그 필드를 이 데이터와 일치시켜 풍부한 메타데이터를 추가하도록 파이프라인을 구성할 수 있습니다. 예를 들어 IP 주소를 애플리케이션 팀에 매핑한 CSV를 업로드하고 로그가 수집될 때 팀 소유권 정보로 VPC Flow Logs에 자동으로 태그를 지정할 수 있습니다. 조회 프로세서는 로그 이벤트의 필드를 조회 테이블의 필드와 일치시키고 일치하는 행의 지정된 필드를 로그 이벤트에 추가합니다. 이를 통해 사용자 ID를 사용자 세부 정보에 매핑하거나, 제품 코드를 제품 정보에 매핑하거나, 오류 코드를 사람이 읽을 수 있는 오류 설명에 매핑하는 등의 데이터 강화 시나리오가 가능하므로 CloudWatch 외부에서 사용자 지정 강화 로직을 구축하고 유지 관리할 필요가 없습니다. 수집 시 로그를 보강함으로써 쿼리, 대시보드 및 경보를 사후 처리 없이 추가된 컨텍스트의 이점을 즉시 활용할 수 있습니다.

조회 테이블 프로세서는 Amazon CloudWatch 파이프라인을 지원하는 모든 AWS 상용 리전에서 사용할 수 있습니다. AWS Management Console, AWS CLI 또는 AWS SDK를 사용하여 파이프라인에 조회 프로세서를 추가할 수 있습니다. 시작하려면 Amazon CloudWatch Logs documentation(문서)를 참조하십시오.