문장 대신 필드로 남기는 구조화 로그, 변경 전후를 비교하는 방법
같은 요청의 실패를 찾는데 로그 문장마다 형식이 다르면 검색식이 복잡해진다. 사람이 읽는 설명과 기계가 집계할 필드를 나눌 필요가 있다. 같은 조건에서 얻은 증거를 중심으로 작은 예제와 확인 기준을 정리합니다.
같은 요청의 실패를 찾는데 로그 문장마다 형식이 다르면 검색식이 복잡해진다. 사람이 읽는 설명과 기계가 집계할 필드를 나눌 필요가 있다.
개선한 코드가 더 좋아 보인다는 인상과 실제 동작의 개선은 구분해야 한다. 입력과 실행 조건이 다르면 차이의 원인을 알기 어렵다. 이번 기록에서는 비교 기준을 먼저 정하고, 바꾼 부분이 기대한 효과를 냈는지 확인하는 절차를 다룬다.
같은 조건에서 얻은 증거
이벤트 이름을 고정하고 상태, 소요 시간, 요청 식별자를 별도 필드로 남긴다. 메시지를 바꿔도 관측의 기준 필드가 유지되도록 한다.
이번에 확인할 질문: 관찰한 차이를 이번 변경 때문이라고 설명할 만큼 비교 조건이 같은가?
작게 확인하는 예제
다음 예제는 핵심 조건을 드러내기 위한 출발점이다. 서비스의 전체 구현을 대신하지 않으므로 실제 입력 범위와 실패 처리 규칙을 함께 읽어야 한다.
{
"event": "request_completed",
"request_id": "example-request",
"route": "/posts",
"status": 200,
"duration_ms": 24
}
성공과 실패 로그를 같은 필드 이름으로 검색하고 숫자 필드가 문자열로 저장되지 않는지 확인한다.
놓치기 쉬운 조건
사용자가 입력한 URL 전체를 메트릭 라벨로 쓰면 값의 종류가 무한히 늘 수 있다. 로그 필드도 개인정보와 보존 기간을 고려해 선택한다.
| 확인할 부분 | 살펴볼 내용 |
|---|---|
| 기준 동작 | 성공과 실패 로그를 같은 필드 이름으로 검색하고 숫자 필드가 문자열로 저장되지 않는지 확인한다. |
| 비교 조건 | 입력과 실행 순서를 고정하고 한 번에 한 조건만 바꾼다. |
| 적용 범위 | 예제가 생략한 의존성과 실제 서비스의 제약을 구분한다. |
다음 변경에 적용할 순서
- 바꾸기 전 결과를 보관하고 같은 입력을 다시 사용한다.
- 좋아진 부분뿐 아니라 유지되어야 할 동작도 함께 비교한다.
- 효과가 확인되지 않으면 추가 복잡도를 받아들일 이유를 다시 검토한다.
비교 결과는 특정 조건에서 얻은 증거다. 이를 모든 사용자와 모든 실행 환경으로 곧바로 확대하지 않는다. 입력의 크기와 조건을 함께 남겨야 다른 상황에서 다시 검증할 때도 출발점으로 사용할 수 있다.
이 이야기가 도움이 되었나요?