AI Log Analysis System · v0.5
AI 기반 로그 분석 시스템
Docker 컨테이너 로그를 에이전트 설치 없이 무침투 방식으로 수집하여 비즈니스 프로세스 흐름을 자동 재구성하는 관측 가능성(Observability) 시스템입니다. 배포 전후 구조적·성능적 이상을 자동 감지하고, 병목 구간에 대한 개선 권고를 제공합니다.
KEY POINT 01
무침투(Agentless) 수집
에이전트 설치 없이 Docker HTTP API만으로 컨테이너 로그를 수집해 운영 환경에 대한 영향이 전혀 없습니다.
KEY POINT 02
프로세스 마이닝 자동화
28종 이벤트 패턴과 상관관계 ID 그룹화로 서비스 간 흐름 그래프를 자동 재구성하고 엣지별 avg/median/P95 통계를 산출합니다.
KEY POINT 03
배포 전후 변경 감지
Baseline 모델 비교로 누락·신규 전이와 성능 저하 구간(P95 2배 이상)을 자동 탐지해 배포 안정성을 보장합니다.
핵심 기능
무침투 로그 수집
Docker HTTP API를 통해 에이전트 설치 없이 지정된 컨테이너 로그를 시간 범위 기반으로 수집합니다. Unix 소켓·TCP·HTTP·HTTPS 4가지 연결 방식을 지원하며, 연결 실패 시 샘플 데이터로 자동 폴백합니다.
프로세스 마이닝
28종 이벤트 패턴으로 로그에서 이벤트를 추출하고, 상관관계 ID 기반으로 인스턴스를 그룹화하여 서비스 간 흐름 방향 그래프를 자동 생성합니다. avg / median / P95 통계를 엣지별로 산출합니다.
병목 감지 & 권고
P95 지연이 전체 엣지 평균의 3배를 초과할 때 병목으로 판단하고 critical/warning 심각도로 분류합니다. 서비스·구간별 개선 권고를 자동 생성하여 성능 최적화를 지원합니다.
변경 감지 (Change Detection)
배포 전 기준 모델(Baseline) 대비 현재 모델을 비교하여 누락 전이·신규 전이·성능 저하 구간을 자동 탐지합니다. P95가 기준 대비 2배 이상 증가한 구간을 degraded로 표시합니다.
파서 설정 (Parser Config)
서비스별 grok 패턴을 등록·수정·삭제하여 커스텀 이벤트 추출 파이프라인을 구성합니다. 표준 28종 패턴으로 커버되지 않는 로그 형식에 대한 유연한 확장을 지원합니다.
텍스트 직접 분석 (Paste Logs)
docker-compose 형식 로그를 텍스트로 붙여넣으면 서비스별 5초 세션 윈도우로 상관관계 ID를 자동 생성하고 즉시 프로세스 모델을 반환합니다. 에이전트 없이도 분석이 가능합니다.
기술 스택
프론트엔드
React 18TypeScriptViteTanStack QueryTailwind CSSShadcn/ui
백엔드
Express 5TypeScriptDrizzle ORMPostgreSQLOrval (codegen)Zod v4
운영 환경
Rocky Linux 9.7RHEL 9Docker ComposeDocker HTTP APIesbuild
