05 · CHAPTER 06 · LOG & MONITORING

관제 화면에서
판단까지

수집·정규화·탐지·시각화·조사의 흐름을 연결하고 운영자가 행동할 수 있는 화면을 설계합니다.

읽는 시간 약 18분Dashboard · Detection · Triage · Report2026. 08. 02
LOG & MONITORING STUDY NOTE관제 화면에서 판단까지Dashboard · Detection · Triage · Report

01

계기판은 운전자를 대신하지 않는다

핵심 용어
Dashboard Detection Triage Report

경고등은 상태를 알려 주지만 원인 확인과 대응 판단은 사람이 해야 합니다.

대시보드는 요약 수치와 최신성, 데이터 출처, 조회 범위를 명확히 표시해야 합니다.

탐지 이벤트는 심각도, 근거 로그, 영향 대상, 반복 여부와 권고 조치를 함께 제공해야 합니다.

02

관제의 다섯 단계

핵심 개념
Collect Normalize Detect Triage Respond

화면 뒤의 데이터 흐름도 함께 감시합니다.

Collect원본 이벤트 수집
Normalize공통 필드로 변환
Detect규칙·기준선으로 후보 생성
Triage오탐과 영향 판단
Respond차단·격리·보고·복구

03

화면 수치 검증하기

관련 명령어
date systemctl --user status academy-monitor-web.service --no-pager curl -sS http://127.0.0.1:8080/api/history/health stat data/dashboard.json

대시보드 JSON과 원본 저장소의 시간·건수를 비교합니다.

직접 확인해 보기
$ date $ systemctl --user status academy-monitor-web.service --no-pager $ curl -sS http://127.0.0.1:8080/api/history/health $ stat data/dashboard.json

04

데이터 최신성을 가장 먼저 표시하기

보안 관점
위험 요소 확인 기준 대응 원칙

어제 데이터가 남아 있으면 높은 숫자보다 수집 실패 사실이 더 중요합니다.

관리 기능과 상세 원문 조회에는 인증과 조회 상한을 적용하고, 공개 화면에는 비밀·내부 경로·개인정보를 노출하지 않습니다.

관제의 0은 안전을 뜻하기 전에 수집기가 살아 있는지 확인해야 하는 숫자다.

CHAPTER REVIEW

이번 장에서 기억할 한 문장

좋은 관제 화면은 숫자를 많이 보여 주는 화면이 아니라 다음 확인과 대응을 빠르게 결정하게 하는 화면이다.