

기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.

# 발견된 이상 보기
<a name="LogsAnomalyDetection-View"></a>

하나 이상의 로그 이상 탐지기를 생성한 후 CloudWatch 콘솔을 사용하여 이상 탐지기가 발견한 이상을 볼 수 있습니다.

프로그래밍 방식으로 이상을 볼 수 있습니다. 자세한 내용은 [ListAnomalies](https://docs.aws.amazon.com/AmazonCloudWatchLogs/latest/APIReference/API_ListAnomalies.html)를 참조하세요.

**모든 로그 이상 탐지기에서 발견된 이상을 확인하려면**

1. [https://console.aws.amazon.com/cloudwatch/](https://console.aws.amazon.com/cloudwatch/)에서 CloudWatch 콘솔을 엽니다.

1. **로그**, **로그 이상 항목**을 선택합니다.

   **로그 이상 항목** 테이블이 나타납니다. **로그 이상 항목** 옆의 상단에 있는 숫자는 테이블에 나열된 로그 이상 수를 표시합니다. 테이블의 각 행에는 다음과 같은 정보가 표시됩니다.
   + **이상** 열에는 이상의 간략한 요약이 표시됩니다. 이러한 요약은 CloudWatch Logs에서 생성됩니다.
   + 이상 현상의 **우선순위**. 우선순위는 로그 이벤트의 변화량, 로그 이벤트에서 발생한 `Exception` 같은 키워드 등을 기반으로 자동으로 계산됩니다.
   + 이상의 기반이 되는 **로그 패턴**. 패턴에 대한 자세한 내용은 [로그 이상 탐지](LogsAnomalyDetection.md)을 참조하세요.
   + **이상 로그 추세**는 패턴과 일치하는 로그 볼륨을 나타내는 히스토그램을 표시합니다.
   + **마지막 탐지 시간**에는 이 이상이 발견된 최신 시간이 표시됩니다.
   + **첫 번째 탐지 시간**에는 이 이상이 처음 발견된 시간이 표시됩니다.
   + **이상 탐지기**에는 이 이상과 관련된 로그 이벤트를 포함하는 로그 그룹의 이름이 표시됩니다. 이 이름을 선택하면 로그 그룹 세부 정보 페이지를 볼 수 있습니다.

1. 이상 하나를 추가로 검사하려면 해당 행에서 라디오 버튼을 선택합니다.

   **패턴 검사** 창이 나타나고 다음이 표시됩니다.
   + 이 이상의 기반이 되는 **로그 패턴**. 패턴 내에서 토큰을 선택하여 해당 토큰의 값을 분석합니다.
   + 쿼리된 시간 범위에서 이상의 발생 횟수를 보여주는 히스토그램.
   + **로그 샘플** 탭에는 이상의 일부인 몇 가지 로그 이벤트가 표시됩니다.
   + **토큰 값** 탭에는 선택한 동적 토큰의 값이 표시됩니다(동적 토큰을 선택한 경우).
**참고**  
각 토큰마다 최대 10개의 토큰 값이 캡처됩니다. 토큰 개수가 정확하지 않을 수 있습니다. CloudWatch Logs는 확률 계수기를 사용하여 절대값이 아닌 토큰 개수를 생성합니다.

1. 이상을 억제하려면 해당 행에서 라디오 버튼을 선택한 후 다음을 수행합니다.

   1. **작업**, **이상 항목 억제**를 선택합니다.

   1. 그런 다음 이상을 억제할 기간을 지정합니다.

   1. 이 패턴과 관련된 모든 이상을 억제하려면 **패턴 억제**를 선택합니다.

   1. **이상 항목 억제**를 선택합니다.

**단일 로그 그룹에서 발견된 이상을 확인하려면**

1. [https://console.aws.amazon.com/cloudwatch/](https://console.aws.amazon.com/cloudwatch/)에서 CloudWatch 콘솔을 엽니다.

1. **로그**, **로그 그룹**을 선택합니다.

1. 로그 그룹의 이름을 선택한 다음 **이상 탐지** 탭을 선택합니다.

   **이상 탐지** 테이블이 나타납니다. **로그 이상 항목** 옆의 상단에 있는 숫자는 테이블에 나열된 로그 이상 수를 표시합니다. 테이블의 각 행에는 다음과 같은 정보가 표시됩니다.
   + **이상** 열에는 이상의 간략한 요약이 표시됩니다. 이러한 요약은 CloudWatch Logs에서 생성됩니다.
   + 이상 현상의 **우선순위**. 우선순위는 로그 이벤트의 변화량, 로그 이벤트에서 발생한 `Exception` 같은 키워드 등을 기반으로 자동으로 계산됩니다.
   + 이상의 기반이 되는 **로그 패턴**. 패턴에 대한 자세한 내용은 [로그 이상 탐지](LogsAnomalyDetection.md)을 참조하세요.
   + **이상 로그 추세**는 패턴과 일치하는 로그 볼륨을 나타내는 히스토그램을 표시합니다.
   + **마지막 탐지 시간**에는 이 이상이 발견된 최신 시간이 표시됩니다.
   + **첫 번째 탐지 시간**에는 이 이상이 처음 발견된 시간이 표시됩니다.

1. 이상 하나를 추가로 검사하려면 해당 행에서 라디오 버튼을 선택합니다.

   **패턴 검사** 창이 나타나고 다음이 표시됩니다.
   + 이 이상의 기반이 되는 **로그 패턴**. 패턴 내에서 토큰을 선택하여 해당 토큰의 값을 분석합니다.
   + 쿼리된 시간 범위에서 이상의 발생 횟수를 보여주는 히스토그램.
   + **로그 샘플** 탭에는 이상의 일부인 몇 가지 로그 이벤트가 표시됩니다.
   + **토큰 값** 탭에는 선택한 동적 토큰의 값이 표시됩니다(동적 토큰을 선택한 경우).
**참고**  
각 토큰마다 최대 10개의 토큰 값이 캡처됩니다. 토큰 개수가 정확하지 않을 수 있습니다. CloudWatch Logs는 확률 계수기를 사용하여 절대값이 아닌 토큰 개수를 생성합니다.

1. 이상을 억제하려면 해당 행에서 라디오 버튼을 선택한 후 다음을 수행합니다.

   1. **작업**, **이상 항목 억제**를 선택합니다.

   1. 그런 다음 이상을 억제할 기간을 지정합니다.

   1. 이 패턴과 관련된 모든 이상을 억제하려면 **패턴 억제**를 선택합니다.

   1. **이상 항목 억제**를 선택합니다.