설치 매뉴얼
GCP 프로젝트 및 서비스 계정 생성
-
구글 클라우드 콘솔에서 새로운 프로젝트를 생성하세요. 프로젝트 생성 화면에서 표시되는
프로젝트 ID는 이후 단계에서 필요하므로 별도로 복사합니다. 이 단계를 지나가더라도 목록에서 조회할 수 있습니다. -
IAM 및 관리자 > 서비스 계정에서 서비스 계정 만들기를 클릭하세요.
-
서비스 계정 이름에
logpresso를 입력하세요. 서비스 계정 ID는 서비스 계정 이름을 따라 자동으로 생성됩니다. -
서비스 계정에 권한을 부여하세요. 메시지를 구독하려면
게시/구독 구독자권한을, 메시지를 게시하려면게시/구독 게시자권한도 함께 부여하세요. 역할별 권한은 액세스 제어 문서에 정의되어 있습니다. -
사용자에게 서비스 계정 권한을 부여하는 단계는 별도 설정 없이 완료를 클릭하세요.
JSON 키 파일 발급
이전 단계에서 생성된 서비스 계정에 대한 키를 발급해야 합니다.
-
서비스 계정의 이메일을 클릭하세요.
-
상단 메뉴에서 키 탭을 클릭한 다음, 키 추가 버튼을 클릭해 키를 발급하세요.
-
대화상자에서
JSON유형을 선택하고만들기버튼을 클릭하여 키가 담긴 JSON 파일을 다운로드하세요.
Pub/Sub 주제 및 구독 생성
주제(topic)와 구독(subscription)은 서로 다른 리소스이며 각각 별도의 ID를 가집니다. 주제는 메시지가 게시되는 대상이고, 구독은 그 주제에서 메시지를 가져가는 창구입니다.
로그프레소 접속 프로파일에는 프로젝트 ID를, 수집기에는 구독 ID를 입력합니다. 주제 ID는 메시지를 게시할 때(gcp-pubsub-publish 명령어)만 사용합니다.
주제에 구독이 하나도 없으면 게시된 메시지는 보관되지 않고 즉시 폐기됩니다.
-
Pub/Sub의 주제 화면에서 주제 만들기를 클릭하세요.
-
주제 ID를 입력하고, 만들기를 클릭하세요. 이때 기본 구독 추가 항목이 선택되어 있으면
{주제 ID}-sub형식의 구독이 함께 생성됩니다. 이 값이 다음 단계에서 확인할 구독 ID입니다. -
구독 ID는 생성한 Pub/Sub 주제에서 확인할 수 있습니다. 구독 ID는 로그프레소 수집 설정 단계에서 사용됩니다. 구독을 새로 만드는 경우 전송 유형은 반드시
가져오기(Pull)를 선택하세요. 전송 유형에 대한 설명은 Pull 구독 문서를 참고하십시오.
방화벽 설정
로그프레소에서 아래 4개 도메인에 접속할 수 있도록 네트워크 보안 정책을 구성하세요.
- pubsub.googleapis.com
- type.googleapis.com
- pubsub-content.googleapis.com
- oauth2.googleapis.com
접속 프로파일 설정
이 문서를 참고해 접속 프로파일을 추가하세요.
다음은 접속 프로파일 설정 항목입니다.
- 이름: 접속 프로파일을 식별할 고유한 이름
- 식별자: 로그프레소 쿼리 등에서 사용할 접속 프로파일의 고유 식별자
- 유형:
GCP Pub/Sub선택 - 프로젝트 ID: 프로젝트를 생성하는 첫 단계에서 복사한 프로젝트 ID
- JSON 키: 서비스 계정의 키 파일 내용 전체 복사 & 붙여넣기
- HTTP 프록시: 프록시를 경유해야 하는 환경에서만
IP:포트형식으로 입력 (선택)
프로젝트 ID는 구독이 속한 프로젝트여야 합니다. 주제와 구독이 서로 다른 프로젝트에 있는 경우, 구독이 있는 프로젝트 ID를 입력하세요.
로그프레소 수집 설정
이 문서를 참고해 수집기를 추가하세요.
다음은 수집기 설정 중 필수 입력 항목입니다.
- 이름: 수집기를 식별할 고유한 이름
- 적재 위치/수집 위치: 로그프레소 플랫폼 구성에 따라 적합한 노드 선택
- 수집 모델:
GCP Pub/Sub선택 - 테이블: 임의의 테이블 이름 입력
- 프로파일: 이전 단계에서 설정한 접속 프로파일 식별자
- 구독 ID: Pub/Sub 구독 ID (주제 ID가 아닙니다)
연결에 실패해도 수집기는 1분마다 재연결을 시도합니다. 구독을 새로 만들거나 권한을 부여하는 등 원인을 해소하면 최대 1분 안에 수집이 시작됩니다. 수집기를 다시 시작할 필요가 없습니다.












