스파크 클러스터 환경에서의 대규모 로그 이상 패턴 분석

Anomalous Pattern Analysis of Large-Scale Logs with Spark Cluster Environment

초록

본 연구는 Spark 클러스터 환경에서 대용량 로그를 분석하여 시스템 이상과의 연관성을 탐색한다. 로그를 활용한 이상 감지 연구는 증가하고 있으나, 클러스터의 다양한 컴포넌트의 로그를 충분히 활용하지 못하고 이상과 시스템의 연관성을 고려하지 않는다는 한계가 있다. 따라서 본 논문에서는 정상과 비정상 로그의 분포를 분석하고, 로그 템플릿의 출현 여부를 통해 이상 감지 가능성을 탐색한다. Hadoop과 Spark를 활용하여 정상과 비정상 로그 데이터를 생성하고, t-SNE와K-means 클러스터링을 통해 비정상 상황에서의 로그 템플릿을 찾아 이상 현상을 파악한다. 결과적으로, 비정상 상황에서만 발생하는 고유한 로그 템플릿을 확인하며 이를 통해 이상 현상 감지의 가능성을 제시한다.

키워드

Log analysis; Anomaly detection; Distributed system; Spark; Hadoop; Log template; 로그 분석; 이상 탐지; 분산 시스템; 스파크; 하둡; 로그 템플릿
제목
스파크 클러스터 환경에서의 대규모 로그 이상 패턴 분석
제목 (타언어)
Anomalous Pattern Analysis of Large-Scale Logs with Spark Cluster Environment
저자
민시온; 김유양; 탁병철
DOI
10.9708/jksci.2024.29.03.127
발행일
2024-03
유형
Y
저널명
한국컴퓨터정보학회논문지
권
29
호
3
페이지
127 ~ 136