Elastic 8.17: Elasticsearch logsdb 인덱스 모드, Elastic Rerank 등

8.17-blog-2x.png

오늘 Elastic 8.17의 정식 출시를 발표하게 되어 기쁩니다! 

불과 한 달 전에 출시된 Elastic 8.16의 뒤를 이어, Elastic 8.17은 저장 공간 절감과 검색 성능 향상을 위한 주요 기능을 신속하게 구현하는 데 중점을 두었습니다.

다음과 같은 기능이 포함되어 있습니다.

  • Elasticsearch logsdb 인덱스 모드의 정식 출시

  • Elastic Rerank 모델의 기술 미리보기

  • Elasticsearch 쿼리 언어(ES|QL)의 풀텍스트 검색기타 기능의 기술 미리보기

자세한 내용을 계속 읽어보세요.

Elasticsearch logsdb 인덱스 모드

로그는 특히 AI의 발전으로 텍스트 기반 데이터를 더 쉽게 분석할 수 있게 되면서 문제를 진단하는 가장 간단하고 중요한 신호가 되었습니다.

Elasticsearch의 특화된 logsdb 인덱스 모드를 정식으로 출시하면서, Elastic은 Elasticsearch에서 로그 데이터의 저장 공간을 획기적으로 최대 65% 줄였습니다. 따라서 예산을 초과하지 않고 더 많은 통합 가시성 및 보안 데이터를 저장하면서, 모든 데이터에 액세스하고 검색할 수 있습니다. Logsdb 인덱스 모드는 인덱스 정렬 및 ZSTD, 델타 인코딩, 실행 길이 인코딩과 같은 고급 압축 기술을 가능하게 합니다.

자세한 내용은 logsdb 인덱스 모드 블로그 또는 8.17 릴리즈 노트를 참조하세요.

Elastic Rerank

순위 재지정 모델은 데이터 스키마를 변경할 필요 없이 모든 검색 경험에 시맨틱 강화 기능을 제공합니다. 이를 통해 원하는 시간에 예산 내에서 시맨틱 관련성을 위한 다른 관련성 도구를 탐색할 수 있는 여유가 생깁니다.

8.17은 고성능 및 효율적인 시맨틱 순위 재지정 모델을 통해 풀텍스트 검색을 위한 시맨틱 강화 기능을 제공합니다. Elastic Rerank 모델의 기술 미리보기 버전과 함께 시맨틱 순위 재지정을 위한 타사 모델과의 통합 기능을 이용하면 관련성 조정을 훨씬 쉽게 시작할 수 있습니다.

자세한 내용은 Elastic Rerank 블로그 또는 8.17 릴리즈 노트를 참조하세요.

ES|QL의 풀텍스트 검색

ES|QL의 새로운 MATCH 및 쿼리 스트링(QSTR) 함수에 대한 기술 미리 보기 버전을 통해 더 쉽고 직관적인 로그 검색이 가능합니다. MATCH는 Lucene match 쿼리를 사용하여 ES|QL에서 풀텍스트 검색 기능을 제공하며, QTSR은 Lucene query string 쿼리를 활성화하여 로그 데이터의 고급 필터링을 지원합니다. 

ES|QL의 풀텍스트 검색은 Discover에서 특히 여러 용어나 조건부 로직을 다룰 때 더 쉽고 성능이 뛰어난 검색을 가능하게 합니다.

ES|QL의 이러한 새로운 검색 기능을 통해 상당한 성능 향상을 실현할 수 있습니다. 이제 대규모 데이터 세트에서 동등한 RLIKE 쿼리보다 50~1000배 더 빠르게 쿼리를 실행할 수 있습니다. ES|QL에 이 기능을 추가하면 모든 데이터를 사전에 색인한다는 Elastic의 주요 이점을 활용할 수 있어, 한 번의 작업으로 나중에 매우 빠른 풀텍스트 검색을 수행할 수 있습니다.

이 모든 것은 검색에서 기능 동등성, 직관성, 속도를 개선하기 위한 Elasticsearch DSL 기능과 밀접하게 연계되어 있습니다. ES|QL은 거리 기준 정렬에서 지연 시간이 크게 개선된 완전한 위치 정보 검색 기능을 제공합니다.

검색기를 사용한 쿼리 규칙

검색기를 사용한 쿼리 규칙을 정식으로 사용할 수 있게 되면서, 이제 하이브리드 검색 사용 사례에 쿼리 규칙을 사용하여 여러 검색 방법을 결합하고 특정 결과를 고정하거나 제외할 수 있게 되었습니다. 이는 판매 프로모션이나 타겟팅 결과를 위한 전자상거래 및 머천다이징 사용 사례에 특히 유용합니다. 

Elastic Cloud SAML SSO

이제 Elastic Cloud에서 정식으로 출시된 SAML SSO를 이용해 엔터프라이즈 액세스 관리를 간소화할 수 있습니다. BYOIdP(Bring Your Own Identity Provider)라고도 하는 새로운 SSO 기능을 이용하면, 복잡하고 반복적인 인증 및 권한 부여를 구성할 필요 없이 전체 Elastic Cloud 환경에서 중앙 집중식 단일 ID 관리 솔루션을 설정할 수 있습니다.

주요 이점은 다음과 같습니다.

  • 자동 조직 멤버십 및 계정 프로비저닝을 통해 사용자 온보딩 간소화

  • 조직 전체에 중앙 집중식 인증을 적용하여 보안 강화

  • ID 공급자(IdP) 그룹을 Elastic Cloud 역할에 직접 원활하게 매핑하여 세분화된 액세스 제어 구현

  • 컨트롤 플레인 수준에서 SAML SSO를 한 번만 구성하므로 관리 오버헤드 감소

Logs Explorer에서 Discover로

우리는 Discover에서 로그 분석을 위해 더욱 맥락에 맞는 중앙의 환경을 제공하고자 노력하고 있습니다. Discover를 모든 로깅 워크플로우의 중심으로 만들어 주는 변경 사항과 사용 중단 목록은 Kibana 릴리즈 노트를 참조하세요.

지금 시작하세요

시작해 볼까요? 이제 Elastic 8.17을 최신 릴리즈의 모든 신규 기능이 포함된 호스팅형 Elasticsearch 서비스인 Elastic Cloud에서 이용할 수 있습니다.  

이 게시물에서 설명된 기능이나 성능의 출시와 일정은 Elastic의 단독 재량에 따라 결정됩니다. 현재 제공되지 않는 기능이나 성능은 예정된 시간에 출시되지 않을 수도 있으며 아예 제공되지 않을 수도 있습니다.