Elastic 9.2의 Agent Builder, DiskBBQ, Streams, Significant Events 알아보기

오늘, 세계에서 가장 널리 사용되는 비정형 데이터용 오픈 소스 플랫폼인 Elasticsearch Platform의 최신 버전인 Elastic 9.2가 정식 출시된다는 기쁜 소식을 알려드립니다.

Elastic 9.2는 개발자의 컨텍스트 엔지니어링 및 에이전트 구축에 도움이 되는 새로운 기능을 포함할 뿐만 아니라, Search & AI, Elastic Observability, Elastic Security에 광범위한 새로운 기능을 도입합니다.
예리한 독자라면 Elastic 9.2에서 새롭게 제공되는 기능 중 상당수가 이미 Elastic Cloud Serverless를 통해 이용 가능하다는 점을 알아차리셨을 것입니다. 이는 전혀 예외적인 사례가 아닙니다. Elastic Cloud Serverless는 버전이 없어 고객의 버전 관리 부담을 덜어주며, 기능이 준비되는 대로 바로 전송할 수 있습니다.
아직 Elastic Cloud Serverless를 사용하고 있지 않다면, 한번 사용해 보기를 적극 권장합니다. 클러스터, 노드 또는 샤드를 관리할 필요 없이 Elasticsearch Platform을 가장 빠르게 시작할 수 있는 방법입니다.
그렇다면 Elastic 9.2의 새로운 기능은 무엇일까요?
Elastic 9.2에는 새롭고 흥미로운 기능이 많이 포함되어 있습니다. 주요 기능은 다음과 같습니다.
Elastic Agent Builder: AI 기반 기능 세트로, 개발자가 Elasticsearch 데이터와 기본적으로 대화하고 더 높은 정확성, 관련성, 효율성을 달성할 수 있는 맞춤형 AI 에이전트의 개발을 간소화할 수 있도록 지원합니다.
- DiskBBQ: 디스크에서 직접 컴팩트 클러스터를 분할하고 검색하는 벡터 저장 공간 방식으로, 전체 인덱스를 메모리에 로드할 필요가 없습니다. DiskBBQ는 대규모 데이터 세트에 대한 메모리 요구 사항을 크게 줄이면서 탁월한 쿼리 성능과 순위를 제공합니다. 벤치마크 결과 총 메모리 용량이 100MB인 경우에도 20ms 미만의 지연 시간을 보였습니다.
- Streams: AI 기반 기능 세트로, Elastic Observability를 사용하는 SRE가 로그를 통해 비정형 데이터에서 자동으로 구문 분석, 압축 및 인사이트 도출을 수행하여 문제를 더 빠르게 해결할 수 있도록 합니다.
아래에서 이러한 내용과 솔루션별 추가 주요 기능에 대해 자세히 알아보세요.
Search & AI
개발자가 검색 기반 애플리케이션 구축에서 대화형 AI를 통한 기존 애플리케이션 보강 및 AI 에이전트와 워크플로우를 활용한 더 복잡한 자동화 구축으로 개발 방향을 전환함에 따라, Elasticsearch보다 더 광범위하고 강력한 관련성 기능을 제공하는 컨텍스트 엔지니어링 플랫폼은 존재하지 않습니다.

9.2 버전의 Search & AI 주요 기능
Elastic Agent Builder: AI 기반 기능 세트로, 개발자가 Elasticsearch 데이터와 기본적으로 대화하고 더 높은 정확성, 관련성, 효율성을 달성할 수 있는 맞춤형 AI 에이전트의 개발을 간소화할 수 있도록 지원합니다.
- DiskBBQ: 디스크에서 직접 양자화된 벡터의 컴팩트 클러스터를 읽어올 수 있어 전체 인덱스를 메모리에 로드할 필요가 없습니다. 이 설계는 메모리 사용량을 줄이는 동시에 리콜 및 쿼리 성능을 유지관리합니다. 벤치마크 결과 총 메모리 용량이 100MB인 경우에도 20ms 미만의 지연 시간을 보였습니다.
- 새로 생성된 인덱스에 대한 소스에서 벡터를 (기본값으로) 제외하여 저장 공간 오버헤드를 줄이고 색인 성능을 개선하는 데 도움이 됩니다.
- 'ELSER on EIS': Elastic의 검색 관련성 향상을 위한 즉시 사용 가능한 희소 벡터 모델인 Elastic Learned Sparse EncodeR(ELSER)가 이제 Elastic Cloud의 새로운 GPU 가속 추론 서비스인 EIS를 통해 제공되는 최초의 텍스트 임베딩 모델이 되었습니다. 이는 업계 최고의 관련성과 성능을 제공하면서도 훨씬 더 비용 효율적인 추론 작업을 실현합니다.
자세한 내용은 위에 링크된 블로그와 Search & AI 9.2 릴리즈 노트에서 확인하세요.
Elastic Observability
인시던트 해결을 위해 SRE는 '무엇'과 '왜'라는 질문에 모두 답해야 하며, 이를 위해서는 로그 분석이 필요합니다. 그러나 로그의 방대한 양과 비정형적 특성으로 인해 상당한 운영 오버헤드가 발생하곤 합니다. Elastic 9.2는 신호 수집을 넘어 선제적인 로그 기반 조사 기능을 제공함으로써 해결책을 제시합니다. 이를 위해 AI를 활용하여 데이터에서 구조를 구축하고 가치를 추출하는 새로운 기능인 Streams를 선보입니다. 원시 로그를 자동으로 구문 분석하고 의미 있는 필드로 보강하며 Significant Events를 식별하여 Streams는 근본 원인에 대한 명확하고 실행 가능한 경로를 제공합니다.
이러한 새로운 기능을 통해 Elasticsearch Platform은 SRE가 정형 및 비정형 데이터의 잠재적 가치를 극대화할 수 있도록 지속적으로 지원합니다. 파이프라인 관리에 드는 시간을 줄이고 분석을 가속화하며, 무엇보다도 SRE가 가장 중요한 일인 시스템 안정성 확보에 집중할 수 있도록 합니다.

9.2 버전의 Elastic Observability 주요 기능
- Streams: AI 기반 기능 세트로, Elastic Observability를 사용하는 SRE가 로그를 통해 비정형 데이터에서 자동으로 구문 분석, 압축 및 인사이트 도출을 수행하여 문제를 더 빠르게 해결할 수 있도록 합니다.
- 주요 지표 향상: ES|QL의 새로운 시계열 명령과 같은 주요 기능은 쿼리 속도를 최대 10배까지 향상하며, 대화형 Discover 환경은 자동 생성된 쿼리를 통해 메트릭 탐색 및 시각화를 간소화합니다. 또한 새로운 OTLP 메트릭 엔드포인트는 수집 처리량을 최대 60%까지 증대해 Elastic Cloud 및 자체 관리형 배포 환경 모두에서 성능을 개선합니다.
자세한 내용은 위에 링크된 블로그와 Elastic Observability 9.2 릴리즈 노트에서 확인하세요.
Elastic Security
변화는 불변의 진리이며, Elastic의 2025년 글로벌 위협 보고가 이를 증명합니다. 예를 들어 공격자들은 초기 회피보다 즉각적인 페이로드 전달을 우선시하고 있으며, AI는 사이버 범죄의 진입 장벽을 낮추고 있습니다. 다행히 Elasticsearch Platform은 보안 엔지니어가 AI 기반 SOC를 구축하는 데 필요한 모든 것을 제공합니다.

9.2 버전의 Elastic Security 주요 기능
- 대시보드 자동 마이그레이션(기술 미리보기)은 사용자가 Splunk에서 Elastic으로 사용자 정의 대시보드를 마이그레이션할 수 있도록 지원하여 온보딩 시간을 크게 단축합니다.
- 탐지 규칙 자동 마이그레이션 기능이 이제 정식 출시되어 사용자가 Elastic 규칙에 부합하도록 기본 설정을 지정하거나 사용자 정의 규칙 변환을 수행할 수 있습니다. 또한 사용자는 누락된 인덱스 패턴이 있는 부분적으로 변환된 규칙을 일괄 업데이트할 수도 있습니다.
- 채팅 공유는 분석가가 조직 전체에 걸쳐 가치 있는 AI Assistant 대화를 보다 쉽게 공유할 수 있도록 하여 협업을 간소화합니다. 동시에 적절한 출처 표시와 보안 제어를 보장합니다.
- 엔드포인트 중심 기능인 디바이스 제어를 통해 보안 팀은 저장 공간 디바이스 사용을 관리하는 정책을 정의하고 시행할 수 있습니다. 또한 Elastic Defend 탐지 및 응답 대시보드는 엔드포인트 탐지 활동에 대한 즉시 사용 가능한 가시성을 제공합니다.
이러한 기능과 사례의 여러 업데이트에 대한 자세한 내용을 Elastic Security 9.2 릴리즈 노트에서 확인하세요.
Elasticsearch Platform
Elasticsearch Platform은 새로운 버전이 출시될 때마다 모든 유형의 개발자와 실무자가 엔터프라이즈 데이터와 고품질 AI 경험 간의 격차를 해소하는 데 도움을 주고 있습니다. 비정형 데이터를 위한 세계 최고의 데이터 저장소 성능을 강화하든, 검색 및 검색의 가장 중요한 부분(관련성!)을 제공하는 데 있어 선도적 위치를 확장하든, 핵심 플랫폼이 개선될 때마다 모든 사용자가 혜택을 누릴 수 있습니다.
Elasticsearch Platform 9.2의 주요 기능
ES|QL 스마트 조회 조인: Elastic 9.1의 ES|QL 개선 사항을 기반으로 ES|QL을 사용하면 이제 사용자가 여러 필드와 표현식(<, >, != 포함)을 일치시키고 조회 인덱스의 행을 보강할 수 있습니다. 원격 클러스터 간에도 가능합니다.
- ES|QL 시계열 및 스마트 보강(Discover): Elastic 9.2는 Discover에 기본 시계열 분석(RATE, *_OVER_TIME, TBUCKET, TS)과 LOOKUP JOIN을 통한 즉석 보강 기능을 제공합니다.
- Discover 탭: 컨텍스트 전환이 단 한 번의 클릭으로 가능해져 인지 부하가 줄어들고 사용자가 비교, 검증, 전환을 동시에 수행할 수 있습니다.
- 장기 실행 쿼리에 대한 백그라운드 검색: 복잡한 쿼리로 인한 시간 초과 문제를 해결합니다. 기술 미리보기에서 제공되는 이 새로운 기능을 통해 사용자는 Discover에서 ES|QL, KQL 또는 DSL 쿼리를 비동기 작업으로 직접 실행할 수 있습니다. 워크플로우를 방해하지 않고 수년간의 데이터를 대상으로 1시간 분량의 검색을 시작하고 완료 시 알림을 받을 수 있습니다.
자세한 내용은 위에 링크된 블로그와 Elasticsearch Platform 9.2 릴리즈 노트에서 확인하세요.
혹시 놓치셨다면...
AutoOps는 이제 엔터프라이즈 라이선스를 보유한 자체 관리 고객에게 추가 비용 없이 제공됩니다. AutoOps는 추가 오버헤드 없이 클러스터 관리를 간소화합니다. 자체 관리 환경을 위한 Elastic Cloud Connected 서비스 로드맵의 첫 번째 단계인 이 서비스는 샤드 할당, 쿼리 지연 시간, 노드 사용률과 같은 운영 메타데이터를 Elastic Cloud로 안전하게 스트리밍하는 경량 통합을 통해 실행됩니다. 클라우드 기반 서비스는 이 텔레메트리 데이터를 처리하여 자체 관리 고객에게 실시간 문제 탐지 및 해결 방안을 제안합니다. 기본 고객 데이터는 자체 관리 배포 환경을 벗어나지 않습니다.
그리고 또 한 가지 좋은 소식은 AutoOps는 경량 에이전트를 사용하며 Elastic 7.17 이상 모든 릴리즈와 호환됩니다.
지금 시작하기
시작할 준비가 되셨나요?
Elastic 9.2는 지금 Elastic Cloud에서 제공되고 있습니다. 최신 릴리즈의 모든 새로운 기능은 호스트형 Elasticsearch 서비스인 Elastic Cloud에서 이용하실 수 있습니다.
이 게시물에서 설명된 모든 기능이나 성능의 출시와 일정은 Elastic의 단독 재량에 따라 결정됩니다. 현재 제공되지 않는 기능이나 성능은 예정된 시간에 출시되지 않을 수도 있으며 아예 제공되지 않을 수도 있습니다.
해당 블로그 게시물에서는 타사 생성형 AI 도구를 사용하거나 언급했을 수 있으며 이러한 도구는 각각의 소유자가 소유하고 운영합니다. Elastic은 이러한 타사 도구에 대한 어떠한 통제권이 없으며 해당 도구의 콘텐츠, 운영, 사용뿐만 아니라 사용으로 인해 발생할 수 있는 손실이나 손해에 대해 어떠한 책임도 지지 않습니다. 개인 정보, 민감한 정보 또는 기밀 정보를 AI 도구와 함께 사용할 때는 주의하시기 바랍니다. 제출된 모든 데이터는 AI 학습이나 기타 목적으로 사용될 수 있습니다. 제공한 정보가 안전하게 보호되거나 비밀로 유지된다는 보장은 없습니다. 생성형 AI 도구를 사용하기 전에 해당 도구의 개인정보 보호 관행과 이용 약관을 숙지하시기 바랍니다.
Elastic, Elasticsearch 및 관련 마크는 미국 및 기타 국가에서 Elasticsearch B.V.의 상표, 로고 또는 등록 상표입니다. 그 외의 모든 회사 및 제품 이름은 해당 소유자의 상표, 로고 또는 등록 상표입니다.