처음이어도 괜찮아요 · 그림부터 시작해요
구조화 context· exception· secret 제거를 설계한다
stable event name, correlation id, bounded domain context와 exception evidence를 구조화하고 credential·개인정보·고카디널리티 값을 source에서 제거한다. 이 판단을 생략하면 통과한 test와 많은 log가 있어도 결함을 놓치거나 잘못된 수정을 승인할 수 있습니다.
아직 답을 몰라도 괜찮아요. 아래 작은 예시를 보고 먼저 예상해 보세요.01 · 가볍게 시작하기
정답을 보기 전에 먼저 골라볼까요?
synthetic td39 fixture · secret 없는 고정 입력 · exact Python 3.14.6- 1먼저 골라보기
틀려도 괜찮아요. 지금 생각한 답 하나를 정해요.
- 2그림으로 확인하기
움직이는 순서와 달라지는 곳만 천천히 찾아요.
- 3내 말로 다시 말하기
한 문장으로 말해 보면 내가 이해한 곳을 확인할 수 있어요.
02 · 그림으로 보기
그림이 움직이는 순서를 직접 확인해요
- 01관찰structured logging · correlation id · exception context · redaction
- 02추론구조화 log는 machine-queryable stable field와 event schema를 가져야 하며 message string parsing에 의존하지 않는다. `exc_info`는 traceback을 보존하지만 request body·locals가 안전하다는 뜻이 아니므로 context allowlist를 별도 적용한다. secret은 formatter 뒤 masking보다 logging call 이전에 포함하지 않는 것이 우선이고 hash도 식별 가능성·dictionary attack을 검토한다.
- 03검증구조화 context·exception·secret 제거를 설계한다의 예상 결과·관찰 결과·판정 oracle을 실행 전에 분리해 기록한다. message string 안에 key=value를 임의 조합한다.에서 최초 불일치 지점과 근본 원인을 재현 가능한 evidence로 국소화한다. 필수 context·exception chain 보존과 token·cookie·email·payload sentinel 0건을 정상·경계·실패 fixture에 적용하고 false green·false red가 없는지 검증한다.
처음 보는 말도 책 읽듯 풀어봐요
이 수업은 쉬운 뜻과 생활 예를 아직 함께 준비하지 못했어요. 설명 없는 정확한 이름은 먼저 보여 주지 않을게요.
그림에서 찾을 쉬운 규칙
- 01구조화 log는 machine-queryable stable field와 event schema를 가져야 하며 message string parsing에 의존하지 않는다.
- 02`exc_info`는 traceback을 보존하지만 request body·locals가 안전하다는 뜻이 아니므로 context allowlist를 별도 적용한다.
- 03secret은 formatter 뒤 masking보다 logging call 이전에 포함하지 않는 것이 우선이고 hash도 식별 가능성·dictionary attack을 검토한다.
03 · 같이 풀어보기
한 단계씩 따라가면 어렵지 않아요
다중 요청 API의 incident correlation에서 구조화 context·exception·secret 제거를 설계한다 계약을 적용한다.
synthetic td39 fixture · secret 없는 고정 입력 · exact Python 3.14.604 · 이제 내가 해볼 차례
여기까지 오면 이런 일을 할 수 있어요
stable event name, correlation id, bounded domain context와 exception evidence를 구조화하고 credential·개인정보·고카디널리티 값을 source에서 제거한다.
- 구조화 context·exception·secret 제거를 설계한다의 예상 결과·관찰 결과·판정 oracle을 실행 전에 분리해 기록한다.
- message string 안에 key=value를 임의 조합한다.에서 최초 불일치 지점과 근본 원인을 재현 가능한 evidence로 국소화한다.
- 필수 context·exception chain 보존과 token·cookie·email·payload sentinel 0건을 정상·경계·실패 fixture에 적용하고 false green·false red가 없는지 검증한다.
05 · 자주 헷갈리는 지점
틀린 답도 이유를 알면 다음에는 맞힐 수 있어요
01JSON으로 출력하면 자동으로 구조화되고 안전한 log가 된다.
한 번 더 생각해 볼 질문구조화 context·exception·secret 제거를 설계한다의 최소 fixture에서 이 주장을 깨는 관찰값과 판정 근거를 각각 한 줄로 쓰세요.
이렇게 고쳐 생각해요구조화 log는 machine-queryable stable field와 event schema를 가져야 하며 message string parsing에 의존하지 않는다.
02exception traceback에는 개발 정보만 있으므로 개인정보 검토가 필요 없다.
한 번 더 생각해 볼 질문구조화 context·exception·secret 제거를 설계한다의 최소 fixture에서 이 주장을 깨는 관찰값과 판정 근거를 각각 한 줄로 쓰세요.
이렇게 고쳐 생각해요`exc_info`는 traceback을 보존하지만 request body·locals가 안전하다는 뜻이 아니므로 context allowlist를 별도 적용한다.
03token을 hash하면 어떤 상황에서도 안전하게 correlation에 사용할 수 있다.
한 번 더 생각해 볼 질문구조화 context·exception·secret 제거를 설계한다의 최소 fixture에서 이 주장을 깨는 관찰값과 판정 근거를 각각 한 줄로 쓰세요.
이렇게 고쳐 생각해요secret은 formatter 뒤 masking보다 logging call 이전에 포함하지 않는 것이 우선이고 hash도 식별 가능성·dictionary attack을 검토한다.
06 · 더 궁금할 때만 보기
선생님과 검토자를 위한 믿을 만한 원문
원문과 어디까지 참고했는지 펼쳐 보기처음 배우는 동안에는 열지 않아도 괜찮아요.
Logger hierarchy, level, Handler·Filter·Formatter·LogRecord와 propagation의 공식 계약
library·application logging 구성, level 선택, formatting과 operational event 입문
traceback 추출·formatting과 exception chain 진단. 마지막 frame을 root cause로 자동 판정하지 않음
testing purpose·error/defect/failure, types·levels·process, coverage·refactoring, debugging·assertions·logging·white/black-box objective
Block 3 logging·monitoring, print 한계, level·format·structured context·secret 비노출. 시험 availability는 별도 확인 필요
1.9 traceback object 분석과 5.2 logging events·levels·LogRecord·custom handlers/formatters의 선택적 겹침. pytest 직접 범위 아님
