OverviewELK 스택(Elasticsearch, Logstash, Kibana)은 오랫동안 로그 수집과 관리의 사실상 표준(De facto standard)으로 자리해 왔다. 그러나 Kubernetes 환경에서 JVM 기반 Logstash의 무거운 리소스 소모는 물론, 노드마다 데몬셋으로 배포되는 Filebeat의 메모리 풋프린트(Footprint) 역시 클러스터 운영에 적잖은 부담이 되었다. 이에 Logstash는 Fluentd로, Filebeat는 경량화된 C 기반의 Fluent Bit로 교체하며 리소스 효율적인 EFK 스택으로 전환했다. 본 글에서는 아키텍처 설계를 시작으로 Fluentd 필터 파이프라인 최적화, Pino·Winston 로그 정규화, 그리고 마이그레이션 과정에서 겪은 트러블슈..