Elastic Observability 비용 2026, 로그·APM·SLO 예산 산정 기준

Elastic Observability 비용과 로그 APM SLO 예산을 검토하는 운영실 장면
Elastic Observability 비용은 로그 수집량, 보관량, Synthetics, LLM 부가 기능을 나눠야 견적이 흔들리지 않습니다.

Elastic Observability 비용을 볼 때 가장 먼저 버릴 기준은 “모니터링 도구 하나 도입하면 얼마인가”라는 질문입니다.

실제 예산은 로그와 트레이스 수집량, 메트릭 단가, 보관 기간, Synthetics 테스트 수, SLO와 보안 요구가 만든 조합입니다.

이 글은 Elastic 공식 가격표와 Observability 문서, OpenTelemetry 관측성 개념을 기준으로 비용 산정 순서를 실무 견적표로 정리합니다.

핵심 요약
  • Serverless Logs Essentials는 로그·트레이스·Synthetics·RUM 수집이 GB당 최저 $0.07부터 시작합니다.
  • Serverless Complete는 로그·트레이스 수집 최저 $0.09, 메트릭 수집 최저 $0.023처럼 기능 범위와 단가가 달라집니다.
  • Hosted는 Standard $99, Gold $114, Platinum $131, Enterprise $184부터라는 예시가 있지만 120GB·2존 기준이라 용량 확장 비용을 따로 봐야 합니다.
  • Synthetics, Elastic Managed LLM, Workflows, Agent Builder는 부가 기능 단가가 따로 있어 예산표에서 분리해야 합니다.

이 글이 필요한 사람

  • Elastic Cloud로 로그, 메트릭, 트레이스, APM을 한곳에 모으려는 SRE 팀
  • Datadog, CloudWatch, Grafana, OpenTelemetry 스택과 Elastic을 비교하는 플랫폼 팀
  • 장애 대응 속도보다 월별 관측성 비용 통제가 먼저 걸린 CTO 또는 FinOps 담당자
  • 보안 로그와 운영 로그를 같은 Elastic 클러스터에 둘지 나눌지 판단해야 하는 보안팀
  • SLO, Synthetic monitoring, LLM 기반 분석을 켜기 전에 부가 요금을 확인하려는 구매 담당자

공식 가격표 핵심 숫자부터 본다

Elastic 공식 가격 페이지는 Cloud를 Hosted, Serverless, Self-managed로 나누고 가격 방식도 리소스 기반과 사용량 기반으로 구분합니다.

Serverless Observability는 Logs Essentials와 Complete로 나뉘며, 수집과 보관, egress, 부가 기능을 따로 계산합니다.

가격 축공식 숫자실무 해석예산 질문
Logs Essentials 수집GB당 최저 $0.07로그, 트레이스, Synthetics, RUM, 기타 텔레메트리 수집 비용의 출발점입니다.월 신규 수집량을 서비스·환경별로 나눴는지 봅니다.
Logs Essentials 메트릭 수집GB당 최저 $0.07메트릭도 별도 GB 수집량으로 잡아야 합니다.Prometheus remote write나 Agent 정책별 수집량을 봅니다.
Logs Essentials 보관GB·월 최저 $0.017보관 기간이 길어지면 수집보다 누적 비용이 커질 수 있습니다.인덱스별 7일·14일·90일 보관 기준을 분리합니다.
Complete 로그·트레이스 수집GB당 최저 $0.09SLO와 전체 관측 경험을 쓰는 범위의 수집 단가입니다.Complete 기능이 필요한 팀과 프로젝트만 묶습니다.
Complete 메트릭 수집GB당 최저 $0.023메트릭은 Complete에서 별도 낮은 단가로 표시됩니다.메트릭과 로그를 한 비용표에 뭉개지 않습니다.
Egress월 50GB 무료 후 GB당 $0.05외부 조회와 내보내기가 많은 팀은 별도 줄로 계산합니다.대시보드 공유와 원격 분석 연동량을 묻습니다.

Hosted 가격표는 Standard $99, Gold $114, Platinum $131, Enterprise $184부터라는 월 예시를 제시합니다.

해당 예시는 클라우드 production 구성, 120GB 스토리지, 2개 zone 기준이라는 주석이 붙어 있어 실제 운영 용량에는 그대로 곱하면 안 됩니다.

Serverless와 Hosted는 비용 통제 방식이 다르다

Serverless는 Elastic이 하드웨어 구성과 클러스터 크기를 관리하고 사용량에 따라 늘고 줄어드는 구조입니다.

Hosted는 클러스터 용량, 노드 수, 버전, zone, 인스턴스 타입을 더 직접 통제하는 구조입니다.

선택지가격 방식맞는 상황주의할 비용
Serverless Logs Essentials수집·보관·전송량 기반로그 분석 중심이고 클러스터 운영 부담을 줄이고 싶은 팀수집량 폭증과 보관 기간 증가
Serverless Complete수집·보관·부가 기능 기반APM, SLO, Synthetics, ML 분석을 함께 보는 팀Synthetics, LLM, Workflows 부가 단가
Cloud Hosted Standard리소스 기반 월 예시 $99부터작게 시작하며 구성 제어가 필요한 팀120GB·2존 예시 밖의 확장 비용
Cloud Hosted Platinum리소스 기반 월 예시 $131부터ML, SLO, tail-based sampling, APM 고급 기능이 필요한 팀지원 등급과 저장소 확장
Self-managed노드와 RAM 기반 라이선스 문의온프레미스나 사내 표준 운영이 필요한 조직인프라, 백업, 업그레이드, 운영 인력

이 조건이면 트래픽이 계절적으로 흔들리는 서비스는 Serverless로 먼저 사용량을 관찰하는 편이 견적 리스크가 낮습니다.

반대로 데이터 보관 위치, 버전, 네트워크 통제, 사내 운영 표준이 더 중요하면 Hosted 또는 Self-managed 검토가 현실적입니다.

월 사용량 예산표는 다섯 줄로 쪼갠다

Elastic Observability 비용은 한 줄 월액보다 수집, 보관, 전송, 테스트, AI 부가 기능으로 쪼갤 때 설명하기 쉽습니다.

예산 줄예시 입력값공식 단가 예시검토 포인트
로그·트레이스 수집월 800GBComplete 최저 GB당 $0.09개발·스테이징 로그를 운영과 같은 기간 보관하지 않습니다.
메트릭 수집월 300GBComplete GB당 $0.023고카디널리티 라벨과 불필요한 histogram을 줄입니다.
로그·트레이스 보관월 보관량 2,400GBComplete GB·월 $0.019보안 증거와 디버깅 로그의 보관 기간을 분리합니다.
메트릭 보관월 보관량 900GBComplete GB·월 $0.005고해상도 메트릭의 다운샘플 기준을 둡니다.
Egress월 120GB50GB 무료 후 GB당 $0.05외부 BI, 백업, 장기 분석 내보내기를 따로 봅니다.

이 표에서 수집량과 보관량을 같은 숫자로 두면 예산이 틀어집니다.

수집량은 이번 달 들어온 데이터이고, 보관량은 기간별로 쌓인 데이터의 평균 잔량입니다.

Synthetics와 LLM 부가 기능은 따로 승인받는다

Elastic Serverless Observability 가격표는 Synthetic Monitoring과 Elastic Managed LLM, Workflows, Agent Builder를 부가 항목으로 둡니다.

이 항목은 장애 예방에 좋지만, SRE 팀이 켜고 나서 구매팀이 뒤늦게 보는 구조가 되면 설명이 어렵습니다.

부가 항목공식 숫자언제 필요한가예산 통제
Synthetic browser test테스트 실행당 $0.0123결제, 로그인, 검색 같은 주요 사용자 여정을 외부에서 검증할 때핵심 여정만 남기고 실행 주기를 낮춥니다.
Lightweight testing location위치당 월 $28.00ping 형태 가용성 테스트를 여러 지역에서 계속 돌릴 때지역 수와 테스트 주기를 분리합니다.
Elastic Managed LLM 입력입력 토큰 100만 개당 $4.50AI Assistant나 분석 흐름에서 관리형 LLM을 쓸 때민감 로그 마스킹과 질문 템플릿을 둡니다.
Elastic Managed LLM 출력출력 토큰 100만 개당 $21장애 요약과 조사 결과 생성량이 많을 때자동 생성 범위와 보존 정책을 제한합니다.
Workflows10,000회 무료 후 실행당 최저 $0.0108스크립트 자동화와 AI 에이전트 흐름을 묶을 때알림 폭주 시 중복 실행 방지 조건을 둡니다.
Agent Builder10,000회 무료 후 실행당 최저 $0.025관측 데이터 기반 내부 에이전트를 만들 때프로덕션 전 파일럿 프로젝트에만 허용합니다.

이 조건이면 부가 기능은 기본 운영 예산이 아니라 실험 예산과 운영 예산으로 나눠 승인받는 편이 안전합니다.

특히 LLM 기능은 토큰 단가와 로그 민감도 검토가 함께 필요하므로 보안팀 확인 없이 전체 워크스페이스에 켜지 않습니다.

APM과 OpenTelemetry 수집 범위를 먼저 줄인다

OpenTelemetry 관점에서 관측성 데이터는 로그, 메트릭, 트레이스로 나뉘며 각각 비용 압력이 다릅니다.

APM을 켤 때 모든 서비스와 모든 요청을 동일 샘플링으로 보내면 장애 조사보다 비용 문제가 먼저 생깁니다.

  • 로그는 오류, 보안, 감사, 비즈니스 이벤트를 분리하고 debug 로그는 짧게 보관합니다.
  • 트레이스는 결제, 로그인, API gateway, 핵심 배치처럼 병목을 찾을 경로부터 시작합니다.
  • 메트릭은 고카디널리티 라벨을 줄이고 서비스, namespace, region 같은 운영 축만 남깁니다.
  • RUM과 Synthetics는 사용자 여정이 명확한 화면부터 켜고 전체 페이지 자동 수집은 피합니다.
  • SLO는 팀별 책임 경계가 정리된 서비스부터 만들고 단순 알림을 SLO로 포장하지 않습니다.

먼저 확인할 것은 도구의 기능 수가 아니라 어떤 데이터가 장애 판단에 실제로 쓰였는지입니다.

최근 30일 장애 회고에서 쓰지 않은 로그와 메트릭은 수집 중단 또는 보관 축소 후보입니다.

실무 시나리오 1: 스타트업 서비스의 빠른 장애 대응

첫 번째 시나리오는 운영 서비스 12개, 월 로그·트레이스 수집 800GB, 메트릭 수집 300GB인 B2B SaaS 팀입니다.

이 팀은 Complete 기능을 바로 전사 적용하기보다 결제, 로그인, API gateway, 백엔드 핵심 서비스부터 APM과 SLO를 켜는 편이 낫습니다.

이 조건이면 개발 환경 로그는 7일, 운영 일반 로그는 14일, 보안 관련 로그는 90일처럼 보관 정책을 분리합니다.

보류해야 하는 경우도 있습니다.

서비스 이름, 환경 태그, trace id 연결 규칙이 정리되지 않았다면 Elastic 비용보다 먼저 계측 표준을 잡아야 합니다.

실무 시나리오 2: 규제 산업의 감사 로그와 보안 로그

두 번째 시나리오는 금융, 헬스케어, 공공 연계 시스템처럼 감사 로그와 보안 로그 보관이 강한 조직입니다.

이 조직은 Observability와 Security 로그를 한 프로젝트에 섞으면 비용 책임과 접근 권한이 흐려질 수 있습니다.

이 조건이면 운영 로그, 보안 로그, 감사 로그를 프로젝트 또는 index lifecycle 기준으로 분리하고 접근 권한을 별도로 둡니다.

Elastic 구독 기능표에서 audit logging, SAML SSO, field-level security, document-level security 같은 항목이 어느 등급에 있는지도 확인해야 합니다.

보안팀이 증거 보존을 요구한다면 저장 비용뿐 아니라 검색 권한, 내보내기, 삭제 승인, 백업 책임까지 견적 질문에 넣습니다.

도입 전 실제 점검 순서

Elastic Observability 도입 순서는 가격표 확인보다 데이터 목록 작성에서 시작하는 편이 안전합니다.

  1. 서비스별 로그, 메트릭, 트레이스, RUM, Synthetic 후보를 나눕니다.
  2. 각 데이터의 월 수집량, 피크 일 수집량, 보관 기간, 조회 빈도를 적습니다.
  3. Logs Essentials로 충분한 팀과 Complete 기능이 필요한 팀을 분리합니다.
  4. Hosted가 필요한 경우 120GB·2존 예시를 기준으로 삼지 말고 실제 스토리지와 zone을 넣습니다.
  5. APM 샘플링, 로그 레벨, index lifecycle, downsampling 기준을 사전에 정합니다.
  6. Synthetics browser test는 핵심 여정 3개 이내로 파일럿을 시작합니다.
  7. Elastic Managed LLM은 민감 로그 마스킹과 토큰 예산을 정한 뒤 제한적으로 켭니다.
  8. 월 1회 비용 리뷰에서 수집량 상위 index와 팀별 대시보드 사용 여부를 함께 봅니다.
  9. 계약 전에는 리전, 지원 등급, SLA, 보안 요구, 데이터 이전 비용을 문서로 받습니다.

이 순서를 지키면 도구 선택 논쟁보다 비용이 새는 지점을 먼저 줄일 수 있습니다.

팀마다 필요한 기능이 다른데 한 플랜으로 밀어붙이는 방식은 거의 항상 과다 구매로 이어집니다.

비용을 줄이는 운영 체크리스트

  • debug 로그는 운영 기본 수집에서 제외하고 장애 기간에만 임시로 켭니다.
  • 로그 필드 이름과 trace id 연결 규칙을 표준화해 중복 필드를 줄입니다.
  • 메트릭 라벨 중 사용자 ID, 요청 ID, 세션 ID처럼 카디널리티가 큰 값을 막습니다.
  • 보관 기간은 장애 조사용, 제품 분석용, 보안 증거용으로 나눕니다.
  • Synthetic browser test는 업무 중요도와 실행 주기를 함께 승인받습니다.
  • 대시보드 조회가 없는 index는 보관 기간 축소 또는 수집 중단 후보로 표시합니다.
  • LLM 기반 분석은 민감 데이터 마스킹, 토큰 예산, 호출 권한을 묶어 관리합니다.
  • Cloud Hosted는 zone, 스토리지, 지원 등급, ML 노드 사용 여부를 견적서에 분리합니다.

비용 절감은 “Elastic을 덜 쓴다”가 아니라 장애 판단에 쓰이지 않는 데이터를 덜 보내는 방식이어야 합니다.

그래야 SRE 팀이 필요한 신호는 남기고 예산팀이 싫어하는 무제한 로그 수집만 줄일 수 있습니다.

Elastic Observability 비용 검토 스켈레톤

아래 YAML은 실제 배포 파일이 아니라 견적 검토 회의에서 빠진 비용 축을 찾기 위한 내부 양식입니다.

# elastic-observability-cost-model.yaml
# 목적: Elastic Observability 비용을 수집량, 보관량, 프로젝트 형태, 부가 기능, 보안 요구로 분리한다.
# 실제 금액은 Elastic 공식 가격표, 리전, 계약 조건, 환율, 세금, 사용량 변동에 맞춰 다시 확인한다.

project:
  deployment: serverless_observability_complete
  region: ap_northeast_or_nearest_supported
  services:
    - logs
    - metrics
    - traces
    - synthetics
    - slo

monthly_usage:
  log_trace_synthetics_rum_gb_ingested: 800
  metrics_gb_ingested: 300
  log_trace_synthetics_rum_gb_retained: 2400
  metrics_gb_retained: 900
  egress_gb: 120
  browser_test_runs: 25000
  lightweight_test_locations: 3
  llm_input_tokens_million: 2
  llm_output_tokens_million: 0.5

cost_controls:
  sampling_required: true
  retention_days_by_index:
    hot_logs: 14
    service_traces: 7
    security_related_logs: 90
  alert_budget_owner: sre_lead
  monthly_review_day: 3

아래 Python 예시는 공식 단가를 넣어 대략적인 월 비용 구성만 확인하는 검토용 스켈레톤입니다.

# elastic_observability_monthly_estimator.py
# 목적: 공식 단가를 넣기 전에 사용량 축이 빠졌는지 점검하는 견적 검토용 스켈레톤이다.
# 아래 숫자는 기사 작성일 기준 공식 가격표의 공개 예시이며, 실제 계약 단가는 다시 확인한다.

usage = {
    "logs_gb_ingested": 800,
    "metrics_gb_ingested": 300,
    "logs_gb_retained": 2400,
    "metrics_gb_retained": 900,
    "egress_gb": 120,
    "browser_test_runs": 25000,
    "lightweight_locations": 3,
}

unit = {
    "logs_ingest": 0.09,
    "metrics_ingest": 0.023,
    "logs_retention": 0.019,
    "metrics_retention": 0.005,
    "egress_after_free": 0.05,
    "browser_test_run": 0.0123,
    "lightweight_location_month": 28.00,
}

estimate = {
    "logs_ingest_usd": usage["logs_gb_ingested"] * unit["logs_ingest"],
    "metrics_ingest_usd": usage["metrics_gb_ingested"] * unit["metrics_ingest"],
    "logs_retention_usd": usage["logs_gb_retained"] * unit["logs_retention"],
    "metrics_retention_usd": usage["metrics_gb_retained"] * unit["metrics_retention"],
    "egress_usd": max(usage["egress_gb"] - 50, 0) * unit["egress_after_free"],
    "browser_test_usd": usage["browser_test_runs"] * unit["browser_test_run"],
    "lightweight_usd": usage["lightweight_locations"] * unit["lightweight_location_month"],
}

print(round(sum(estimate.values()), 2), estimate)

이 스켈레톤은 구매 승인용 최종 견적이 아닙니다.

리전, 계약, 환율, 세금, 지원 등급, 프로모션, 실제 사용량은 Elastic 공식 견적과 결제 화면에서 다시 대조해야 합니다.

함께 보면 좋은 글

로그 모니터링 비용 2026, 수집·보관·조회 비용 줄이는 운영 기준 썸네일로그 모니터링 비용 2026, 수집·보관·조회 비용 줄이는 운영 기준서비스 모니터링 도구 2026, 장애 대응 전 비용·알림·로그 기준 썸네일서비스 모니터링 도구 2026, 장애 대응 전 비용·알림·로그 기준쿠버네티스 운영 비용 2026, 클러스터·노드·로그 비용 줄이는 기준 썸네일쿠버네티스 운영 비용 2026, 클러스터·노드·로그 비용 줄이는 기준Amazon ECS 오토스케일링 모니터링 2026, 20초 지표·CloudWatch 비용·운영 기준 썸네일Amazon ECS 오토스케일링 모니터링 2026, 20초 지표·CloudWatch 비용·운영 기준SIEM SOAR 차이 2026, 보안관제 도입 전 로그·자동화·비용 기준 썸네일SIEM SOAR 차이 2026, 보안관제 도입 전 로그·자동화·비용 기준클라우드보안 비용 2026, Security Hub·GuardDuty·Defender 견적 기준 썸네일클라우드보안 비용 2026, Security Hub·GuardDuty·Defender 견적 기준

자주 묻는 질문

Elastic Observability 비용은 무엇이 가장 크게 좌우하나요?

대부분은 로그·트레이스 수집량, 보관량, 메트릭 카디널리티, Synthetics 실행 수, Complete 기능 사용 범위가 비용을 크게 좌우합니다.

Serverless와 Hosted 중 어느 쪽이 더 저렴한가요?

사용량 변동이 크고 클러스터 운영을 줄이고 싶으면 Serverless가 맞고, 구성 제어와 예측 가능한 리소스 운영이 중요하면 Hosted 견적을 따로 봐야 합니다.

Elastic Managed LLM은 기본 비용에 포함되나요?

공식 가격표는 입력 토큰 100만 개당 $4.50, 출력 토큰 100만 개당 $21로 표시하므로 AI 기능은 별도 예산 줄로 관리해야 합니다.

Synthetics는 처음부터 많이 켜도 되나요?

browser test는 실행당 $0.0123이고 lightweight location은 위치당 월 $28.00이므로 핵심 사용자 여정부터 작은 범위로 시작하는 편이 안전합니다.

APM 비용을 줄이려면 무엇부터 해야 하나요?

모든 요청을 전부 보내는 방식보다 핵심 서비스부터 샘플링, 로그 레벨, trace id 표준, 고카디널리티 라벨 제거를 먼저 적용해야 합니다.

기존 로그 모니터링 글과 이 글의 차이는 무엇인가요?

기존 글은 로그 수집과 보관 비용의 일반 원칙이고, 이 글은 Elastic 공식 가격표 기준으로 Serverless와 Hosted, 부가 기능 예산을 나눈 글입니다.

출처와 확인일

위 출처는 2026-07-30 기준으로 확인했으며, Elastic Observability 가격, 기능, 리전, 지원 조건은 계약과 시점에 따라 바뀔 수 있습니다.

이 글은 일반적인 IT 운영 검토 자료이며, 실제 계약, 보안 로그 보관, 개인정보 처리, 비용 판단은 공식 문서와 조직 내부 책임자 검토를 기준으로 최종 확인해야 합니다.

Tech in Depth tnals1569@gmail.com

댓글

이 블로그의 인기 게시물

구글 홈 앱과 스마트싱스 연동 방법: 스마트홈 완벽 설정 가이드

Claude 주간 사용량 얼마야 | Pro / Max 플랜 주간 한도 & 효율 사용법

이글루 홈캠 vs 파인뷰 홈캠 비교: 화각, 보안, 가격까지 완벽 분석하기