Office 365 메시지 추적 REST API 프로토콜 FAQ

질문이 있으십니까? Exchange Online에서 Microsoft Graph API를 통해 데이터를 가져오는 메시지 추적 프로토콜을 이해하는 데 도움이 되는 자주 묻는 질문과 답변을 확인해 보세요.

Office 365 메시지 추적 REST API에서 로그를 수집하는 데 필요한 권한은 무엇입니까?

Microsoft Entra ID 에서 서비스 주체에게 부여된 애플리케이션 권한을 사용하여 Exchange Online의 메시지 추적 데이터에 액세스하십시오. 자세한 내용은 다음을 참조하세요: 메시지 추적 API 권한 ( https://learn.microsoft.com/en-us/exchange/monitoring/trace-an-email-message/graph-api-message-trace#permissions-required ).

Microsoft Office 365 메시지 추적 REST API 프로토콜에 의해 수집되는 이벤트에 포함되는 정보는 무엇입니까?

Microsoft Message Trace REST API 프로토콜은 이메일 메시지가 Exchange Online 조직을 통과할 때의 추적 정보를 반환합니다. 메시지 추적 기능을 통해 테넌트 관리자는 이메일의 처리 과정을 추적하고, 전달 완료, 대기 중, 실패 또는 격리 상태 등 전달 상태를 확인하며, 해당 이메일에 적용된 조치를 파악할 수 있습니다. 각 메시지에 대해 발신자, 수신자, 제목, 수신 날짜 및 시간, 상태, 관련 메시지 추적 이벤트 등의 필드를 반환합니다

사용 가능한 필드의 전체 목록은 메시지 추적 리소스( https://learn.microsoft.com/en-us/graph/api/resources/exchangemessagetrace?view=graph-rest-1.0 )를 참조하십시오.

참고: 확장 또는 향상된 보고서는 애플리케이션의 권한 및 관리자의 승인 여부에 따라 달라집니다.

이벤트 지연 옵션은 어디에 사용됩니까?

이벤트 지연 옵션은 이벤트가 누락되지 않도록 하는 데 사용됩니다. 이 컨텍스트에서 누락된 이벤트는 프로토콜이 해당 조회 범위를 이벤트 도착 시간보다 최근인 시간 프레임으로 업데이트한 후 이벤트가 사용 가능하게 되었기 때문에 발생합니다. 이벤트가 발생했지만 Microsoft Message Trace REST API에 게시되지 않은 경우, 프로토콜이 해당 이벤트의 생성 시간을 조회할 때 해당 이벤트를 가져올 수 없습니다.

예제 1: 다음 예제는 이벤트가 어떻게 유실될 수 있는지 보여줍니다.

이 프로토콜은 오후 2시에 Microsoft Message Trace API를 조회하여 오후 1시부터 오후 1시 59분 사이의 이벤트를 수집합니다. Microsoft Message Trace API 응답에는 오후 1시 00분부터 오후 1시 59분 사이에 Microsoft Message Trace API에서 사용할 수 있는 이벤트들이 반환됩니다. 이 프로토콜은 모든 이벤트가 수집된 것처럼 작동한 다음, 오후 3시에 Microsoft Message Trace API로 다음 쿼리를 전송하여 오후 1시 45분부터 오후 2시 59분 사이에 발생한 이벤트를 가져옵니다. 이 시나리오의 문제점은 Microsoft Message Trace API에 오후 1시부터 오후 1시 59분 사이에 발생한 모든 이벤트가 포함되지 않을 수 있다는 점입니다. 오후 1시 58분에 발생한 이벤트의 경우, Microsoft Message Trace API에서는 오후 2시 3분이 되어야 확인할 수 있을 수 있습니다. 그러나 프로토콜이 오후 1:00 – 오후 1:59 시간 범위를 이미 조회했으며 중복 이벤트를 가져오지 않고 해당 범위를 다시 조회할 수 없습니다. 이 지연은 1분에서 24시간까지 다양할 수 있습니다.

예제 2: 이 시나리오에서는 15분 지연이 추가되었다는 점을 제외하고 다음 예제는 예제 1과 동일합니다.

이 예제에서는 프로토콜이 조회 호출을 수행할 때 15분 지연을 사용합니다. 프로토콜이 오후 2시에 Microsoft Message Trace API에 쿼리 호출을 수행하면, 오후 1시부터 1시 45분 사이에 발생한 이벤트들을 수집합니다. 이 프로토콜은 모든 이벤트가 수집된 것처럼 작동하며, 오후 3시에 Microsoft Message Trace API로 다음 쿼리를 전송하고 오후 1시 45분부터 2시 45분 사이에 발생한 모든 이벤트를 수집합니다. 예제 1에서와 같이 이벤트가 누락되는 대신 오후 1:45 - 오후 2:45 사이에 다음 조회 호출에서 이벤트가 선택됩니다.

예제 3: 이 시나리오에서는 하루 후에 이벤트를 사용할 수 있다는 점을 제외하고 다음 예제는 예제 2와 동일합니다.

이벤트가 오후 1시 58분에 발생했지만, Microsoft Message Trace API에서 해당 이벤트를 확인할 수 있게 된 시점이 다음 날 오후 1시 57분이라면, 예제 2 에 설명된 이벤트 지연 기능은 더 이상 해당 이벤트를 포착하지 못합니다. 대신 이벤트 지연이 더 높은 값(이 경우 24시간)으로 설정되어야 합니다.

이벤트 지연 옵션은 어떻게 작동합니까?

마지막 수신 이벤트 시간 에서 현재 시간으로 조회하는 대신, 프로토콜은 마지막 수신 이벤트 시간 에서 현재 시간 - <이벤트 지연> 으로 조회합니다. 이벤트 지연은 초 단위입니다. 예를 들어, 지연이 15분(900초)이면 최대 15분전까지만 조회함을 의미합니다. 이 쿼리는 Microsoft Message Trace API가 이벤트를 손실되기 전에 해당 이벤트를 사용할 수 있도록 15분의 시간을 부여합니다. 현재 시간 - < 이벤트 지연 시간 >이 마지막으로 수신된 이벤트 시간보다 짧을 경우, 프로토콜은 Microsoft Message Trace API에 쿼리를 보내지 않고, 해당 조건이 충족될 때까지 기다린 후 쿼리를 보냅니다.

이벤트 지연 옵션에 어떤 값을 사용합니까?

Microsoft Message Trace API는 이벤트의 사용 가능 시점을 최대 24시간까지 지연시킬 수 있습니다. 이벤트가 누락되지 않도록 이벤트 지연 매개변수 옵션 값을 24시간으로 설정할 수 있습니다. 그러나 이벤트 지연이 클수록 결과가 발생하는 실제 시간이 줄어듭니다. 이벤트 지연이 24시간이면 이벤트가 발생한 지 24시간 후에만 이벤트가 표시됩니다. 이 값은 감수할 수 있는 위험의 정도와 실시간 데이터의 중요도에 따라 달라집니다. 이 기본 지연 15분은 실시간으로 설정된 값을 제공하며 대부분의 이벤트가 누락되는 것을 방지합니다.

메시지 추적 기능에 대한 자세한 내용(일반적인 사용자 질문, 문제 해결 시나리오, 데이터 동작 등)은 Microsoft 메시지 추적 FAQ ( https://learn.microsoft.com/en-us/exchange/monitoring/trace-an-email-message/message-trace-FAQ )를 참조하십시오.