Features

IBM® Cloud Logs ist ein Beobachtungsdienst in IBM Cloud, der Unternehmen dabei helfen soll, die Leistung ihrer Anwendungen und Infrastruktur in Echtzeit und langfristig zu überwachen, Fehler zu beheben, zu analysieren und Warnungen auszusprechen. Durch das Sammeln und Analysieren von Protokollen von Cloud-nativen Anwendungen, Servern, Datenbanken und anderen IT-Systemen bietet IBM Cloud Logs verwertbare Einblicke in das Systemverhalten und hilft SRE- und Entwicklungsteams, Probleme schnell zu erkennen und zu lösen. Mit IBM Cloud Logs können Sie Betriebsdaten überwachen, die in IBM Cloud, vor Ort und von anderen Cloud-Anbietern generiert werden. Sie können auch Sicherheitsdaten überwachen, die in IBM Cloud generiert werden.

Da Workloads eine wachsende Menge an Beobachtbarkeitsdaten generieren, steigt der Druck auf Erfassungstools, alle Daten zu verarbeiten. Die Verwaltung der Daten wird kostenintensiv und erschwert die Gewinnung umsetzbarer Erkenntnisse. Es ist schwieriger, ein schnelles, effektives und kosteneffizientes Betriebs-und Leistungsmanagement zu haben.

IBM Cloud Logs soll Benutzern helfen, die Kontrolle über ihre Beobachtbarkeitsdaten zu übernehmen und Erkenntnisse zu beschleunigen, um Anwendungsausfallzeiten zu reduzieren.

IBM Cloud Logs unterstützt die Integration mit gängigen Workload-Umgebungen auf IBM Cloud, vor Ort und in anderen Clouds, einschließlich VPC, IBM Cloud Kubernetes Service und Red Hat OpenShift on IBM Cloud. Die Integration in nicht-orchestrierte Umgebungen, wie Linux und Windows, wird ebenfalls unterstützt.

Mit IBM Cloud Logs können Sie IBM Cloud Plattformprotokolldaten, IBM Cloud Aktivitätsverfolgungsereignisse und Betriebsprotokolldaten an den Dienst senden, was Ihnen Flexibilität bei der Handhabung Ihrer Daten bietet. Protokoll- und Ereignisdaten können an separate IBM Cloud Logs Instanzen gesendet oder in einer einzigen Instanz kombiniert werden, um die Beobachtungsmöglichkeiten zu erweitern.

IBM Cloud Logs verarbeitet eingehende Daten und wendet Algorithmen für maschinelles Lernen an, einschließlich Protokollaggregation und Anomalieerkennung. Diese Verarbeitung hilft Ihnen, sich auf die eigentliche Ursache von Problemen zu konzentrieren.

IBM Cloud Logs bietet die folgenden Features:

Schauen wir uns diese Funktionen an.

Sammeln von Daten zur zentralen Speicherung und Analyse

Unter IBM Cloud Logs können Sie Telemetriedaten sammeln, die in IBM Cloud, vor Ort und von anderen Cloud-Anbietern generiert werden.

IBM Cloud Logs lässt sich in gängige Logging-Frameworks und -Bibliotheken integrieren, so dass Sie Ihre Daten zur zentralen Speicherung und Analyse problemlos an IBM Cloud Logs übertragen können.

Optimierung des Werts und Kontrolle des Budgets für die Beobachtbarkeit

Nicht alle Daten sind gleich viel wert. IBM Cloud Logs hilft Ihnen mit dem TCO-Optimizer dabei, den Wert der von Ihnen gespeicherten Daten zu optimieren.

Wenn Sie Ihre Beobachtbarkeitsanforderungen und Ihr Budget überprüfen, können Sie aus drei Ebenen der Protokoll-und Ereignisverarbeitung auswählen:

  • Speichern und durchsuchen: Daten, die in erster Linie zur Einhaltung von Vorschriften aufbewahrt werden, können bei Bedarf zu geringeren Kosten pro GB gespeichert und durchsucht werden.

  • Analysieren und per Alert warnen: Protokoll-und Ereignisdaten mit Analyse-und Alertwert werden zu einem mittleren Kosten/GB verarbeitet. Die Mittelschicht umfasst das Hinzufügen der Definition von Metriken aus Protokollen, wodurch die Visualisierung von Trends und die Vorbereitung für die schnelle Handhabung zukünftiger Vorfälle ermöglicht werden.

  • Prioritätserkenntnisse: Wählen Sie die kritischsten und wertvollsten Daten für Ihre Operationen für Abfrageergebnisse mit Priorität aus und konfigurieren Sie sie. Daten in dieser Schicht werden im Speicher im laufenden Betrieb aufbewahrt.

Im TCO-Optimierer konfigurieren Sie Richtlinien, die festlegen, welche Datenpipeline die Daten nach dem Ingestion verarbeitet. Die Datenpriorisierung vor der Speicherung oder Indizierung von Daten reduziert die Überwachungskosten und verbessert gleichzeitig die Systemtransparenz.

Weitere Informationen finden Sie unter Kostenkontrolle, TCO Optimizer und Datennutzung.

Einhaltung von Vorschriften für Compliance und Sicherheit

Datensicherheit und die Einhaltung von Vorschriften haben für IBM Cloud Logs Priorität.

IBM Cloud Logs bietet Verschlüsselung im Ruhezustand und bei der Übertragung, Zugangskontrollen und hält sich an branchenübliche Sicherheitspraktiken.

IBM Cloud Logs unterstützt Unternehmen bei der Einhaltung von Standards, Compliance-Anforderungen und Vorschriften wie GDPR und HIPAA, indem es Funktionen wie Datenanonymisierung und Audit-Protokolle bietet.

Vorhersage von abnormalem Verhalten zur frühzeitigen Erkennung von abnormalen Situationen

Unter IBM Cloud Logs können Sie abnormales Verhalten erkennen, indem Sie Alarme zur Erkennung von Anomalien konfigurieren, die Algorithmen der künstlichen Intelligenz verwenden, um eingehende Protokolle zu analysieren und ihr erwartetes Verhalten für 24 Stunden vorherzusagen.

So können Sie z. B. steigende Trends von Fehlern erkennen, die mit fehlerhaften API-Antworten zusammenhängen, die eine Spitze in Ihren Protokollen verursachen und darauf hinweisen, dass etwas Ungewöhnliches passiert. Erkennen Sie, wenn die Antwortzeit einer Transaktion die übliche Dauer überschreitet, und können Sie so Leistungsengpässe erkennen und beheben. Oder entdecken Sie eine unerwartete Spitze von Protokollen in Ihrer Umgebung aufgrund von ausgehendem Datenverkehr eines Hosts, der über das übliche Maß hinausgeht und auf eine potenzielle Sicherheitsverletzung hindeuten könnte.

Generierung von aus Protokollen abgeleiteten Metriken zur Verbesserung der Beobachtbarkeit

In IBM Cloud Logs können Sie die Beobachtbarkeit verbessern, um Leistungsprobleme zu erkennen, die Zuverlässigkeit des Systems zu überwachen oder Probleme zu beheben, indem Sie die Funktion Event2metrics verwenden.

So können Sie beispielsweise eine protokollbasierte Metrik verwenden, um die Ladezeit einer Seite oder die Dauer eines Prozesses zu überwachen oder die Anzahl der Protokolleinträge zu zählen, die einen bestimmten Fehlercode enthalten.

Beim Einlesen der Daten werden Metrikdaten aus Ihren Protokollen abgeleitet und in Prometheus Metriken umgewandelt. Mit Hilfe von Dashboards können Sie Ihre Metriken visualisieren. Warnungen können so konfiguriert werden, dass sie auf unerwartetes Verhalten hinweisen.

Die Verwendung von Metriken, die aus Protokolldaten generiert werden, ist eine großartige Möglichkeit, große Datenmengen schnell zu betrachten, wenn Sie in verschiedenen Datenquellen suchen.

Weitere Informationen finden Sie unter Konfigurieren der Erfassung von Metriken aus Protokollen.

Umstrukturierung von Daten zur Analyse und Fehlerbehebung

Sie können Protokolldaten umstrukturieren und parsen, um die Verarbeitung zu erleichtern und den Wert Ihrer Daten zu erhöhen, indem Sie Parsing-Regeln verwenden.

IBM Cloud Logs-Parsing-Tools helfen Ihnen bei der Bewertung, ob Daten wichtig oder redundant sind. Die Umstrukturierung von Daten kann Ihnen helfen, unterschiedliche Informationen zusammenzufassen, die Teams schnell finden müssen, um Vorfälle zu beheben.

IBM Cloud Logs wurde für die Konvertierung von Protokolldaten entwickelt, um die Vorgänge zusammenzufassen.

Weitere Informationen finden Sie unter Parsing-Regeln.

Anreicherung von Telemetriedaten mit Kontextinformationen für eine bessere Analyse

Unter IBM Cloud Logs können Sie Ihre Protokolldaten mit mehr Kontext anreichern. Sie können Ihren JSON-Protokollen automatisch Felder hinzufügen, die auf bestimmten Übereinstimmungen in Ihren Protokolldaten basieren, indem Sie eine eigene vordefinierte angepasste Datenquelle verwenden. Auf diese Weise können Sie Ihre Protokolldaten mit Geschäfts-, Betriebs-oder Sicherheitsinformationen erweitern, die zur Laufzeit nicht verfügbar sind. Verbesserte Telemetriedaten sind aussagekräftiger und besser für eine effektive Fehlerbehebung, Ursachenanalyse und Leistungsoptimierung geeignet.

Weitere Informationen finden Sie unter Anreicherung von Daten.

Archivierung von Protokollen für die Langzeitspeicherung

In IBM Cloud Logs können Sie unter IBM Cloud Object Storage einen Daten- und einen Metrik-Bucket für die langfristige Speicherung und Suche Ihrer Protokolle und Metriken konfigurieren. Eine Neuindizierung von Protokollen aus dem Archiv ist nicht erforderlich, um archivierte Daten zu untersuchen und abzufragen. Sie können dieselben Abfragen und Dashboards verwenden, mit denen Sie die Daten ursprünglich überwacht haben.

Im TCO-Optimierer konfigurieren Sie Richtlinien, die festlegen, welche Datenpipeline die Daten nach dem Ingestion verarbeitet. Bei Daten, die über die Pipelines Analysieren und per Alert warnen oder Speichern und durchsuchen verarbeitet werden, werden die Daten nur an den Bucket gesendet. Alle Daten, die Sie für die Suche in allen TCO-Datenpipelines speichern möchten, werden in den Daten- und Metrik-Buckets gespeichert.

Die Daten werden nach Anwendung von Anreicherungsrichtlinien und Parsing-Regeln gespeichert. Die Daten im Langzeitspeicher enthalten die von Ihnen hinzugefügten Kontextinformationen und jede zusätzliche Umstrukturierung der Protokolldaten, die zur Verbesserung der Überwachung, Analyse und Fehlerbehebung eingesetzt wird.

Weitere Informationen finden Sie unter Konfigurieren von Buckets für die langfristige Speicherung und Suche.

Verbesserung der betrieblichen Transparenz, um Erkenntnisse für bessere Analysen zu gewinnen

Unter IBM Cloud Logs können Sie die betriebliche Transparenz verbessern, indem Sie Dashboards konfigurieren, um Einblicke für eine bessere Analyse, Fehlerbehebung und Entscheidungsfindung in den Umgebungen und Anwendungen Ihres Unternehmens zu erhalten.

Sie können eine unbegrenzte Anzahl von personalisierten Dashboards erstellen, die auf Ihre spezifischen Beobachtungsanforderungen zugeschnitten sind, oder Sie können auf vorgefertigte Dashboards zurückgreifen, die Sie bei der Analyse und Visualisierung von Protokolldaten unterstützen.

Dank der Dashboard-Einsichten, die mit den Analysen des maschinellen Lernens IBM Cloud Logs gepaart sind, können SREs den Beginn eines Vorfalls schnell erkennen, bevor er zu einem größeren Problem wird.

Weitere Informationen finden Sie unter Dashboards.

Vorkonfigurierte Warnmeldungen und Dashboards sind als Erweiterungen für gängige Anwendungsumgebungen verfügbar und können auf Ihre spezifischen Umgebungsanforderungen zugeschnitten werden. Weitere Informationen finden Sie unter Erweiterungen.

Benachrichtigung über Probleme, um das Bewusstsein zu schärfen und umgehend zu handeln

Sie können Warnmeldungen konfigurieren, um Probleme zu erkennen und zu beheben, bevor die Benutzer sie bemerken, indem Sie proaktiv benachrichtigt werden.

Hoch entwickelte Alertregeln können konfiguriert werden, um die Triage-Zeit zu reduzieren. Beispiele hierfür sind:

  • Benachrichtigung, wenn eine Kombination von Alertereignissen innerhalb einer definierten Gruppe von Kriterien auftritt

  • Alerts empfangen, wenn neue Fehler oder Protokolltypen erkannt werden oder anomale Werte für etablierte Daten auftreten.

Weitere Informationen finden Sie unter Warnungen.

Kontrolle des Störfallmanagements

IBM Cloud Logs ermöglicht die Steuerung des Vorfallmanagements für Alerts. Mit dieser Steuerung können Sie den Betrieb von Workloads und umfassenden Umgebungen mit Wartungsfenstern verwalten, die im Tool verwaltet werden können. Wenn komplexe Vorfälle auftreten, die mehrere Alarme auslösen, können die Benutzer die Situation schnell in IBM Cloud Logsanzeigen. Konfiguriertes Alert-Management in IBM Cloud Logs kann unnötige Alerts für andere Alert-Management-Lösungen unterdrücken.

Weitere Informationen finden Sie unter Verwaltung von ausgelösten Alarmen in IBM Cloud Logs.

Integration mit anderen Anwendungen

IBM Cloud Logs ist für die Integration mit den meisten gängigen Anwendungs- und Systemverwaltungstools konzipiert und lässt sich in die meisten Toolchains integrieren. Die gemeinsame Nutzung von Daten mit anderen Betriebstools ist durch das Design integriert:

  • Integration mit Alert-Management-Tools durch Verwendung von Webhook-Werten in Alertnachrichten, sodass Informationen in den Alert eingeschlossen werden. Anhand dieser Informationen kann schnell die Quelle ermittelt werden, die den Alert ausgelöst hat.

  • Teilen Sie Alertdaten mit dem Service IBM Cloud Event Notifications für umfassende Sichtbarkeit und Steuerung des Alert-Managements unter IBM Cloud.

  • Teilen Sie Alertdaten mit PagerDuty und anderen spezialisierten Alert-Management-Tools.

  • Integration mit anderen Beobachtbarkeits-, SIEM-und Datenanalysetools. IBM Cloud Logs kann Daten an IBM® Event Streams for IBM Cloud®senden, eine Kafka-Serviceimplementierung, bei der Daten mit einer Vielzahl von Tools und Anwendungen gemeinsam genutzt werden können.

Weitere Informationen zur Integration mit IBM Cloud Event Notifications finden Sie unter Arbeiten mit Warnmeldungen. Weitere Informationen zum Streaming mit IBM® Event Streams for IBM Cloud® finden Sie unter Streaming von Daten