NGINX-Erweiterung

In IBM® Cloud Logs können Sie die NGINX-Erweiterung verwenden, um Einblicke in Ihre Nginx-Protokolle zu erhalten.

Vorbereitende Schritte

Mit dieser Erweiterung können Sie ein Dashboard zur Visualisierung und Analyse der Logs von Nginx-Instanzen erstellen.

Wenn Sie die Erweiterung einsetzen, müssen Sie diese auswählen:

  • applicationName: Der Anwendungsname ist die Umgebung, die Protokolle erstellt und an IBM Cloud Logs sendet.
  • subsystemName: Der Name des Subsystems ist der Dienst oder die Anwendung, die Protokolle erstellt und an IBM Cloud Logs sendet.

Was diese Erweiterung leistet

Diese Erweiterung umfasst ein oder mehrere Elemente.

Bei der Bereitstellung der Erweiterung enthaltene Elemente
Enthält Zahl
Alerts 8
Dashboards 1
Aufbereitungen 0
Ereignisse zu Metriken 1
Rules 1
Ansichten 0

Vergewissern Sie sich vor der Bereitstellung dieser Erweiterung, dass die Bereitstellung der Erweiterung nicht dazu führt, dass Sie die Grenzwerte für Ihre IBM Cloud Logs-Instanz überschreiten. Wenn die Bereitstellung der Erweiterung zu einer Überschreitung der Grenzwerte führt, schlägt die Bereitstellung fehl.

Erweiterung bereitstellen

Sie können diese Erweiterung in jeder IBM Cloud Logs-Instanz einsetzen, die Nginx-Protokolle sammelt. Diese Erweiterung enthält eine Reihe von vorkonfigurierten Ressourcen, die Ihnen helfen, kritische Metriken zu überwachen, Anomalien zu erkennen und die Leistung Ihres Systems zu optimieren.

Weitere Informationen zur Bereitstellung der Erweiterung finden Sie unter Bereitstellen, Verwalten und Entfernen von IBM Cloud Logs Erweiterungen.

Überprüfen Sie nach der Bereitstellung, ob die Erweiterungskonfiguration Daten so verarbeitet, dass sie mit der TCO-Konfiguration Ihrer IBM Cloud Logs-Instanz übereinstimmt. Warnmeldungen, Dashboards und Ereignisse zu Metriken sind Funktionen, die für Daten verfügbar sind, die über die Analysieren und per Alert warnen und die Prioritätserkenntnisse Datenpipelines verarbeitet werden. Vergewissern Sie sich nach der Bereitstellung der Erweiterung, dass die Konfiguration Ihren Anforderungen entspricht. Wenn Sie z. B. TCO-Richtlinien haben, die Daten an die Analysieren und per Alert warnen-Pipeline senden, müssen Sie das von dieser Erweiterung konfigurierte Dashboard so ändern, dass es Analyze- und Alert-Daten anstelle von Prioritätserkenntnisse.

Parsing-Regel

Sie können die mitgelieferte Parsing-Regel zum Parsen und Extrahieren von Protokolldaten verwenden, um sie für die Überwachung und Analyse vorzubereiten.

Diese Erweiterung setzt eine bestimmte Struktur der Nginx-Protokolle voraus. Nach dem Einsatz dieser Erweiterung müssen Sie möglicherweise die eingesetzte Parsing-Regel ändern. Achten Sie darauf, dass Sie die gleichen Feldnamen für die entsprechenden Textwerte beibehalten. Zum Beispiel: client_ip für den Client, status_code für den Anfragestatus, request_uri für die Anforderungsurl, user_agent für den tatsächlichen Benutzeragenten innerhalb der Anforderung usw.

Die Parsing-Regel:

  • Analysiert die als JSON gesendeten Nginx-Protokolle und validiert und korrigiert das Format.
  • Analysiert unstrukturierte Nginx-Protokolle im JSON-Format.
  • Extrahiert den Zeitstempel des Protokolls in den IBM Cloud Logs JSON-Zeitstempel.
  • Extrahiert die nginx status_code in die IBM Cloud Logs severity.

Dashboards

Es wird ein Dashboard bereitgestellt, das Daten zu den Nginx-Protokollen enthält:

  • Ereignisse im Zeitverlauf
  • Status
  • Antragsmethoden im Laufe der Zeit
  • Top-Quell-IPs
  • Top-Anforderungsmethoden
  • Wichtigste Anfragemethoden nach Status

Warnungen

Sie können jede der folgenden Ausschreibungen einsetzen:

  • More than usual 4xx responses
  • Slow HTTP Denial of Service attack (DoS): Warnt, wenn eine große Menge an Daten langsam in einer HTTP POST-Anfrage gesendet wird.
  • More than usual non-GET/Post requests
  • A new non-browser user-agent detected
  • More than usual 5xx responses
  • High ratio of 5xx responses over 8%
  • High ratio of 4xx responses over 12%
  • NGINX - No logs from NGINX: Warnt, wenn es in den letzten 4 Stunden keine Nginx-Protokolle gibt.

Ereignisse zu Metriken

Die Ereignisse für die Metriken sind so konfiguriert, dass sie Daten aus status_code, method und client_ip extrahieren.