NGINX-Erweiterung
In IBM® Cloud Logs können Sie die NGINX-Erweiterung verwenden, um Einblicke in Ihre Nginx-Protokolle zu erhalten.
Vorbereitende Schritte
Mit dieser Erweiterung können Sie ein Dashboard zur Visualisierung und Analyse der Logs von Nginx-Instanzen erstellen.
Wenn Sie die Erweiterung einsetzen, müssen Sie diese auswählen:
applicationName: Der Anwendungsname ist die Umgebung, die Protokolle erstellt und an IBM Cloud Logs sendet.subsystemName: Der Name des Subsystems ist der Dienst oder die Anwendung, die Protokolle erstellt und an IBM Cloud Logs sendet.
Was diese Erweiterung leistet
Diese Erweiterung umfasst ein oder mehrere Elemente.
| Enthält | Zahl |
|---|---|
| Alerts | 8 |
| Dashboards | 1 |
| Aufbereitungen | 0 |
| Ereignisse zu Metriken | 1 |
| Rules | 1 |
| Ansichten | 0 |
Vergewissern Sie sich vor der Bereitstellung dieser Erweiterung, dass die Bereitstellung der Erweiterung nicht dazu führt, dass Sie die Grenzwerte für Ihre IBM Cloud Logs-Instanz überschreiten. Wenn die Bereitstellung der Erweiterung zu einer Überschreitung der Grenzwerte führt, schlägt die Bereitstellung fehl.
Erweiterung bereitstellen
Sie können diese Erweiterung in jeder IBM Cloud Logs-Instanz einsetzen, die Nginx-Protokolle sammelt. Diese Erweiterung enthält eine Reihe von vorkonfigurierten Ressourcen, die Ihnen helfen, kritische Metriken zu überwachen, Anomalien zu erkennen und die Leistung Ihres Systems zu optimieren.
Weitere Informationen zur Bereitstellung der Erweiterung finden Sie unter Bereitstellen, Verwalten und Entfernen von IBM Cloud Logs Erweiterungen.
Überprüfen Sie nach der Bereitstellung, ob die Erweiterungskonfiguration Daten so verarbeitet, dass sie mit der TCO-Konfiguration Ihrer IBM Cloud Logs-Instanz übereinstimmt. Warnmeldungen, Dashboards und Ereignisse zu Metriken sind Funktionen, die für Daten verfügbar sind, die über die Analysieren und per Alert warnen und die Prioritätserkenntnisse Datenpipelines verarbeitet werden. Vergewissern Sie sich nach der Bereitstellung der Erweiterung, dass die Konfiguration Ihren Anforderungen entspricht. Wenn Sie z. B. TCO-Richtlinien haben, die Daten an die Analysieren und per Alert warnen-Pipeline senden, müssen Sie das von dieser Erweiterung konfigurierte Dashboard so ändern, dass es Analyze- und Alert-Daten anstelle von Prioritätserkenntnisse.
Parsing-Regel
Sie können die mitgelieferte Parsing-Regel zum Parsen und Extrahieren von Protokolldaten verwenden, um sie für die Überwachung und Analyse vorzubereiten.
Diese Erweiterung setzt eine bestimmte Struktur der Nginx-Protokolle voraus. Nach dem Einsatz dieser Erweiterung müssen Sie möglicherweise die eingesetzte Parsing-Regel ändern. Achten Sie darauf, dass Sie die gleichen Feldnamen für die entsprechenden
Textwerte beibehalten. Zum Beispiel: client_ip für den Client, status_code für den Anfragestatus, request_uri für die Anforderungsurl, user_agent für den tatsächlichen Benutzeragenten innerhalb
der Anforderung usw.
Die Parsing-Regel:
- Analysiert die als JSON gesendeten Nginx-Protokolle und validiert und korrigiert das Format.
- Analysiert unstrukturierte Nginx-Protokolle im JSON-Format.
- Extrahiert den Zeitstempel des Protokolls in den IBM Cloud Logs JSON-Zeitstempel.
- Extrahiert die nginx
status_codein die IBM Cloud Logs severity.
Dashboards
Es wird ein Dashboard bereitgestellt, das Daten zu den Nginx-Protokollen enthält:
- Ereignisse im Zeitverlauf
- Status
- Antragsmethoden im Laufe der Zeit
- Top-Quell-IPs
- Top-Anforderungsmethoden
- Wichtigste Anfragemethoden nach Status
Warnungen
Sie können jede der folgenden Ausschreibungen einsetzen:
More than usual 4xx responsesSlow HTTP Denial of Service attack (DoS): Warnt, wenn eine große Menge an Daten langsam in einer HTTP POST-Anfrage gesendet wird.More than usual non-GET/Post requestsA new non-browser user-agent detectedMore than usual 5xx responsesHigh ratio of 5xx responses over 8%High ratio of 4xx responses over 12%NGINX - No logs from NGINX: Warnt, wenn es in den letzten 4 Stunden keine Nginx-Protokolle gibt.
Ereignisse zu Metriken
Die Ereignisse für die Metriken sind so konfiguriert, dass sie Daten aus status_code, method und client_ip extrahieren.