Características

IBM® Cloud Logs es un servicio de observabilidad en IBM Cloud diseñado para ayudar a las organizaciones a supervisar, solucionar problemas, analizar y alertar sobre el rendimiento de sus aplicaciones e infraestructuras en tiempo real y a largo plazo. Mediante la recopilación y el análisis de registros de aplicaciones nativas de la nube, servidores, bases de datos y otros sistemas de TI, IBM Cloud Logs proporciona información procesable sobre el comportamiento del sistema, lo que ayuda a los equipos de SRE y desarrollo a identificar y resolver problemas rápidamente. Con IBM Cloud Logs, puede supervisar los datos operativos generados en IBM Cloud, en las instalaciones y por otros proveedores en la nube. También puede supervisar los datos de seguridad que se generan en IBM Cloud.

A medida que las cargas de trabajo generan una cantidad creciente de datos de observabilidad, aumenta la presión sobre las herramientas de recopilación para procesar todos los datos. Los datos se vuelven costosos de gestionar y dificultan la obtención de información procesable. Es más difícil tener una gestión operativa y de rendimiento rápida, eficaz y rentable.

IBM Cloud Logs está diseñado para ayudar a los usuarios a tomar el control de sus datos de observabilidad y agilizar los conocimientos para reducir el tiempo de inactividad de las aplicaciones.

IBM Cloud Logs admite la integración con entornos de carga de trabajo comunes en IBM Cloud, en las instalaciones y en otras nubes, incluidas VPC, IBM Cloud Kubernetes Service y Red Hat OpenShift on IBM Cloud. También se admite la integración con entornos no orquestados, como Linux y Windows.

Con IBM Cloud Logs, puede enviar al servicio datos de registro de la plataforma IBM Cloud, eventos de seguimiento de la actividad IBM Cloud y datos de registro operativo, lo que le ofrece flexibilidad a la hora de gestionar sus datos. Los datos de registro y de eventos pueden enviarse a instancias independientes de IBM Cloud Logs o combinarse en una única instancia para ampliar los conocimientos de observabilidad.

IBM Cloud Logs procesa los datos entrantes y aplica algoritmos de aprendizaje automático, incluida la agregación de registros y la detección de anomalías. Este proceso le ayuda a centrarse en la causa raíz de los problemas.

IBM Cloud Logs ofrece las características siguientes:

Exploremos estas características.

Recopilación de datos para su almacenamiento y análisis centralizados

En IBM Cloud Logs, puede recopilar datos de telemetría generados en IBM Cloud, en las instalaciones y por otros proveedores en la nube.

IBM Cloud Logs se integra con los marcos y bibliotecas de registro más conocidos, lo que le permite transferir fácilmente sus datos a IBM Cloud Logs para su almacenamiento y análisis centralizados.

Optimización del valor y control del presupuesto de observabilidad

No todos los datos tienen el mismo valor. IBM Cloud Logs le ayuda a optimizar el valor de los datos que conserva mediante el optimizador TCO.

Al revisar las necesidades de observabilidad y el presupuesto, puede seleccionar entre tres niveles de registro y proceso de sucesos:

  • Almacenar y buscar: Los datos que se conservan principalmente por obligaciones de cumplimiento pueden almacenarse y consultarse según sea necesario a un coste/GB inferior.

  • Analizar y alertar: los datos de registro y sucesos con el valor de análisis y alerta se procesan a un coste/GB de nivel medio. El nivel medio incluye la adición de la definición de métricas de los registros, lo que permite la visualización de tendencias y la preparación para el manejo rápido de incidencias futuras.

  • Información prioritaria: Seleccione y configure los datos más críticos y de mayor valor para las operaciones para los resultados de consulta de prioridad. Los datos de este nivel se conservan en el almacenamiento en caliente.

En el optimizador de la TCO, se configuran las políticas que definen qué canalización de datos gestiona los datos tras la ingesta. La priorización de los datos antes de almacenarlos o indexarlos reduce los costes de supervisión al tiempo que mejora la visibilidad del sistema.

Para más información, consulte Control de costes, TCO Optimizer y Uso de datos.

Cumplimiento de la normativa en materia de conformidad y seguridad

La seguridad de los datos y el cumplimiento de la normativa son una prioridad en IBM Cloud Logs.

IBM Cloud Logs ofrece cifrado en reposo y en tránsito, controles de acceso y se adhiere a las prácticas de seguridad estándar del sector.

IBM Cloud Logs ayuda a las empresas a cumplir normas, requisitos de conformidad y reglamentos, como GDPR e HIPAA, proporcionando funciones como la anonimización de datos y los registros de auditoría.

Predecir comportamientos anómalos para detectar rápidamente situaciones anómalas

En IBM Cloud Logs, puede detectar comportamientos anómalos configurando alertas de detección de anomalías que utilizan algoritmos de inteligencia artificial para analizar los registros entrantes y predecir su comportamiento esperado durante 24 horas.

Por ejemplo, es posible que desee detectar tendencias al alza de errores relacionados con respuestas incorrectas de la API que provoquen un pico en sus registros e indiquen que está ocurriendo algo inusual. Descubra cuándo el tiempo de respuesta de una transacción supera su duración habitual, lo que le permite localizar y solucionar los cuellos de botella en el rendimiento. O bien, detectar un pico inesperado de registros en su entorno debido al tráfico saliente de un host que supera sus niveles habituales y que podría indicar que se está produciendo una posible brecha de seguridad.

Generación de métricas derivadas de los registros para mejorar la observabilidad

En IBM Cloud Logs, puede mejorar la observabilidad para identificar problemas de rendimiento, supervisar la fiabilidad del sistema o solucionar problemas mediante la función Event2metrics.

Por ejemplo, puede utilizar una métrica basada en registros para controlar el tiempo de carga de la página, la duración de un proceso o contar el número de entradas de registro que contienen un código de error específico.

A medida que se ingieren los datos, se obtienen métricas de sus registros y se convierten en métricas de Prometheus. Puede utilizar cuadros de mando para visualizar sus métricas. Se pueden configurar alertas para notificar comportamientos inesperados.

El uso de métricas que se generan a partir de datos de registro es una gran forma de ver grandes cantidades de datos rápidamente cuando realiza búsquedas en distintos orígenes de datos.

Para obtener más información, consulte Configuración de la recopilación de métricas de los registros.

Reestructuración de datos para análisis y resolución de problemas

Puede reestructurar y analizar los datos de registro para facilitar el procesamiento y aumentar el valor de los datos mediante reglas de análisis.

Las herramientas de análisis de IBM Cloud Logs le ayudan a evaluar si los datos son esenciales o redundantes. Reestructurar los datos puede ayudarle a agregar información disímil que los equipos necesitan encontrar rápidamente para hacer frente a los incidentes.

IBM Cloud Logs está diseñado para convertir datos de registro para resumir lo que está sucediendo.

Para más información, véase Reglas de análisis sintáctico.

Enriquecer los datos telemétricos con información contextual para mejorar el análisis

En IBM Cloud Logs, puede enriquecer sus datos de registro con más contexto. Puede añadir automáticamente campos a los registros JSON basándose en coincidencias específicas en los datos de registro utilizando un origen de datos personalizado predefinido propio. De esta forma, puede mejorar los datos de registro con información de negocio, operaciones o seguridad que no está disponible en tiempo de ejecución. Los datos de telemetría mejorados son más significativos y procesables para la resolución eficaz de problemas, el análisis de causas y la optimización del rendimiento.

Para más información, consulte Enriquecimiento de datos.

Archivo de registros para almacenamiento a largo plazo

En IBM Cloud Logs, puede configurar un bucket de datos y un bucket de métricas en IBM Cloud Object Storage para el almacenamiento a largo plazo y la búsqueda de sus registros y métricas. No es necesario volver a indexar los registros del archivo para explorar y consultar los datos archivados. Puede utilizar las mismas consultas y cuadros de mando que utilizó para supervisar inicialmente los datos.

En el optimizador de la TCO, se configuran las políticas que definen qué canalización de datos gestiona los datos tras la ingesta. En el caso de los datos gestionados a través de los conductos Analizar y alertar o Almacenar y buscar, los datos se envían únicamente al cubo. Todos los datos que decida almacenar para la búsqueda en todas las canalizaciones de datos de TCO se almacenan en los buckets de datos y métricas.

Los datos se almacenan una vez aplicadas las políticas de enriquecimiento y las reglas de análisis sintáctico. Los datos almacenados a largo plazo incluyen la información contextual que usted decida añadir y cualquier reestructuración adicional de los datos de registro que se aplique para mejorar su supervisión, análisis y solución de problemas.

Para obtener más información, consulte Configuración de buckets para almacenamiento y búsqueda a largo plazo.

Mejora de la visibilidad operativa para obtener información que permita un mejor análisis

En IBM Cloud Logs, puede mejorar la visibilidad operativa configurando cuadros de mando para obtener información que le permita mejorar el análisis, la resolución de problemas y la toma de decisiones de los entornos y aplicaciones de su organización.

Puede crear un número ilimitado de cuadros de mando personalizados, adaptados a sus necesidades específicas de observabilidad, o aprovechar los cuadros de mando predefinidos que le ayudarán a analizar y visualizar los datos de registro.

La información del panel de control, combinada con el análisis de aprendizaje automático de IBM Cloud Logs, permite a los SRE identificar rápidamente el inicio de un incidente antes de que se convierta en un problema importante.

Para más información, consulte Cuadros de mando.

Las alertas y los cuadros de mando preconfigurados están disponibles como extensiones para entornos de aplicaciones comunes y pueden adaptarse a las necesidades específicas de su entorno. Para más información, consulte Extensiones.

Notificar los problemas para sensibilizar y actuar con prontitud

Puede configurar alertas para detectar y solucionar problemas antes de que los usuarios los detecten, notificándoselo de forma proactiva.

Se pueden configurar sofisticadas reglas de alerta para reducir el tiempo de selección. A continuación se ofrecen algunos ejemplos:

  • Notificación cuando se produce una combinación de sucesos de alerta dentro de un conjunto definido de criterios.

  • Recibir alertas cuando se detectan nuevos errores o tipos de registro, o se producen valores anómalos en los datos establecidos.

Para más información, véase Alertas.

Control de la gestión de incidentes

IBM Cloud Logs proporciona control de gestión de incidencias de alerta. Este control ayuda a gestionar el funcionamiento de cargas de trabajo y entornos completos con ventanas de mantenimiento que se pueden gestionar dentro de la herramienta. Cuando se producen incidencias complejas que desencadenan varias alarmas, los usuarios pueden ver la situación rápidamente en IBM Cloud Logs. La gestión de alertas configurada en IBM Cloud Logs puede suprimir alertas innecesarias para otras soluciones de gestión de alertas.

Para más información, consulte Gestión de alertas activadas en IBM Cloud Logs.

Integración con otras aplicaciones

IBM Cloud Logs está diseñado para integrarse con las herramientas de gestión de aplicaciones y sistemas más comunes y encaja en la mayoría de las cadenas de herramientas. El uso compartido de datos con otras herramientas operativas se basa en el diseño:

  • Realice la integración con las herramientas de gestión de alertas utilizando valores de webhook dentro de los mensajes de alerta para que la información se incluya en la alerta. Esta información se puede utilizar para identificar rápidamente el origen que ha desencadenado la alerta.

  • Comparta datos de alerta con el servicio IBM Cloud Event Notifications para obtener un control y visibilidad completos de la gestión de alertas de IBM Cloud.

  • Comparta datos de alerta con PagerDuty y otras herramientas de gestión de alertas especializadas.

  • Integre con otras herramientas de observabilidad, SIEM y análisis de datos. IBM Cloud Logs puede enviar datos a IBM® Event Streams for IBM Cloud®, una implementación de servicio Kafka, donde los datos se pueden compartir con una amplia variedad de herramientas y aplicaciones.

Para obtener más información sobre la integración mediante IBM Cloud Event Notifications, consulte Trabajar con alertas. Para obtener más información sobre la transmisión mediante IBM® Event Streams for IBM Cloud®, consulte Datos de transmisión