Configuración de la recopilación de medidas de registros

En IBM® Cloud Logs, puede generar métricas a partir de los registros de Información prioritaria y Analizar y alertar.

Cuando defina métricas de registros, tenga en cuenta la información siguiente:

  • Las métricas se recopilan desde el punto en el tiempo en el que se han definido.
  • Puede crear hasta 30 reglas de métrica.
  • Puede establecer el periodo de retención en cualquier longitud. Gestione el grupo de métricas y podrá conservar los datos durante el tiempo que necesite.
  • Tiene una cuota de 10M de permutaciones métricas totales por día.
  • El rango de tiempo máximo de consulta para los índices Events2Metrics es de 90 días.

Requisitos previos

Antes de poder definir métricas de registros, compruebe los requisitos siguientes:

  • Debe tener un grupo de métricas configurado para la instancia de IBM Cloud Logs.

    Si no tiene configurado un grupo de métricas, se emitirá el mensaje siguiente y los datos de Sucesos a métricas solo estarán disponibles durante unas horas.

    WARNING - Metric Bucket is Missing
    To extend the retention period of your metric data beyond a few hours, it is essential to
    configure a metric bucket. Without this configuration, your data may be automatically purged
    after a short time frame, resulting in potential data loss.
    
  • Solo puede definir métricas para los registros de Información prioritaria y los registros de Analizar y alertar.

Configuración de sucesos para métricas

Realice lo siguiente para configurar Eventos en Métricas en su entorno.

  1. Inicie la interfaz de usuario de IBM Cloud Logs.

  2. Pulse el icono Interconexión de datos icono Interconexión de datos > Sucesos a medidas.

  3. Haga clic en Nuevo Events2Metrics.

  4. Defina los detalles de las métricas.

    Para Nombre, especifique el nombre de la métrica que se utilizará en el índice a largo plazo.

    Para Descripción, describa la métrica.

  5. Seleccione su fuente de eventos. Sólo se admiten registros.

  6. En la sección Consulta, puede utilizar un texto o una consulta Lucene. Especifique la consulta para seleccionar los registros para la métrica.

  7. Para Ámbito, puede filtrar registros por aplicaciones, subsistemas o gravedad.

  8. (Opcional) Defina el campo de métricas para extraer datos basándose en max, min, count, average o agregación (histogram o samples).

    • Defina hasta 10 campos para los que se recopilarán las métricas.

    • Para cada métrica, puede definir una función de agregación que agregue la corriente de datos.

    • Un grupo de histogram es un rango de valores dentro de un histograma. Cuando crea un histograma, especifica los rangos de valores que se utilizarán para agrupar los datos. Cada grupo del histograma representa el número de observaciones que se encuentran dentro del rango de valores del grupo. Los grupos granulares proporcionan percentiles más precisos durante la consulta, pero aumentan el número de series temporales y almacenamiento.

    • Al seleccionar la agregación histogram, debe proporcionar los grupos que representan la distribución de los datos. Por ejemplo, un histograma de métrica de CPU podría ser 0, 10, 30, 45, 50, 60, 70, 85, 90, 100. Los valores se especifican como una lista separada por comas.

    • Puede utilizar la agregación sample para recopilar 4 muestras por minuto con cada muestra que representa un cuarto de minuto. Cuando los datos se reciben dentro del mismo trimestre, se mantiene el mínimo o máximo de los datos. Debe definir si desea recopilar el valor mínimo o máximo por muestra recopilada.

  9. Defina las etiquetas que se van a utilizar para la visualización. Puede crear hasta 6 etiquetas.

  10. Seleccione el número máximo de permutaciones de métricas permitidas para una métrica. Tenga en cuenta lo siguiente:

    • Cada entorno está limitado a 10M de permutación de métrica al día.
    • Cada regla de métrica tiene una cuota de permutación.
    • Las reglas de métrica se bloquean cuando se cumple una cuota de organización o específica.
    • Se muestra un gráfico que calcula los resultados de los registros de prioridad alta basándose en los 7 días anteriores al registro. Puede utilizar esta información para determinar el número máximo de permutaciones que desea configurar. Desea elegir un número de permutaciones que sean lo suficientemente altas para el promedio de datos diarios, pero no tan altas como para afectar a su cuota diaria.

Métrica predeterminada

Se crea una métrica predeterminada para cada métrica definida en Sucesos a Métricas. Esta métrica cuenta el número total de registros que coinciden con la consulta y el ámbito configurado. El nombre de métrica es <Metric Name>_cx_docs_total y se puede consultar igual que cualquier otra métrica. La métrica predeterminada también se puede agrupar con etiquetas.

Configuración de eventos para consultas de métricas

La consulta utilizada para configurar eventos para métricas puede ser simple o compleja.

Consultas de texto libre

Especifique una serie de texto para definir una búsqueda de texto libre.

Por ejemplo, para buscar todas las series response_code 200 en solicitudes GET, especifique GET 200. Esta consulta encontrará los registros que contienen las series 200 y GET.

Consultas de frase

Especifique la frase entre comillas dobles para definir una búsqueda que coincida con una frase específica.

Por ejemplo, "GET 200" sólo coincidirá con las líneas que contengan esa serie exacta.

Consultas de campo

Prefije el nombre de campo antes del valor para definir una búsqueda de un valor en un campo específico.

Por ejemplo, environment:production buscará el valor production en el campo environment.

Consultas de rango numérico

Especifique el rango de valores numéricos entre corchetes ([START_VALUE TO END_VALUE]) para buscar un rango de valores.

Por ejemplo, para buscar todas las líneas con un código de estado 4xx en el campo status, especifique status.numeric:[400 TO 499].

Consultas complejas

Puede utilizar expresiones regulares en las búsquedas. La expresión regular debe estar envuelta en / caracteres.

Por ejemplo, para buscar todas las regiones de la UE, puede especificar region:keyword:/eu-(fr|es)/

También puede utilizar los operadores booleanos AND, OR y NOT.

Por ejemplo, para definir una búsqueda de líneas con un código de estado 4xx y una extensión de php, especifique status.numeric[400 TO 499] AND extension.php.

Otro ejemplo es buscar todas las líneas del entorno de producción con códigos de estado de 4xx que no se originan en las regiones de la UE.

environment:production AND status.numeric:[400 TO 499] NOT region:/region:/eu-(fr|es)/

Utilización de palabras clave en registros estructurados JSON

Puede añadir el sufijo .keyword a un nombre de campo para consultar datos sin indexar, de modo que key.keyword:/first-name*/ devolverá el registro "Key":"first-name: John" y también "Key":"first-name: Bob", pero no devolverá el registro "Key":"The first participant's name is John", ya que busca coincidir con la frase exacta first-name.

Debe utilizar la barra inclinada (/) antes y después de la serie de expresión regular.

Las palabras clave no se crean para campos de más de 256 caracteres.