Control de costes
Después de empezar a utilizar IBM® Cloud Logs, puede que descubra que necesita ajustar la forma en que IBM Cloud Logs procesa los datos para controlar los costes.
Puede configurar IBM Cloud Logs o ajustar los datos que ingiere IBM Cloud Logs para controlar su coste de uso.
Seleccionar el mejor plan de servicio
Revise los planes de servicio y precios disponibles. El coste de la canalización de datos donde piensa almacenarlos afecta a su coste total.
Considere también cuánto tiempo necesita conservar sus datos para realizar búsquedas rápidas en Información prioritaria. Puede configurar su instancia de IBM Cloud Logs para que guarde sus datos en Información prioritaria durante un periodo de tiempo más corto.
El servicio tarifica los datos por gigabyte ingerido. Puede configurar las métricas de uso de datos para supervisar su uso de datos. Las métricas de uso de datos requieren que tenga configurado un bucket de métricas.
Configuración del optimizador TCO
Por defecto, cuando se crea una instancia de IBM Cloud Logs, todos los datos fluyen a la canalización de datos de Información prioritaria. Aunque esta canalización le ofrece la búsqueda más rápida, es la más costosa.
Para controlar los costes, hay que optimizar el canal por el que se envían los datos.
Al definir la canalización de datos en función de la importancia de los datos para su empresa, el Optimizador de CTP puede ayudarle a mejorar el análisis y las alertas en tiempo real y le ayuda a gestionar los costes.
Para obtener información sobre cómo configurar el optimizador de TCO, consulte Configuración del optimizador de TCO.
Utilización de las políticas de TCO
Las políticas determinan cómo se asocian los registros a los conductos. Las políticas se aplican a combinaciones de aplicaciones, subsistemas y gravedad de los registros a medida que éstos se ingieren. Los registros se asignan a la cadena de TCO adecuada en función del contenido de la política.
Debe tener configurado un cubo de datos IBM Cloud Object Storage antes de crear una política.
Comprender la ingestión de datos
Para saber cómo controlar los costes cuando se utiliza IBM Cloud Logs, hay que entender cómo se introducen los datos en el servicio.
IBM Cloud Logs ingiere datos de múltiples fuentes y esos datos se procesan en un orden específico:
-
Los registros son enviados por la fuente.
- Los registros operativos se envían mediante un agente o una llamada API REST.
- Los registros de la plataforma y los eventos de seguimiento de la actividad se envían a través de IBM Cloud.
-
IBM Cloud Logs ingiere (recibe) los datos.
-
IBM Cloud Logs se aplican reglas de análisis sintáctico a los datos ingeridos.
-
Se aplican las políticas de TCO y los datos se asignan a la canalización de datos adecuada, o se descartan, en función de la política.
Se considera que un registro se ha ingestado a efectos de facturación una vez que se han aplicado las reglas de análisis sintáctico y las políticas de TCO. Los registros que se bloquean antes de ser enviados a los conductos de datos no incurren en gastos y estos registros no se conservan.
Control de los datos ingeridos
Además de controlar los conductos de datos en los que se guardan sus datos dentro de IBM Cloud Logs, puede controlar los datos que ingiere IBM Cloud Logs.
Utilización de reglas de análisis sintáctico
Puede utilizar la regla de análisis sintáctico de bloque para filtrar los registros entrantes basándose en una expresión de RegEx. Para obtener más información sobre la configuración de una regla de análisis sintáctico de bloqueos, consulte Bloqueo de datos de registro.
No está limitado a bloquear líneas de registro completas. Los campos de las líneas de registro que no necesite pueden eliminarse mediante reglas de análisis. Para obtener información sobre la eliminación de campos, consulte Eliminación de campos de los registros mediante la regla Eliminar campos.
Filtrado y reestructuración de los datos enviados a través del Agente de registro
Si envía registros operativos a IBM Cloud Logs mediante la aplicación Agente de registro, puede analizar y reestructurar los datos de registro para mantener la coherencia y eliminar los datos que no necesite en IBM Cloud Logs.
-
Puede utilizar el filtro grep de Fluent Bit con la opción de exclusión.
-
Puede utilizar el filtro de modificación Fluent Bit para eliminar los campos que no necesite.
-
Al instalar el Agente de registro, haga uso de la
excludeLogSourcePathscuando instale con el gráfico de timón o la opciónExclude_Pathopción en el plug-intail( Linux e instalaciones Windows) para no enviar registros desde ubicaciones específicas. -
Puede utilizar scripts Lua para filtrar y modificar los datos que se envían a IBM Cloud Logs antes de su ingestión.
Asegurarse de que los datos de registro están bien estructurados
Cuando modifique los datos de registro, debe asegurarse de que los datos enviados a IBM Cloud Logs están bien formateados para que IBM Cloud Logs pueda procesarlos correctamente.
-
Los registros deben enviarse en formato JSON o se utiliza un filtro con el Agente de registro para convertir el contenido en formato JSON.
-
Dado que las políticas de TCO utilizan la información de gravedad dentro de los datos de registro para asignar registros a la canalización de datos adecuada, para una asignación coherente es mejor asegurarse de que los datos de registro contienen un valor adecuado de
level,logleveloseverityen lugar de que Agente de registro o IBM Cloud Logs impliquen la gravedad. -
Para los registros procedentes de fuentes distintas de Kubernetes, las líneas de registro deben incluir los campos
applicationysubsystemName. Estos campos también se utilizan en el tratamiento de las OTC. -
Los registros también deben incluir marcas de tiempo en formato UTC. Alternativamente, Agente de registro puede configurarse para compensar la marca de tiempo antes de enviar los registros. Consulte la información sobre
Time_OffsetyTime_System_Timezoneen la documentación de Fluent Bit. -
Los campos que se utilizarán con frecuencia en las búsquedas (por ejemplo,
http_error_code) deben extraerse en claves separadas, en lugar de incluirse en la línea de registro.