Extensión NGINX

En IBM® Cloud Logs, puede utilizar la extensión NGINX para obtener información sobre sus registros nginx.

Antes de empezar

Con esta extensión, puede crear un panel de control diseñado para visualizar y analizar los registros de las instancias de nginx.

Al desplegar la extensión tendrá que seleccionar:

  • applicationName: El nombre de la aplicación es el entorno que produce y envía los registros a IBM Cloud Logs.
  • subsystemName: El nombre del subsistema es el servicio o aplicación que produce y envía logs a IBM Cloud Logs.

Qué despliega esta extensión

Esta extensión incluye uno o más elementos.

Elementos incluidos al desplegar la extensión
Inclusiones Número
Alertas 8
paneles de control 1
Enriquecimientos 0
Eventos a métricas 1
Reglas 1
Vistas 0

Antes de desplegar esta extensión, asegúrese de que el despliegue de la extensión no le hará superar los límites de su instancia IBM Cloud Logs. Si al desplegar la extensión se superan los límites, el despliegue fallará.

Despliegue de la extensión

Puede implementar esta extensión en cualquier instancia de IBM Cloud Logs que recopile registros de nginx. Esta extensión incluye un conjunto de recursos preconfigurados que le ayudan a supervisar métricas críticas, identificar anomalías y optimizar el rendimiento de su sistema.

Para obtener más información sobre el despliegue de la extensión, consulte Despliegue, gestión y eliminación de extensiones de IBM Cloud Logs.

Tras la implantación, compruebe que la configuración de la extensión gestiona los datos de un modo que coincide con la configuración de la TCO de su instancia IBM Cloud Logs. Las alertas, los cuadros de mando y los eventos a métricas son funciones disponibles para los datos manejados a través de los conductos de datos Analizar y alertar y Información prioritaria. Después de desplegar la extensión, asegúrese de que la configuración satisface sus necesidades. Por ejemplo, si tiene políticas de TCO que envían datos a la canalización Analizar y alertar, tendrá que cambiar el cuadro de mandos configurado por esta extensión para utilizar datos de Análisis y Alerta en lugar de datos de Información prioritaria.

Regla de análisis sintáctico

Puede utilizar la regla de análisis proporcionada para analizar y extraer datos de registro y prepararlos para la supervisión y el análisis.

Esta extensión asume una cierta estructura para los logs de nginx. Después de desplegar esta extensión puede que necesite cambiar la regla de análisis desplegada. Asegúrese de mantener los mismos nombres de campo para los valores de texto equivalentes. Por ejemplo, client_ip para el cliente, status_code para el estado de la solicitud, request_uri para la url de la solicitud, user_agent para el agente de usuario real dentro de la solicitud, etc.

La regla de análisis sintáctico:

  • Analiza los registros de nginx enviados como JSON validando y corrigiendo el formato.
  • Analiza los registros no estructurados de nginx en formato JSON.
  • Extrae la marca de tiempo del registro en la marca de tiempo JSON de IBM Cloud Logs.
  • Extrae el nginx status_code en la gravedad IBM Cloud Logs.

Paneles de control

Se proporciona un panel de control que proporciona datos sobre los registros de nginx, incluyendo:

  • Acontecimientos a lo largo del tiempo
  • Estado
  • Métodos de solicitud a lo largo del tiempo
  • Principales IP de origen
  • Principales métodos de solicitud
  • Principales métodos de solicitud por estado

Alertas

Puede desplegar cualquiera de las siguientes alertas:

  • More than usual 4xx responses
  • Slow HTTP Denial of Service attack (DoS): Alerta cuando se envía lentamente una gran cantidad de datos en una solicitud POST de HTTP.
  • More than usual non-GET/Post requests
  • A new non-browser user-agent detected
  • More than usual 5xx responses
  • High ratio of 5xx responses over 8%
  • High ratio of 4xx responses over 12%
  • NGINX - No logs from NGINX: Alerta si no hay registros de nginx en las últimas 4 horas.

Eventos a métricas

Los eventos a métricas están configurados para extraer datos de status_code, method, y client_ip.