Límites de IBM Cloud Logs

IBM® Cloud Logs tiene límites que deben tenerse en cuenta al utilizar el servicio.

Soporte de caracteres

IBM Cloud Logs no proporciona soporte Unicode completo para caracteres multibyte.

Requisitos de denominación al aprovisionar una instancia de IBM Cloud Logs

Cuando se aprovisiona una instancia IBM Cloud Logs, el nombre de la instancia de servicio está limitado a 1-256 caracteres de longitud y sólo puede incluir los siguientes caracteres:

  • Cartas (A-Z, a-z)
  • Números (0-9)
  • Periodo (.)
  • Subrayado (_)
  • Hypen (-)
  • Colon (:)
  • Espacio ( )

Límites por instancia

IBM Cloud Logs tiene límites para cada instancia suministrada.

Límites por instancia
Elemento Límite
Alertas 500
Reglas de análisis sintáctico 70
Enriquecimientos 10
Etiquetas de eventos a métricas 8
Tamaño de registro de ingestión 32 K
Tamaño de registro más grande procesado por la interconexión 33 K
Ramas 1500
Rango de tiempo de consulta 8 días
Número máximo de campos 3000
Número de registros que pueden exportarse a través de la interfaz de usuario (UI) 5000

Límites de las alertas dinámicas

Una alerta dinámica es una alerta con una condición Más de lo habitual o Menos de lo habitual. A cada alerta dinámica se le asignan 500 permutaciones, con un máximo de 10.000 permutaciones permitidas para cualquier instancia de IBM Cloud Logs.

El límite de permutación significa que se puede configurar un máximo de 20 alertas dinámicas para una instancia de IBM Cloud Logs.

Puede seguir creando otras alertas no dinámicas cuando haya alcanzado el límite de 20 alertas dinámicas.

Límites de ingestión de registro

Al enviar datos a una instancia IBM Cloud Logs:

  • Los registros no pueden tener más de 24 horas de antigüedad.
  • Los registros no pueden ser de más de 4 horas en el futuro.

Para una única solicitud de ingestión IBM Cloud Logs, existen estas limitaciones:

  • request_timeout: 30 segundos
  • request_body_limit_bytes: 10 MiB

Límites de consulta

Caracteres de una consulta

Hay límites al número de caracteres que pueden incluirse en una consulta.

  • Se puede incluir un máximo de 3000 caracteres en una consulta en la vista Registros.

  • En una definición de consulta de alerta puede incluirse un máximo de 65.535 caracteres. Las definiciones de consulta de alerta también están limitadas a un máximo de 50 sentencias AND y OR.

Tipos de palabras clave

Las palabras clave representan texto que no pasa por el analizador antes de la indexación. Este tipo de datos es adecuado para expresiones regulares, agregación y ordenación.

La sintaxis para utilizar la palabra clave tipo de datos en su consulta es: <fieldName>.keyword.

IBM Cloud Logs no puede crear un tipo de palabra clave cuando un campo tiene más de 256 caracteres.

Resultados devueltos

El número máximo de filas que se devuelven de una consulta depende de si está consultando desde Información prioritaria o datos almacenados en IBM Cloud Object Storage.

  • El número máximo de resultados que se devuelven de Información prioritaria es 12 K.
  • El número máximo de resultados que se devuelven desde IBM Cloud Object Storage (a partir de una consulta utilizando Todos los registros ) es de 50 K.

Bytes explorados

Se explora un máximo de 100 MB en busca de datos de Información prioritaria. No existe ningún límite cuando se exploran los datos almacenados en IBM Cloud Object Storage.

Limitación de velocidad

Se puede enviar un máximo de 10 consultas por minuto.

Cuando se supera el límite de velocidad, se devuelve un mensaje HTTP 429.

Límites de la cola viva

Una vista Livetail puede funcionar continuamente durante 10 minutos. Transcurridos 10 minutos, el Livetail se detendrá y deberá acceder de nuevo al Livetail para reiniciar la vista.