Extension NGINX
Dans IBM® Cloud Logs, vous pouvez utiliser l'extension NGINX pour obtenir des informations sur vos journaux nginx.
Avant de commencer
Avec cette extension, vous pouvez créer un tableau de bord conçu pour visualiser et analyser les journaux des instances nginx.
Lors du déploiement de l'extension, vous devrez sélectionner :
applicationName: Le nom de l'application est l'environnement qui produit et envoie les journaux à IBM Cloud Logs.subsystemName: Le nom du sous-système est le service ou l'application qui produit et envoie les journaux à IBM Cloud Logs.
Ce que cette extension déploie
Cette extension comprend un ou plusieurs éléments.
| Inclut | Nombre |
|---|---|
| Alertes | 8 |
| tableaux de bord | 1 |
| Enrichissements | 0 |
| Événements à mesurer | 1 |
| Rules | 1 |
| Vues | 0 |
Avant de déployer cette extension, assurez-vous que le déploiement de l'extension ne vous fera pas dépasser les limites de votre instance IBM Cloud Logs. Si le déploiement de l'extension entraîne un dépassement des limites, le déploiement échouera.
Déploiement de l'extension
Vous pouvez déployer cette extension dans n'importe quelle instance IBM Cloud Logs qui collecte les journaux nginx. Cette extension comprend un ensemble de ressources préconfigurées qui vous aident à surveiller les paramètres critiques, à identifier les anomalies et à optimiser les performances de votre système.
Pour plus d'informations sur le déploiement de l'extension, voir Déploiement, gestion et suppression des extensions IBM Cloud Logs.
Après le déploiement, vérifiez que la configuration de l'extension traite les données d'une manière qui correspond à la configuration du TCO de votre instance IBM Cloud Logs. Les alertes, les tableaux de bord et les événements relatifs aux mesures sont des fonctions disponibles pour les données traitées par les pipelines de données Analyser et alerter et Informations de priorité. Après avoir déployé l'extension, assurez-vous que la configuration répond à vos besoins. Par exemple, si vous avez des politiques TCO envoyant des données au pipeline Analyser et alerter, vous devrez modifier le tableau de bord configuré par cette extension pour utiliser les données Analyze and Alert au lieu de Informations de priorité.
Règle d'analyse
Vous pouvez utiliser la règle d'analyse fournie pour analyser et extraire les données du journal afin de les préparer pour la surveillance et l'analyse.
Cette extension suppose une certaine structure pour les journaux nginx. Après avoir déployé cette extension, il se peut que vous deviez modifier la règle d'analyse déployée. Veillez à conserver les mêmes noms de champs pour les valeurs textuelles
équivalentes. Par exemple, client_ip pour le client, status_code pour le statut de la demande, request_uri pour l'url de la demande, user_agent pour l'agent utilisateur réel dans la demande,
etc.
La règle d'analyse :
- Analyse les logs nginx envoyés en JSON en validant et en corrigeant le format.
- Analyse les journaux nginx non structurés au format JSON.
- Extrait l'horodatage du journal dans l'horodatage JSON IBM Cloud Logs.
- Extrait le nginx
status_codedans le IBM Cloud Logs severity.
Tableaux de bord
Un tableau de bord fournit des données sur les journaux nginx, notamment :
- Les événements dans le temps
- Statut
- Les méthodes de demande au fil du temps
- Principales adresses IP sources
- Principales méthodes de demande
- Principales méthodes de demande par statut
Alertes
Vous pouvez déployer l'une des alertes suivantes :
More than usual 4xx responsesSlow HTTP Denial of Service attack (DoS): Alerte lorsqu'une grande quantité de données est envoyée lentement dans une requête HTTP POST.More than usual non-GET/Post requestsA new non-browser user-agent detectedMore than usual 5xx responsesHigh ratio of 5xx responses over 8%High ratio of 4xx responses over 12%NGINX - No logs from NGINX: Alerte s'il n'y a pas de logs nginx dans les 4 dernières heures.
Événements à mesurer
Les événements à mesurer sont configurés pour extraire des données de status_code, method, et client_ip.