Extension NGINX

Dans IBM® Cloud Logs, vous pouvez utiliser l'extension NGINX pour obtenir des informations sur vos journaux nginx.

Avant de commencer

Avec cette extension, vous pouvez créer un tableau de bord conçu pour visualiser et analyser les journaux des instances nginx.

Lors du déploiement de l'extension, vous devrez sélectionner :

  • applicationName: Le nom de l'application est l'environnement qui produit et envoie les journaux à IBM Cloud Logs.
  • subsystemName: Le nom du sous-système est le service ou l'application qui produit et envoie les journaux à IBM Cloud Logs.

Ce que cette extension déploie

Cette extension comprend un ou plusieurs éléments.

Éléments inclus dans le déploiement de l'extension
Inclut Nombre
Alertes 8
tableaux de bord 1
Enrichissements 0
Événements à mesurer 1
Rules 1
Vues 0

Avant de déployer cette extension, assurez-vous que le déploiement de l'extension ne vous fera pas dépasser les limites de votre instance IBM Cloud Logs. Si le déploiement de l'extension entraîne un dépassement des limites, le déploiement échouera.

Déploiement de l'extension

Vous pouvez déployer cette extension dans n'importe quelle instance IBM Cloud Logs qui collecte les journaux nginx. Cette extension comprend un ensemble de ressources préconfigurées qui vous aident à surveiller les paramètres critiques, à identifier les anomalies et à optimiser les performances de votre système.

Pour plus d'informations sur le déploiement de l'extension, voir Déploiement, gestion et suppression des extensions IBM Cloud Logs.

Après le déploiement, vérifiez que la configuration de l'extension traite les données d'une manière qui correspond à la configuration du TCO de votre instance IBM Cloud Logs. Les alertes, les tableaux de bord et les événements relatifs aux mesures sont des fonctions disponibles pour les données traitées par les pipelines de données Analyser et alerter et Informations de priorité. Après avoir déployé l'extension, assurez-vous que la configuration répond à vos besoins. Par exemple, si vous avez des politiques TCO envoyant des données au pipeline Analyser et alerter, vous devrez modifier le tableau de bord configuré par cette extension pour utiliser les données Analyze and Alert au lieu de Informations de priorité.

Règle d'analyse

Vous pouvez utiliser la règle d'analyse fournie pour analyser et extraire les données du journal afin de les préparer pour la surveillance et l'analyse.

Cette extension suppose une certaine structure pour les journaux nginx. Après avoir déployé cette extension, il se peut que vous deviez modifier la règle d'analyse déployée. Veillez à conserver les mêmes noms de champs pour les valeurs textuelles équivalentes. Par exemple, client_ip pour le client, status_code pour le statut de la demande, request_uri pour l'url de la demande, user_agent pour l'agent utilisateur réel dans la demande, etc.

La règle d'analyse :

  • Analyse les logs nginx envoyés en JSON en validant et en corrigeant le format.
  • Analyse les journaux nginx non structurés au format JSON.
  • Extrait l'horodatage du journal dans l'horodatage JSON IBM Cloud Logs.
  • Extrait le nginx status_code dans le IBM Cloud Logs severity.

Tableaux de bord

Un tableau de bord fournit des données sur les journaux nginx, notamment :

  • Les événements dans le temps
  • Statut
  • Les méthodes de demande au fil du temps
  • Principales adresses IP sources
  • Principales méthodes de demande
  • Principales méthodes de demande par statut

Alertes

Vous pouvez déployer l'une des alertes suivantes :

  • More than usual 4xx responses
  • Slow HTTP Denial of Service attack (DoS): Alerte lorsqu'une grande quantité de données est envoyée lentement dans une requête HTTP POST.
  • More than usual non-GET/Post requests
  • A new non-browser user-agent detected
  • More than usual 5xx responses
  • High ratio of 5xx responses over 8%
  • High ratio of 4xx responses over 12%
  • NGINX - No logs from NGINX: Alerte s'il n'y a pas de logs nginx dans les 4 dernières heures.

Événements à mesurer

Les événements à mesurer sont configurés pour extraire des données de status_code, method, et client_ip.