Limites de IBM Cloud Logs
IBM® Cloud Logs a des limites qui doivent être prises en compte lors de l'utilisation du service.
Soutien au caractère
IBM Cloud Logs ne fournit pas un support Unicode complet pour les caractères multi-octets.
Exigences de dénomination lors du provisionnement d'une instance IBM Cloud Logs
Lors du provisionnement d'une instance IBM Cloud Logs, le nom de l'instance de service est limité à 1-256 caractères et ne peut inclure que les caractères suivants :
- Lettres (
A-Z,a-z) - Numéros (
0-9) - Période (
.) - Underscore (
_) - Hypen (
-) - Colon (
:) - Espace (
)
Limites par instance
IBM Cloud Logs a des limites pour chaque instance mise à disposition.
| Elément | Limite |
|---|---|
| Alertes | 500 |
| Règles d'analyse | 70 |
| Enrichissements | 10 |
| Libellés des événements vers les métriques | 8 |
| Taille du journal d'ingestion | 32 ko |
| Taille de journal la plus importante traitée par le pipeline | 33 ko |
| Branches | 1 500 |
| Intervalle de temps de la requête | 8 jours |
| Nombre maximal de zones | 3000 |
| Nombre de journaux pouvant être exportés via l'interface utilisateur (UI) | 5000 |
Limites d'alertes dynamiques
Une alerte dynamique est une alerte dont la condition est Plus que d'habitude ou Moins que d'habitude. Chaque alerte dynamique se voit attribuer 500 permutations, avec un maximum de 10 000 permutations autorisées pour toute instance IBM Cloud Logs.
La limite de permutation signifie qu'un maximum de 20 alertes dynamiques peut être configuré pour une instance IBM Cloud Logs.
Vous pouvez encore créer d'autres alertes non dynamiques lorsque vous avez atteint la limite de 20 alertes dynamiques.
Limites d'ingestion de journal
Lorsque vous envoyez des données à une instance IBM Cloud Logs:
- Les journaux ne peuvent pas dater de plus de 24 heures.
- Les journaux ne peuvent pas se situer plus de 4 heures dans le futur.
Pour une demande d'ingestion unique IBM Cloud Logs, les limitations suivantes existent:
request_timeout: 30 secondesrequest_body_limit_bytes: 10 MiB
Limites de requête
Caractères dans une requête
Le nombre de caractères pouvant être inclus dans une requête est limité.
-
Un maximum de 3000 caractères peut être inclus dans une requête dans la vue Logs.
-
Un maximum de 65 535 caractères peut être inclus dans la définition d'une requête d'alerte. Les définitions des requêtes d'alerte sont également limitées à un maximum de 50 déclarations
ANDetOR.
Types de mots-clés
Les mots-clés représentent le texte qui ne passe pas par l'analyseur avant l'indexation. Ce type de données convient aux expressions régulières, à l'agrégation et au tri.
La syntaxe pour utiliser le type de données mot-clé dans votre requête est la suivante : <fieldName>.keyword.
IBM Cloud Logs ne peut pas créer un type de mot-clé lorsque la longueur du champ est supérieure à 256 caractères.
Résultats renvoyés
Le nombre maximal de lignes renvoyées par une requête varie selon que vous effectuez une requête à partir de Informations de priorité ou de données stockées dans IBM Cloud Object Storage.
- Le nombre maximal de résultats renvoyés par Informations de priorité est de 12 K.
- Le nombre maximum de résultats renvoyés par IBM Cloud Object Storage (à partir d'une requête utilisant All Logs ) est de 50 K.
Octets analysés
Un maximum de 100 Mo est analysé pour les données Informations de priorité. Aucune limite n'existe lorsque les données stockées dans IBM Cloud Object Storage sont analysées.
Limitation de débit
Un maximum de 10 requêtes par minute peut être soumis.
Lorsque la limite de débit est dépassée, un message HTTP 429 est renvoyé.
Limites de la queue vive
Une vue Livetail peut fonctionner en continu pendant 10 minutes. Après 10 minutes, le Livetail s'arrête et vous devez accéder à nouveau au Livetail pour redémarrer la vue.