Configuration des Optimiseur TCO
Sur IBM® Cloud Logs, vous pouvez configurer le coût total de possession ( Optimiseur TCO ) et définir des politiques qui spécifient comment acheminer les journaux vers différents flux de données en fonction de leur valeur commerciale. Chaque pipeline a un prix de stockage différent et offre des caractéristiques différentes. En définissant le pipeline de données en fonction de l'importance des données pour votre entreprise, le site Optimiseur TCO peut vous aider à améliorer l'analyse et l'alerte en temps réel et à gérer les coûts. En outre, si vous activez les balises de conservation des archives dans votre instance IBM Cloud Logs, vous pouvez également configurer différentes périodes de conservation des données par politique.
A propos d'Optimiseur TCO
Par défaut, lorsque vous envoyez des données à une instance IBM Cloud Logs, les données sont acheminées vers le pipeline de données Informations de priorité au moment de l'ingestion. Ces données sont conservées et peuvent être consultées par le service IBM® Cloud Logs pendant le nombre de jours spécifié au niveau de l'instance. Vous pouvez configurer 7 jours, 14 jours, 30 jours ou 90 jours.
Le site Optimiseur TCO comprend les pipelines de données suivants :
- Informations de priorité
- Journaux nécessitant un accès immédiat et des fonctions d'analyse IBM Cloud Logs complètes. Ces journaux sont généralement des journaux de gravité élevée ou critiques pour l'entreprise qui doivent être analysés ou interrogés individuellement.
- Analyser et alerter
- Journaux qui nécessitent un traitement et qui peuvent être interrogés ultérieurement si nécessaire à partir d'une archive. Ces journaux sont généralement utilisés à des fins de surveillance, de dépannage et d'analyse statistique.
- Stockage et recherche
- Journaux qui doivent être conservés pour des raisons de conformité ou de post-traitement, mais qui peuvent être conservés et interrogés à partir d'une archive.
- Bloquée
- Les journaux qui sont rejetés et ne sont pas disponibles pour la recherche.
Lorsque vous provisionnez une instance IBM Cloud Logs sans panier IBM Cloud Object Storage, les données ne peuvent être acheminées que vers le pipeline Informations de priorité ou bloquées.
Lorsque vous approvisionnez une instance IBM Cloud Logs avec un godet IBM Cloud Object Storage, les données acheminées vers les pipelines Informations de priorité, Analyser et alerter et Stockage et recherche sont stockées dans le godet de données IBM Cloud Object Storage.
Pour configurer le site Optimiseur TCO et utiliser des pipelines de données différents, vous devez disposer d'un panier IBM Cloud Object Storage attaché à votre instance IBM Cloud Logs. Si le seau de données n'est pas attaché à l'instance et que vous configurez des politiques qui envoient des données aux pipelines de données Analyser et alerter ou Stockage et recherche, les données ne sont pas disponibles pour la recherche ou les alertes car elles ne peuvent pas être archivées dans le seau.
Les données que vous envoyez au pipeline Stockage et recherche en configurant une règle d'analyse de bloc avec l'option de voir les données via live tail et search stockent également des données dans le data bucket. Toutefois, il convient de noter qu'une règle d'analyse en bloc est appliquée après l'application des politiques Optimiseur TCO. Les étiquettes de conservation des archives ne peuvent pas être utilisées avec les données envoyées à Stockage et recherche par le biais d'une règle d'analyse de blocs.
Lorsque vous configurez les politiques de TCO, une priorité est attribuée à chacune d'entre elles. La priorité sélectionnée détermine le pipeline de données TCO pour les journaux qui correspondent aux critères.
| Valeur de priorité | Pipeline TCO |
|---|---|
High |
Informations de priorité |
Medium |
Analyser et alerter |
Low |
Stockage et recherche |
Blocked |
[*] |
[*] Les journaux correspondant aux règles avec la priorité Blocked sont supprimés et ne sont pas envoyés à un pipeline TCO.
Vous pouvez appliquer des règles aux données en fonction du nom de l'application, du nom du sous-système et de la gravité du journal. Ces trois champs sont des champs de métadonnées que toutes les données du journal doivent contenir. Pour plus d'informations, voir Champs de métadonnées.
Chaque pipeline offre des caractéristiques différentes :
| Fonction | Informations de priorité | Analyser et alerter | Stockage et recherche |
|---|---|---|---|
| Recherche à grande vitesse | Oui | Non | Non |
| Tableaux de bord et analyses utilisant le stockage à chaud | Oui | Non | Non |
| Tableaux de bord et analyses utilisant IBM Cloud Object Storage | Oui | Oui | Non |
| Analyse intelligente des journaux | Oui | Oui | Non |
| Alerte sur les journaux | Oui | Oui | Non |
| Les mesures sont conservées dans les données du journal jusqu'à un an | Oui | Oui | Non |
| Réindexer les journaux pour une analyse plus approfondie | Oui | Oui | Oui |
| Recherche dans les journaux IBM Cloud Object Storage | Oui | Oui | Oui |
| Stocker les journaux dans IBM Cloud Object Storage | Oui | Oui | Oui |
| Règles d'analyse | Oui | Oui | Oui |
| Enrichissement personnalisé des données | Oui | Oui | Oui |
| Magasin de schémas | Oui | Oui | Oui |
| Alerte dynamique | Oui | Oui | Non |
| Modélisation | Oui | Oui | Non |
| Détection des anomalies | Oui | Oui | Non |
Les politiques sont évaluées dans l'ordre, de haut en bas par défaut. La première politique correspondante est appliquée et aucune autre politique n'est évaluée.
- En cas de conflit de règles, la première règle répertoriée sur la page Optimiseur TCO est prioritaire.
- Les politiques sont traitées dans l'ordre configuré et affiché dans l'interface utilisateur. La première politique à laquelle il est fait référence est celle qui est appliquée. Les autres politiques sont ignorées.
- Les politiques qui bloquent les données doivent être définies en dernier.
Informations de priorité pipeline de données
Utilisez le pipeline de données Informations de priorité pour les journaux hautement prioritaires qui requièrent une attention et une intervention immédiates, tels que les journaux permettant de résoudre des problèmes ou d'analyser des comportements inattendus.
Les caractéristiques disponibles pour les grumes de haute qualité sont les suivantes :
-
Surveillance sans serveur
-
Requête rapide
-
Catalogue de services
-
Carte des services
-
Alertes
-
Des événements aux mesures
-
Archives des requêtes
-
Visualisation des traces dans l'écran d'exploration
Analyser et alerter pipeline de données
Utilisez le pipeline de données Analyser et alerter pour les enregistrements de priorité moyenne qui peuvent nécessiter une attention à un moment donné, mais qui ne nécessitent pas une attention immédiate.
Les fonctionnalités disponibles pour les enregistrements de priorité moyenne sont les suivantes
-
Catalogue de services
-
Carte des services
-
Alertes
-
Des événements aux mesures
-
Archives des requêtes
-
Visualisation des traces dans l'écran d'exploration
Stockage et recherche pipeline de données
Utilisez le pipeline de données Stockage et recherche pour les journaux que vous devez conserver à des fins de conformité, mais qui ne nécessitent pas d'action.
Les fonctions disponibles pour les enregistrements de faible priorité sont les suivantes
-
Archives des requêtes
-
Visualisation des traces dans l'écran d'exploration
Accès à la Optimiseur TCO
Suivez les étapes suivantes pour accéder au site Optimiseur TCO:
-
Cliquez sur l'icône Pipeline de données
> TCO Optimizer.
La page Optimiseur TCO affiche le pourcentage de données ingérées qui transitent vers chaque pipeline après l'application des règles configurées.
Création d'une stratégie
Vous devez avoir configuré un seau de données IBM Cloud Object Storage avant de créer une politique.
Sur la page Optimiseur TCO, procédez comme suit pour créer une nouvelle règle:
-
Cliquez sur Créer une règle.
-
Dans la section Détails, effectuez les tâches suivantes :
Entrez un nom de règle.
Entrez une description. Cette description est facultative.
Définir l'ordre des politiques. Cet ordre détermine la règle à appliquer en cas de concordance entre plusieurs politiques. Par défaut, la première politique a la priorité la plus élevée.
-
Dans la section Filtres, ajoutez un ou plusieurs filtres pour configurer les applications, les sous-systèmes et les valeurs de gravité pertinentes pour cette politique.
Pour les applications et les sous-systèmes, des critères peuvent être spécifiés lorsque la valeur correspond à
All,Is,Is Not,IncludesouStarts With. -
Dans la section Priorité, définissez la priorité de la politique. La priorité détermine le pipeline pour les journaux qui correspondent à la règle.
Les valeurs valides sont :
Highpour les données gérées par Informations de priorité,Mediumpour les données gérées par Analyser et alerter,Lowpour les données gérées par Stockage et recherche etBlockpour les données que vous déposez et qui ne sont pas disponibles pour la recherche.La valeur par défaut est
High. -
Dans la section Conservation de l'archive, choisissez une étiquette de conservation.
Par défaut, la balise Défaut est sélectionnée.
Notez que les étiquettes de rétention sont disponibles si elles sont définies et activées.
-
Cliquez sur Appliquer.
Modification d'une règle
Sur la page Optimiseur TCO, procédez comme suit pour modifier une règle existante:
-
Cliquez sur la politique que vous souhaitez modifier.
-
Modifiez les critères.
-
Cliquez sur Appliquer.
Si vous souhaitez modifier la valeur de la priorité de la politique, vous pouvez également modifier la priorité dans la liste déroulante Priorité pour la politique dans la liste des politiques. La priorité détermine le pipeline pour les journaux qui correspondent à la règle.
Suppression d'une règle
Sur la page Optimiseur TCO, procédez comme suit pour supprimer une règle existante:
-
Cliquez sur la politique que vous souhaitez supprimer.
-
Cliquez sur Supprimer.
-
Confirmez que vous souhaitez supprimer la politique.
Création d'une application et d'une politique de remplacement
La configuration des dérogations aux applications et aux politiques n'est possible qu'à partir de l'interface utilisateur.
La section Application and policy overrides affiche l'utilisation de toutes les applications et de tous les sous-systèmes produisant des journaux, en les classant par ordre d'importance. Vous pouvez utiliser les filtres pour rechercher et filtrer facilement la liste.
En cliquant sur une ligne, vous obtiendrez une vue détaillée de l'utilisation de la paire application-sous-système organisée par niveau de gravité et la priorité attribuée au pipeline TCO.
Dans cette vue, vous pouvez modifier la priorité pour une paire application-sous-système entière, ou modifier la priorité pour des sévérités de journaux spécifiques au sein d'une paire application-sous-système. La priorité déterminera le pipeline de données TCO dans lequel les données de la paire seront envoyées. S'il existe des priorités différentes pour des degrés de gravité différents, l'état de la politique affiché dans le tableau Application et dérogations à la politique sera Multiple.
Pour remplacer la priorité d'une paire application-sous-système spécifique, procédez comme suit :
-
Dans Application and policy overrides, cliquez sur la paire application-sous-système que vous souhaitez modifier.
-
Mettre à jour la priorité si nécessaire.
-
Pour mettre à jour la priorité utilisée pour l'ensemble de la paire application-système, remplacez Set priority par la priorité préférée.
-
Pour mettre à jour la priorité en fonction de la gravité du journal, dans Gravité du journal, changez la priorité pour la gravité spécifique à la priorité préférée.
-
-
Cliquez sur Appliquer pour enregistrer les modifications.
Si vous souhaitez rétablir le comportement par défaut de toutes les dérogations pour toutes les paires application-sous-système, cliquez sur Réinitialiser toutes les dérogations. Attention, cette opération réinitialise toutes les dérogations.