Création d'un widget IBM Cloud Logs Geomap
Vous pouvez créer une carte géographique qui peut être incluse dans les tableaux de bord personnalisés de IBM® Cloud Logs.
Utilisez le widget Geomap pour visualiser géographiquement les données à différents niveaux de détail afin d'identifier les modèles régionaux, les points chauds et les anomalies.
Avant de commencer
Pour configurer le widget Geomap, vous devez disposer d'informations de localisation dans vos données. L'emplacement peut être fourni sous forme de coordonnées géographiques ou d'un identificateur d'emplacement pris en charge.
Vous pouvez transmettre des informations de localisation en utilisant l'une des options suivantes :
-
Option 1 : inclure les champs de latitude et de longitude dans chaque enregistrement
Vous pouvez utiliser les champs de latitude et de longitude directement pour configurer le widget Geomap.
Les champs doivent contenir des valeurs de coordonnées numériques valides.
-
Option 2 : inclure un champ contenant une adresse IP et utiliser la fonction d'enrichissement géographique
Vous devez configurer l'enrichissement géographique sur le champ IP concerné. L'enrichissement géographique dérive des valeurs numériques de latitude et de longitude à partir des adresses IP et fournit une source cohérente de données de localisation pour Geomap. Pour plus d'informations, voir Configuration des enrichissements géographiques.
Pour configurer le widget, les champs latitude et longitude doivent être conformes à l'un des formats pris en charge :
| Format | Exemple | Pris en charge |
|---|---|---|
| Degrés décimaux (numérique) | 32.0853, 34.7818 | Oui |
| Valeurs numériques signées | -33.8688, 151.2093 | Oui |
| Valeurs numériques sous forme de chaînes de caractères | "34.7818" | Non |
| Degrés-minutes-secondes (DMS) | 32°05′07″N | Non |
Les données visualisées à l'aide d'un widget Geomap sont regroupées par coordonnées de latitude et de longitude en grappes. Un cluster est un ensemble virtuel de données ayant en commun la latitude et la longitude.
La requête que vous configurez dans un widget Geomap n'évalue que les 2 000 enregistrements les plus récents de la période sélectionnée. Si certains de ces enregistrements ne contiennent pas de champs géographiques, ils sont exclus de la carte, ce qui peut donner une vue vide ou peu peuplée. Pour vous assurer que les enregistrements évalués contiennent des données géographiques, vous devez filtrer explicitement les champs de localisation non nuls dans le générateur de requêtes du widget.
Par exemple, vous pouvez utiliser une requête dataprime qui filtre les enregistrements qui ne contiennent pas de champs géographiques :
source logs
| filter $d.latitude != null
| filter $d.longitude != null
xxxxx
Tenez compte des informations suivantes lorsque vous interagissez avec la carte :
- Les zooms avant et arrière modifient le niveau d'agrégation géographique, ce qui permet de passer de schémas régionaux de haut niveau à des localisations plus granulaires.
- Le survol des points ou des grappes affiche une infobulle contenant des informations contextuelles basées sur la configuration actuelle.
- En cliquant sur une grappe, on obtient des groupes géographiques plus petits, ce qui permet d'étudier plus facilement les zones présentant des valeurs mixtes ou agrégées.
Étape 1 : Saisir le nom et la description
Procédez comme suit :
-
Dans une page tableau de bord personnalisé, cliquez sur Ajouter un widget
et faites glisser le widget Carte géographique depuis votre barre latérale.
-
Remplacer Nouvelle carte géographique par le nom du widget.
-
Entrez une description.
Cliquez sur l'icône d'action
. Sélectionnez ensuite Ajouter une description.
Étape 2 : Configurer la requête pour définir l'ensemble de données
Procédez comme suit :
-
Cliquez sur l'icône d'action
. Sélectionnez ensuite le mode Édition. -
Pour
Query 1, procédez comme suit :Sélectionnez le type de données. Les valeurs valides sont :
Logs,Metrics, etDataPrime.Sélectionnez la source. Les options valables sont :
Priority InsightsetAnalyze and Alert.Vous pouvez renommer la requête. Sélectionnez l'
et cliquez sur Renommer la requête.
-
Saisissez la requête.
Lorsque le type de données est
DataPrime, saisissez une requête Dataprime dans le champ Query.Lorsque le type de données est
Logs, saisissez une requête Lucene dans le champ Query. Vous pouvez appliquer des filtres et des agrégations.Lorsque le type de données est
Metrics, spécifiez la métrique ou la valeur souhaitée PromQL dans le champ Query. Vous pouvez appliquer des filtres et des agrégations. -
[Facultatif] Ajoutez un ou plusieurs filtres spécifiques au widget pour restreindre les données affichées dans votre jauge.
Sélectionnez une étiquette et la valeur correspondante.
Les filtres sont appliqués au niveau du widget et fonctionnent en parallèle avec les filtres du tableau de bord. En cas de conflit, les filtres du tableau de bord ont la priorité sur les filtres des widgets.
-
Ajoutez une fonction pour grouper et agréger vos données pour la carte géographique.
Étape 3 : Configurer le widget
Procédez comme suit :
-
Cliquez sur l'icône d'action
. Sélectionnez ensuite le mode Édition. -
Dans la section Gestion des emplacements > Coordonnées, sélectionnez les champs à utiliser qui contiennent les informations de latitude et de longitude.
Les champs contenant des valeurs de latitude et de longitude ne peuvent pas être de type chaîne.
Vous ne pouvez configurer qu'un seul champ pour fournir des informations sur la latitude et un seul champ pour fournir des informations sur la longitude par widget.
Si vos données géographiques sont disponibles dans différents champs de différents enregistrements, utilisez des règles d'analyse pour consolider les données en une seule.
Le widget Geomap ne détecte ni ne déduit automatiquement les champs de localisation. Vous devez sélectionner explicitement les champs utilisés pour la résolution de l'emplacement.
-
Dans la section Gestion des emplacements > Calcul de la valeur de la grappe, sélectionnez le mode de calcul des valeurs pour chaque grappe géographique. Si vous sélectionnez un calcul numérique,
Sum,Average,MinimumouMaximum, vous devez sélectionner un champ numérique dans le champ By qui sera utilisé pour calculer les données qui entrent dans un groupe de clusters.Les valeurs valides sont :
Count,Sum,Average,MinimumouMaximum.Les valeurs sont recalculées pour une grappe de manière dynamique lorsque vous effectuez un zoom avant ou arrière sur la carte.
Le zoom avant augmente la granularité, révélant des grappes plus petites ou des points individuels.
Le zoom arrière permet d'agréger les grappes voisines en groupements de niveau supérieur.
Les calculs basés sur le volume, utilisant
CountouSum, accumulent les valeurs au fur et à mesure que les groupes fusionnent.Les calculs basés sur la valeur, utilisant
Average,MinimumouMaximum, sont recalculés à partir des données sous-jacentes.Les calculs d'agrégation numérique, utilisant
Sum,Average,MinimumouMaximum, nécessitent la présence d'un champ numérique dans les résultats de la requête.Les résultats sans valeur numérique valide sont exclus de l'agrégation.
Si une valeur numérique est stockée sous forme de chaîne de caractères dans vos données, vous devrez peut-être la convertir en un type numérique dans la requête ou l'analyser lors de l'ingestion avant de l'utiliser avec des agrégations numériques. Cela permet de s'assurer que la valeur peut être incluse dans les calculs
Sum,Average,MinimumouMaximum.Les résultats de la recherche qui ne peuvent pas être résolus en fonction d'un lieu géographique sont exclus.
Countcompte le nombre d'événements au sein de chaque groupe géographique. Vous pouvez utilisercountpour identifier les points névralgiques, les concentrations de trafic ou les régions présentant des volumes d'erreurs élevés. Lors d'un zoom arrière, les comptages sont additionnés à partir de groupes plus petits.Sumadditionne les valeurs d'un champ numérique pour tous les événements de chaque groupe. Vous pouvez l'utiliser pour des mesures cumulatives telles que le nombre total d'octets, le nombre total de requêtes ou le coût total. En cas de zoom arrière, les sommes sont additionnées dans les différents groupes.Averagecalcule la valeur moyenne d'un champ numérique par groupe. Vous pouvez l'utiliser pour des mesures de performance telles que la latence ou la durée. Lors d'un zoom arrière, les moyennes sont recalculées à partir des grappes sous-jacentes, et non additionnées.MinimumouMaximumaffiche la valeur la plus faible ou la plus élevée observée dans chaque groupe. Vous pouvez utiliser ces options pour identifier les valeurs les plus favorables et les plus défavorables, les valeurs aberrantes ou les pics. Lors d'un zoom arrière, le minimum ou le maximum est recalculé sur l'ensemble des grappes fusionnées. -
Dans la section Gestion des infobulles, personnalisez les informations qui apparaissent lorsque vous survolez un point ou une grappe sur la carte. Ajoutez le message et sélectionnez les étiquettes ou les attributs à inclure dans l'infobulle.
Ajouter le message ou la valeur qui s'affiche lors du survol d'un point ou d'une grappe. Vous pouvez faire référence à des champs dynamiques, tels que la valeur agrégée, en utilisant la syntaxe
{{ }}.Lorsqu'un champ référencé se résout en plusieurs valeurs distinctes au sein d'une grappe, l'infobulle affiche une étiquette générique telle que "multiple" au lieu d'une valeur spécifique. Cela indique que la grappe contient des valeurs mixtes et incite à approfondir la question pour obtenir plus de détails.
Sélectionnez les étiquettes ou les attributs à inclure dans l'infobulle, tels que le service, l'application ou le pays.
-
Dans la section Gestion visuelle, définissez la manière dont les valeurs sont représentées sur la carte.
Les options valables sont
SizeetColor range.Choisissez Size pour les analyses basées sur le volume où le volume et la concentration sont les signaux principaux.
Choisissez la gamme de couleurs pour une analyse axée sur les performances. Vous pouvez sélectionner une palette de couleurs et contrôler la façon dont les valeurs sont associées aux couleurs. Vous pouvez définir des seuils pour contrôler la manière dont les valeurs des grappes se traduisent en couleurs. Les seuils sont évalués par rapport au calcul de la valeur de la grappe sélectionnée et sont mis à jour dynamiquement lorsque les valeurs de la grappe changent.
Étape 4 : Enregistrer le widget
Procédez comme suit :
-
[Facultatif] Définir l'heure du tableau de bord du widget si vous souhaitez utiliser une plage horaire différente de celle sélectionnée pour le tableau de bord.
-
Cliquez sur Enregistrer pour sauvegarder votre widget.
-
[Facultatif] Ajouter une action personnalisée. Pour plus d'informations, voir Utilisation d'actions pour intégrer des services tiers.
Actions sur une carte
Utilisez des actions rapides pour étudier les données directement à partir de la carte.
Lorsque vous sélectionnez un point ou un cluster, un menu contextuel propose les actions suivantes :
-
Open Explore: Ouvre les journaux dans la vue Explore, pré-filtrés à l'aide de l'emplacement sélectionné et du contexte du cluster. -
Filter in: Ajoute le lieu sélectionné et le contexte de valeur à la requête du tableau de bord. -
Filter out: Exclut le lieu et le contexte de valeur sélectionnés de la requête du tableau de bord. -
Copy name: Copie l'étiquette de localisation ou la paire clé=valeur associée au point ou au cluster sélectionné.