Funzioni

IBM® Cloud Logs è un servizio di osservabilità in IBM Cloud, progettato per aiutare le organizzazioni a monitorare, risolvere i problemi, analizzare e segnalare le prestazioni delle loro applicazioni e infrastrutture in tempo reale e a lungo termine. Raccogliendo e analizzando i log di applicazioni cloud-native, server, database e altri sistemi IT, IBM Cloud Logs fornisce informazioni utili sul comportamento del sistema, aiutando i team SRE e Dev a identificare e risolvere rapidamente i problemi. Con IBM Cloud Logs è possibile monitorare i dati operativi generati in IBM Cloud, on-premises e da altri provider cloud. È inoltre possibile monitorare i dati di sicurezza generati in IBM Cloud.

Poiché i carichi di lavoro generano una quantità crescente di dati di osservabilità, aumenta la pressione sugli strumenti di raccolta per elaborare tutti i dati. I dati diventano costosi da gestire e rendono più difficile ottenere informazioni dettagliate. È più difficile avere una gestione operativa e delle prestazioni rapida, efficace ed efficiente in termini di costi.

IBM Cloud Logs è progettato per aiutare gli utenti a prendere il controllo dei propri dati di osservabilità e accelerare gli insight per ridurre il tempo di inattività dell'applicazione.

IBM Cloud Logs supporta l'integrazione con ambienti di carico di lavoro comuni su IBM Cloud, on-premises e altri cloud, tra cui VPC, IBM Cloud Kubernetes Service e Red Hat OpenShift on IBM Cloud. È supportata anche l'integrazione con ambienti non orchestrati, come Linux e Windows.

Con IBM Cloud Logs, è possibile inviare al servizio i dati di log della piattaforma IBM Cloud, gli eventi di tracciamento delle attività IBM Cloud e i dati di log operativi, il che offre una certa flessibilità nella gestione dei dati. I dati dei registri e degli eventi possono essere inviati a istanze separate di IBM Cloud Logs o combinati in un'unica istanza per ampliare gli approfondimenti sull'osservabilità.

IBM Cloud Logs elabora i dati in ingresso e applica gli algoritmi di machine learning, inclusi l'aggregazione di log e il rilevamento delle anomalie. Questa elaborazione consente di concentrarsi sulla causa principale dei problemi.

IBM Cloud Logs offre le seguenti caratteristiche:

Esploriamo queste caratteristiche.

Raccolta di dati per l'archiviazione e l'analisi centralizzata

In IBM Cloud Logs è possibile raccogliere i dati di telemetria generati in IBM Cloud, on-premises e da altri provider cloud.

IBM Cloud Logs si integra con i framework e le librerie di registrazione più diffusi, consentendo di trasferire facilmente i dati a IBM Cloud Logs per l'archiviazione e l'analisi centralizzate.

Ottimizzazione del valore e controllo del budget di osservabilità

Non tutti i dati hanno lo stesso valore. IBM Cloud Logs aiuta a ottimizzare il valore dei dati conservati utilizzando l'ottimizzatore TCO.

Quando si esaminano le esigenze di osservabilità e il budget, è possibile scegliere tra tre livelli di elaborazione di log ed eventi:

  • Archivia e ricerca: I dati conservati principalmente per obblighi di conformità possono essere archiviati e consultati secondo necessità a un costo inferiore/GB.

  • Analizza e avvisa: i dati di log e di eventi con valore di analisi e avviso vengono elaborati a un costo / GB di livello intermedio. Il livello intermedio include l'aggiunta della definizione di metriche dai log, consentendo la visualizzazione delle tendenze e la preparazione per la gestione rapida degli incidenti futuri.

  • Insight priorità: seleziona e configura i dati più critici e di valore più elevato per le tue operazioni per i risultati della query di priorità. I dati in questo livello vengono conservati nella memoria calda.

Nell'ottimizzatore TCO si configurano i criteri che definiscono quale pipeline di dati gestisce i dati dopo l'ingestione. La prioritizzazione dei dati prima della loro archiviazione o indicizzazione riduce i costi di monitoraggio, migliorando al contempo la visibilità del sistema.

Per ulteriori informazioni, vedere Controllo dei costi, Ottimizzatore TCO e Utilizzo dei dati.

Rispetto delle norme di conformità e sicurezza

La sicurezza e la conformità dei dati sono una priorità di IBM Cloud Logs.

IBM Cloud Logs offre la crittografia a riposo e in transito, il controllo degli accessi e aderisce alle pratiche di sicurezza standard del settore.

IBM Cloud Logs aiuta le aziende a soddisfare gli standard, i requisiti di conformità e le normative, come il GDPR e l'HIPAA, fornendo funzionalità come l'anonimizzazione dei dati e i registri di audit.

Prevedere i comportamenti anomali per individuare tempestivamente le situazioni anomale

In IBM Cloud Logs, è possibile rilevare comportamenti anomali configurando avvisi di rilevamento delle anomalie che utilizzano algoritmi di intelligenza artificiale per analizzare i registri in arrivo e prevedere il loro comportamento previsto per 24 ore.

Ad esempio, potreste voler rilevare le tendenze all'aumento degli errori legati a risposte API errate, che causano un picco nei registri e indicano che sta accadendo qualcosa di insolito. Scoprite quando il tempo di risposta di una transazione supera la durata abituale, in modo da individuare e risolvere i colli di bottiglia delle prestazioni. Oppure, rilevare un picco inaspettato di registri nel vostro ambiente a causa del traffico in uscita di un host che supera i livelli abituali e che potrebbe indicare una potenziale violazione della sicurezza.

Generazione di metriche derivate dai log per migliorare l'osservabilità

In IBM Cloud Logs è possibile migliorare l'osservabilità per identificare i problemi di prestazioni, monitorare l'affidabilità del sistema o risolvere i problemi utilizzando la funzione Event2metrics.

Ad esempio, si può utilizzare una metrica basata sui log per monitorare il tempo di caricamento della pagina, la durata di un processo o contare il numero di voci di log che contengono un codice di errore specifico.

Man mano che i dati vengono ingeriti, i dati metrici vengono ricavati dai log e convertiti in metriche Prometheus. È possibile utilizzare i dashboard per visualizzare le metriche. Gli avvisi possono essere configurati per notificare un comportamento inatteso.

L'uso di metriche generate dai dati di log è un ottimo modo per esaminare rapidamente grandi quantità di dati quando si eseguono ricerche su origini dati differenti.

Per ulteriori informazioni, vedere Configurazione della raccolta di metriche dai log.

Ristrutturazione dei dati per l'analisi e la risoluzione dei problemi

È possibile ristrutturare e analizzare i dati di log per facilitare l'elaborazione e aumentare il valore dei dati utilizzando le regole di analisi.

Gli strumenti di analisi di IBM Cloud Logs ti aiutano a valutare se i dati sono essenziali o ridondanti. La ristrutturazione dei dati può aiutare ad aggregare informazioni diverse che i team devono trovare rapidamente per risolvere gli incidenti.

IBM Cloud Logs è progettato per convertire i dati di log per riepilogare ciò che sta accadendo.

Per ulteriori informazioni, vedere Regole di parsing.

Arricchire i dati telemetrici con informazioni sul contesto per migliorare l'analisi

In IBM Cloud Logs è possibile arricchire i dati di log con un contesto più ampio. Puoi automaticamente aggiungere campi ai tuoi log JSON in base a specifiche corrispondenze nei tuoi dati di log utilizzando una tua origine dati personalizzata predefinita. In questo modo, è possibile migliorare i dati di log con informazioni di business, operazioni o sicurezza non disponibili al runtime. I dati di telemetria migliorati sono più significativi e fruibili per la risoluzione efficace dei problemi, l'analisi delle cause e l'ottimizzazione delle prestazioni.

Per ulteriori informazioni, vedere Arricchimento dei dati.

Archiviazione dei registri per la conservazione a lungo termine

In IBM Cloud Logs, è possibile configurare un bucket di dati e un bucket di metriche in IBM Cloud Object Storage per l'archiviazione e la ricerca a lungo termine dei log e delle metriche. La reindicizzazione dei registri dall'archivio non è necessaria per esplorare e interrogare i dati archiviati. È possibile utilizzare le stesse query e dashboard utilizzate per il monitoraggio iniziale dei dati.

Nell'ottimizzatore TCO si configurano i criteri che definiscono quale pipeline di dati gestisce i dati dopo l'ingestione. Per i dati gestiti attraverso le pipeline Analizza e avvisa o Archivia e ricerca, i dati vengono inviati solo al bucket. Tutti i dati che si sceglie di archiviare per la ricerca in tutte le pipeline di dati TCO vengono archiviati nei bucket dei dati e delle metriche.

I dati vengono memorizzati dopo l'applicazione delle politiche di arricchimento e delle regole di parsing. I dati nell'archiviazione a lungo termine includono le informazioni di contesto che l'utente sceglie di aggiungere e qualsiasi ristrutturazione aggiuntiva dei dati di registro applicata per migliorare il monitoraggio, l'analisi e la risoluzione dei problemi.

Per ulteriori informazioni, vedere Configurazione dei bucket per l'archiviazione e la ricerca a lungo termine.

Miglioramento della visibilità operativa per ottenere approfondimenti per una migliore analisi

In IBM Cloud Logs è possibile migliorare la visibilità operativa configurando dashboard per ottenere approfondimenti per migliorare l'analisi, la risoluzione dei problemi e il processo decisionale degli ambienti e delle applicazioni dell'organizzazione.

È possibile creare dashboard personalizzati e illimitati, in base alle specifiche esigenze di osservabilità, oppure sfruttare dashboard precostituiti per analizzare e visualizzare i dati di log.

Gli approfondimenti del dashboard, abbinati alle analisi di machine learning di IBM Cloud Logs, offrono agli SRE la possibilità di identificare rapidamente l'inizio di un incidente prima che diventi un problema significativo.

Per ulteriori informazioni, vedere Dashboard.

Gli avvisi e i dashboard preconfigurati sono disponibili come estensioni per gli ambienti applicativi più comuni e possono essere adattati alle esigenze specifiche dell'ambiente. Per ulteriori informazioni, vedere Estensioni.

Notificare i problemi per aumentare la consapevolezza e agire tempestivamente

È possibile configurare gli avvisi per rilevare e risolvere i problemi prima che gli utenti li notino, notificandoli in modo proattivo.

È possibile configurare regole di avviso sofisticate per ridurre il tempo di triage. Alcuni esempi comprendono:

  • Notifica quando una combinazione di eventi di avviso si verifica all'interno di una serie definita di criteri.

  • Ricezione di avvisi quando vengono rilevati nuovi errori o tipi di log oppure quando si verificano valori anomali sui dati stabiliti.

Per ulteriori informazioni, vedere Avvisi.

Controllo della gestione degli incidenti

IBM Cloud Logs fornisce il controllo della gestione degli incidenti di avviso. Questo controllo consente di gestire il funzionamento dei carichi di lavoro e degli ambienti completi con finestre di manutenzione che possono essere gestite all'interno dello strumento. Quando si verificano incidenti complessi che attivano più allarmi, gli utenti possono visualizzare rapidamente la situazione in IBM Cloud Logs. La gestione degli avvisi configurata in IBM Cloud Logs può eliminare gli avvisi non necessari ad altre soluzioni di gestione degli avvisi.

Per ulteriori informazioni, vedere Gestione degli avvisi attivati in IBM Cloud Logs.

Integrazione con altre applicazioni

IBM Cloud Logs è progettato per integrarsi con i più comuni strumenti di gestione delle applicazioni e dei sistemi e si adatta alla maggior parte delle toolchain. La condivisione dei dati con altri strumenti operativi è integrata nella progettazione:

  • Integra gli strumenti di gestione degli avvisi utilizzando i valori webhook nei messaggi di avviso in modo che le informazioni siano incluse nell'avviso. Queste informazioni possono essere utilizzate per identificare rapidamente l'origine che ha attivato l'avviso.

  • Condividi i dati di avviso con il servizio IBM Cloud Event Notifications per la visibilità e il controllo della gestione degli avvisi IBM Cloud.

  • Condividi i dati di avviso con PagerDuty e altri strumenti di gestione avvisi specializzati.

  • Integrazione con altri strumenti di osservabilità, SIEM e analisi dei dati. IBM Cloud Logs può inviare i dati a IBM® Event Streams for IBM Cloud®, un'implementazione del servizio Kafka, dove i dati possono essere condivisi con un'ampia varietà di strumenti e applicazioni.

Per ulteriori informazioni sull'integrazione tramite IBM Cloud Event Notifications, vedere Lavorare con gli avvisi. Per ulteriori informazioni sullo streaming utilizzando IBM® Event Streams for IBM Cloud®, vedere Streaming di dati