Estensione NGINX
In IBM® Cloud Logs è possibile utilizzare l'estensione NGINX per ottenere informazioni sui log di nginx.
Prima di iniziare
Con questa estensione è possibile creare una dashboard progettata per visualizzare e analizzare i log delle istanze nginx.
Quando si distribuisce l'estensione è necessario selezionare:
applicationName: Il nome dell'applicazione è l'ambiente che produce e invia i log a IBM Cloud Logs.subsystemName: Il nome del sottosistema è il servizio o l'applicazione che produce e invia i log a IBM Cloud Logs.
Cosa distribuisce questa estensione
Questa estensione comprende uno o più elementi.
| Include | Numero |
|---|---|
| Avvisi | 8 |
| Dashboard | 1 |
| Arricchimenti | 0 |
| Eventi a metriche | 1 |
| Regole | 1 |
| Viste | 0 |
Prima di distribuire questa estensione, accertarsi che la distribuzione dell'estensione non comporti il superamento dei limiti dell'istanza IBM Cloud Logs. Se la distribuzione dell'estensione comporta il superamento dei limiti, l'installazione fallirà.
Distribuzione dell'estensione
È possibile distribuire questa estensione in qualsiasi istanza di IBM Cloud Logs che raccolga i log di nginx. Questa estensione comprende una serie di risorse preconfigurate che aiutano a monitorare le metriche critiche, a identificare le anomalie e a ottimizzare le prestazioni del sistema.
Per ulteriori informazioni sulla distribuzione dell'estensione, vedere Distribuzione, gestione e rimozione delle estensioni di IBM Cloud Logs.
Dopo la distribuzione, verificare che la configurazione dell'estensione gestisca i dati in modo corrispondente alla configurazione TCO dell'istanza IBM Cloud Logs. Avvisi, dashboard ed eventi per le metriche sono funzioni disponibili per i dati gestiti attraverso le pipeline di dati Analizza e avvisa e Insight priorità. Dopo aver distribuito l'estensione, verificare che la configurazione soddisfi le proprie esigenze. Ad esempio, se si dispone di politiche TCO che inviano dati alla pipeline Analizza e avvisa, sarà necessario modificare la dashboard configurata da questa estensione per utilizzare i dati di Analyze e Alert invece di Insight priorità.
Regola di parsing
È possibile utilizzare la regola di parsing fornita per analizzare ed estrarre i dati di log per prepararli al monitoraggio e all'analisi.
Questa estensione presuppone una certa struttura per i log di nginx. Dopo aver distribuito questa estensione, potrebbe essere necessario modificare la regola di parsing distribuita. Assicurarsi di mantenere gli stessi nomi dei campi per i valori
di testo equivalenti. Ad esempio, client_ip per il client, status_code per lo stato della richiesta, request_uri per l'url della richiesta, user_agent per l'agente utente effettivo all'interno
della richiesta e così via.
La regola di parsing:
- Analizza i log di nginx inviati come JSON, convalidando e correggendo il formato.
- Analizza i log non strutturati di nginx in formato JSON.
- Estrae il timestamp del log nel timestamp JSON di IBM Cloud Logs.
- Estrae il nginx
status_codenella severità IBM Cloud Logs.
Dashboard
Viene fornito un cruscotto che fornisce dati sui log di nginx, tra cui:
- Eventi nel tempo
- Condizione
- Metodi di richiesta nel tempo
- I principali IP di origine
- Metodi di richiesta principali
- I principali metodi di richiesta per stato
Avvisi
È possibile distribuire uno dei seguenti avvisi:
More than usual 4xx responsesSlow HTTP Denial of Service attack (DoS): Avvisa quando una grande quantità di dati viene inviata lentamente in una richiesta POST di HTTP.More than usual non-GET/Post requestsA new non-browser user-agent detectedMore than usual 5xx responsesHigh ratio of 5xx responses over 8%High ratio of 4xx responses over 12%NGINX - No logs from NGINX: Avvisa se non ci sono log di nginx nelle ultime 4 ore.
Eventi a metriche
Gli eventi di metrica sono configurati per estrarre i dati da status_code, method e client_ip.