Configurazione di Ottimizzatore TCO
In IBM® Cloud Logs, è possibile configurare il costo totale di proprietà ( Ottimizzatore TCO ) e definire criteri che specificano come instradare i registri a diverse pipeline di dati in base al loro valore aziendale. Ogni conduttura ha un prezzo di stoccaggio diverso e offre caratteristiche diverse. Definendo la pipeline di dati in base all'importanza dei dati per la vostra azienda, Ottimizzatore TCO può aiutarvi a migliorare l'analisi e gli avvisi in tempo reale e a gestire i costi. Inoltre, se si abilitano i tag di conservazione degli archivi nell'istanza IBM Cloud Logs, è possibile configurare diversi periodi di conservazione dei dati per ogni criterio.
Informazioni su Ottimizzatore TCO
Per impostazione predefinita, quando si inviano dati a un'istanza di IBM Cloud Logs, i dati vengono indirizzati alla pipeline di dati di Insight priorità al momento dell'ingestione. Questi dati sono conservati e disponibili per la ricerca da parte del servizio IBM® Cloud Logs per il numero di giorni specificato a livello di istanza. È possibile configurare 7 giorni, 14 giorni, 30 giorni o 90 giorni.
Il sito Ottimizzatore TCO comprende le seguenti pipeline di dati:
- Insight priorità
- Log che richiedono l'accesso immediato e funzionalità di analisi IBM Cloud Logs complete. Questi log sono generalmente di severità elevata o log critici per il business che devono essere analizzati o sottoposti a query singolarmente.
- Analizza e avvisa
- I log che richiedono l'elaborazione e possono essere sottoposti a query in un secondo momento, se necessario, da un archivio. Si tratta in genere di registri utilizzati per il monitoraggio, la risoluzione dei problemi e l'analisi statistica.
- Archivia e ricerca
- I log che devono essere conservati per motivi di conformità o post - elaborazione, ma che possono essere gestiti e sottoposti a query da un archivio.
- Bloccato
- Registri scartati e non disponibili per la ricerca.
Quando si effettua il provisioning di un'istanza IBM Cloud Logs senza un bucket IBM Cloud Object Storage, i dati possono essere indirizzati solo alla pipeline Insight priorità o bloccati.
Quando si esegue il provisioning di un'istanza IBM Cloud Logs con un bucket IBM Cloud Object Storage, i dati instradati alla pipeline Insight priorità, alla pipeline Analizza e avvisa e alla pipeline Archivia e ricerca vengono memorizzati nel bucket dei dati IBM Cloud Object Storage.
Per configurare Ottimizzatore TCO e utilizzare pipeline di dati diverse, è necessario avere un bucket IBM Cloud Object Storage collegato all'istanza IBM Cloud Logs. Se il bucket dei dati non è collegato all'istanza e si configurano politiche che inviano i dati alle pipeline di dati Analizza e avvisa o Archivia e ricerca, i dati non sono disponibili per la ricerca o gli avvisi perché non possono essere archiviati nel bucket.
I dati inviati alla pipeline Archivia e ricerca configurando una regola di parsing a blocchi con l'opzione di vedere i dati attraverso il live tail e la ricerca, vengono memorizzati anche nel data bucket. Tuttavia, si noti che una regola di parsing a blocchi viene applicata dopo l'applicazione dei criteri Ottimizzatore TCO. I tag di conservazione dell'archivio non possono essere utilizzati con i dati inviati a Archivia e ricerca tramite una regola di parsing a blocchi.
Quando si configurano i criteri TCO, a ogni criterio viene assegnata una priorità. La priorità selezionata determina la pipeline di dati TCO per i registri che corrispondono ai criteri.
| Valore priorità | Pipeline TCO |
|---|---|
High |
Insight priorità |
Medium |
Analizza e avvisa |
Low |
Archivia e ricerca |
Blocked |
[*] |
I log [*] che corrispondono alle politiche con priorità Blocked vengono eliminati e non vengono inviati ad alcuna pipeline TCO.
È possibile applicare i criteri ai dati in base al nome dell'applicazione, al nome del sottosistema e alla gravità del registro. Questi 3 campi sono campi di metadati che tutti i dati di log devono avere. Per ulteriori informazioni, vedere Campi dei metadati.
Ciascuna pipeline offre caratteristiche diverse:
| Funzione | Insight priorità | Analizza e avvisa | Archivia e ricerca |
|---|---|---|---|
| Ricerca ad alta velocità | Sì | No | No |
| Dashboard e analisi che utilizzano l'hot storage | Sì | No | No |
| Dashboard e analisi utilizzando IBM Cloud Object Storage | Sì | Sì | No |
| Analisi intelligente dei log | Sì | Sì | No |
| Avviso sui log | Sì | Sì | No |
| Metriche mantenute sui dati di log per un massimo di 1 anno | Sì | Sì | No |
| Reindicizzare i log per ulteriori analisi | Sì | Sì | Sì |
| Ricerca nei registri IBM Cloud Object Storage | Sì | Sì | Sì |
| Memorizzare i log in IBM Cloud Object Storage | Sì | Sì | Sì |
| Regole di parsing | Sì | Sì | Sì |
| Arricchimento dei dati personalizzato | Sì | Sì | Sì |
| Negozio di schemi | Sì | Sì | Sì |
| Allarme dinamico | Sì | Sì | No |
| Template | Sì | Sì | No |
| Rilevamento di anomalie | Sì | Sì | No |
Le politiche vengono valutate in ordine, dall'alto verso il basso per impostazione predefinita. Viene applicato il primo criterio di corrispondenza e non vengono valutati altri criteri.
- Se le politiche sono in conflitto, la prima politica elencata nella pagina Ottimizzatore TCO ha la precedenza.
- I criteri vengono elaborati nell'ordine configurato e visualizzato sull'interfaccia utente. Il primo criterio che viene confrontato è quello che viene applicato. Le politiche rimanenti vengono ignorate.
- Le politiche che bloccano i dati devono essere definite per ultime.
Insight priorità pipeline di dati
Utilizzare la pipeline di dati Insight priorità per i registri ad alta priorità che richiedono l'attenzione e l'intervento più immediati, come i registri per la risoluzione dei problemi o l'analisi di comportamenti inaspettati.
Le caratteristiche disponibili per i tronchi ad alta priorità sono:
-
Monitoraggio serverless
-
Interrogazione rapida
-
Service Catalog
-
Mappa del servizio
-
Avvisi
-
Da eventi a metriche
-
Archivio delle interrogazioni
-
Visualizzazione delle tracce nella schermata di esplorazione
Analizza e avvisa pipeline di dati
Utilizzare la pipeline di dati Analizza e avvisa per i registri a media priorità che potrebbero richiedere attenzione in un determinato momento, ma che non richiedono attenzione immediata.
Le funzioni disponibili per i registri a media priorità sono
-
Service Catalog
-
Mappa del servizio
-
Avvisi
-
Da eventi a metriche
-
Archivio delle interrogazioni
-
Visualizzazione delle tracce nella schermata di esplorazione
Archivia e ricerca pipeline di dati
Utilizzare la pipeline di dati Archivia e ricerca per i registri che devono essere conservati ai fini della conformità, ma che non richiedono l'esecuzione di azioni.
Le funzioni disponibili per i registri a bassa priorità includono
-
Archivio delle interrogazioni
-
Visualizzazione delle tracce nella schermata di esplorazione
Accesso a Ottimizzatore TCO
Per accedere al sito Ottimizzatore TCO, procedere come segue:
-
Fare clic sull'icona della pipeline di dati
> Ottimizzatore TCO.
La pagina Ottimizzatore TCO mostra la percentuale di dati inseriti che fluiscono in ogni pipeline dopo l'applicazione delle politiche configurate.
Creazione di una politica
Prima di creare un criterio, è necessario che sia configurato un bucket di dati IBM Cloud Object Storage.
Nella pagina Ottimizzatore TCO, completa la seguente procedura per creare un nuova politica:
-
Fai clic su Create Policy.
-
Nella sezione Dettagli, completare le seguenti operazioni:
Immettere un nome politica.
Immetti una descrizione. La descrizione è facoltativa.
Definire l'ordine dei criteri. L'ordine determina quale regola viene applicata quando più criteri corrispondono. Per impostazione predefinita, il primo criterio ha la massima priorità.
-
Nella sezione Filtri, aggiungere 1 o più filtri per configurare le applicazioni, i sottosistemi e i valori di gravità rilevanti per questo criterio.
Per applicazioni e sottosistemi, è possibile specificare criteri quando il valore corrisponde a uno tra:
All,Is,Is Not,IncludesoStarts With. -
Nella sezione Priorità, impostare la priorità del criterio. La priorità determina la pipeline per i log corrispondenti alla politica.
I valori validi sono:
Highper i dati gestiti tramite Insight priorità,Mediumper i dati gestiti tramite Analizza e avvisa,Lowper i dati gestiti tramite Archivia e ricerca eBlockper i dati che vengono rilasciati e non sono disponibili per la ricerca.Il valore predefinito è
High. -
Nella sezione Conservazione dell'archivio, scegliere un tag di conservazione.
Per impostazione predefinita, è selezionato il tag Default.
Si noti che i tag di ritenzione sono disponibili se sono definiti e attivati.
-
Fai clic su Apply.
Modifica di una politica
Nella pagina Ottimizzatore TCO, completa la seguente procedura per modificare una politica esistente:
-
Fare clic sulla normativa che si desidera modificare.
-
Modificare i criteri.
-
Fai clic su Apply.
Se si desidera modificare il valore di priorità del criterio, è possibile modificare anche la priorità nell'elenco a discesa Priorità per il criterio nell'elenco dei criteri. La priorità determina la pipeline per i log corrispondenti alla politica.
Eliminazione di una politica
Nella pagina Ottimizzatore TCO, completa la seguente procedura per eliminare una politica esistente:
-
Fare clic sulla politica che si desidera eliminare.
-
Fai clic su Delete.
-
Confermare che si desidera eliminare il criterio.
Creazione di un'applicazione e di un criterio di override
La configurazione delle sostituzioni di applicazioni e criteri è disponibile solo tramite l'interfaccia utente.
La sezione Applicazione e criteri di esclusione visualizza l'utilizzo di tutte le applicazioni e i sottosistemi che producono registri, ordinati in base ai principali produttori. È possibile utilizzare i filtri per cercare e filtrare facilmente l'elenco.
Facendo clic su una riga, viene visualizzata una vista dettagliata dell'utilizzo della coppia applicazione-sottosistema organizzata in base al livello di gravità e alla priorità della pipeline TCO assegnata.
In questa vista è possibile modificare la priorità per un'intera coppia applicazione-sottosistema o modificare la priorità per specifiche gravità di log all'interno di qualsiasi coppia applicazione-sottosistema. La priorità determina la pipeline dei dati TCO in cui verranno inviati i dati della coppia. Se esistono priorità diverse per i diversi livelli di gravità, lo stato del criterio visualizzato nella tabella Applicazione e sovrascrittura dei criteri sarà Multiplo.
Per sovrascrivere la priorità di una specifica coppia applicazione-sottosistema, procedere come segue:
-
In Sovrascrittura di applicazioni e criteri fare clic sulla coppia applicazione-sottosistema che si desidera modificare.
-
Aggiornare la priorità se necessario.
-
Per aggiornare la priorità utilizzata per l'intera coppia applicazione-sistema, cambiare Imposta priorità in priorità preferita.
-
Per aggiornare la priorità in base alla gravità del registro, in Sintonia gravità modificare la priorità per la gravità specifica nella priorità preferita.
-
-
Fare clic su Applica per salvare le modifiche.
Se si desidera ripristinare tutte le sovrascritture per tutte le coppie applicazione-sottosistema al comportamento predefinito, fare clic su Ripristina tutte le sovrascritture. Tenere presente che questa operazione azzera tutte le sovrascritture.