NGINXエクステンション

IBM® Cloud Logs では、NGINX エクステンションを使用して nginx ログに対する洞察を得ることができます。

開始前に

この拡張機能を使用すると、nginxインスタンスからのログを視覚化して分析するように設計されたダッシュボードを作成できます。

エクステンションをデプロイする際には、以下の項目を選択する必要がある:

  • applicationName:アプリケーション名は、ログを生成し、 IBM Cloud Logs に送信する環境です。
  • subsystemName:サブシステム名は、ログを生成して IBM Cloud Logs に送信するサービスまたはアプリケーションです。

このエクステンションの機能

このエクステンションには1つ以上の項目があります。

エクステンション導入時に含まれる項目
インクルード 数値
アラート 8
ダッシュボード 1
エンリッチメント 0
イベントから測定基準まで 1
ルール 1
ビュー 0

このエクステンションをデプロイする前に、エクステンションをデプロイしても IBM Cloud Logs インスタンスの制限を 超えないことを確認してください。 エクステンションをデプロイした結果、制限を超えた場合、デプロイは失敗します。

拡張機能のデプロイ

この拡張機能は、nginx のログを収集する IBM Cloud Logs インスタンスにデプロイできます。 この拡張機能には、重要なメトリクスを監視し、異常を特定して、システムのパフォーマンスを最適化するのに役立つ、事前設定済みのリソース・セットが含まれています。

エクステンションのデプロイに関する詳細は、 IBM Cloud Logs エクステンションのデプロイ、管理、および削除を 参照してください。

デプロイ後、エクステンション構成が IBM Cloud Logs インスタンスの TCO 構成と一致する方法でデータを処理することを確認します。 アラート、ダッシュボード、メトリックスへのイベントは、 分析とアラート と 優先順位の洞察 データパイプラインを通して扱われるデータに対して利用可能な機能である。 エクステンションをデプロイしたら、設定がニーズに合っていることを確認してください。 たとえば、 TCO ポリシー で 分析とアラート パイプラインにデータを送信する場合、この拡張機能によって構成されたダッシュボードを変更して、 優先順位の洞察 ではなく分析とアラートのデータを使用する必要があります。

解析ルール

提供された構文解析ルールを使ってログデータを構文解析し、抽出することで、モニタリングや分析に備えることができる。

この拡張機能は、nginx のログに特定の構造を想定しています。 この拡張機能をデプロイした後、デプロイされた解析ルールを変更する必要があるかもしれません。 等価なテキスト値のフィールド名は同じにしてください。 例えば、 client_ip はクライアント、 status_code はリクエストステータス、 request_uri はリクエストURL、 user_agent はリクエスト内の実際のユーザーエージェント、などである。

解析ルール:

  • JSONとして送信されたnginxログを解析し、フォーマットの検証と修正を行います。
  • 構造化されていない nginx ログを JSON フォーマットに解析します。
  • ログのタイムスタンプを IBM Cloud Logs JSON タイムスタンプに抽出します。
  • nginx status_code を IBM Cloud Logs severity に展開します。

ダッシュボード

nginxのログに関するデータを提供するダッシュボードが1つ用意されています:

  • 時間の経過に伴う出来事
  • ステータス
  • 時間経過に伴うリクエスト方法
  • トップソースIP
  • トップ・リクエスト・メソッド
  • ステータス別の上位リクエスト方法

アラート

以下のいずれかのアラートを展開できる:

  • More than usual 4xx responses
  • Slow HTTP Denial of Service attack (DoS): HTTP POSTリクエストで大量のデータがゆっくり送信された場合に警告を出す。
  • More than usual non-GET/Post requests
  • A new non-browser user-agent detected
  • More than usual 5xx responses
  • High ratio of 5xx responses over 8%
  • High ratio of 4xx responses over 12%
  • NGINX - No logs from NGINX:過去4時間にnginxのログがない場合にアラートを表示します。

イベントから測定基準まで

status_codemethodclient_ip からデータを抽出するように構成されている。