로그에서 메트릭 콜렉션 구성
IBM® Cloud Logs 에서 우선순위 인사이트 로그 및 분석 및 경보 로그에서 메트릭을 생성할 수 있습니다.
로그에서 메트릭을 정의할 때 다음 정보를 고려하십시오.
- 메트릭은 메트릭이 정의된 시점부터 수집됩니다.
- 최대 30개의 메트릭 규칙을 작성할 수 있습니다.
- 보존 기간을 임의의 길이로 설정할 수 있습니다. 메트릭 버킷을 관리하고 필요한 기간 동안 데이터를 유지할 수 있습니다.
- 할당량은 하루에 10M 개의 총 메트릭 순열입니다.
- Events2Metrics 색인의 최대 조회 시간 범위는 90일입니다.
전제조건
로그에서 메트릭을 정의하기 전에 다음 요구사항을 확인하십시오.
-
IBM Cloud Logs 인스턴스에 대해 구성된 메트릭 버킷 이 있어야 합니다.
메트릭 버킷이 구성되지 않은 경우 다음 메시지가 발행되고 메트릭 데이터에 대한 이벤트는 몇 시간 동안만 사용 가능합니다.
WARNING - Metric Bucket is Missing To extend the retention period of your metric data beyond a few hours, it is essential to configure a metric bucket. Without this configuration, your data may be automatically purged after a short time frame, resulting in potential data loss. -
우선순위 인사이트 로그 및 분석 및 경보 로그에 대한 메트릭만 정의할 수 있습니다.
메트릭에 대한 이벤트 구성
사용자 환경에서 이벤트를 메트릭으로 구성하려면 다음을 수행하십시오.
-
데이터 파이프라인 아이콘
> 메트릭에 대한 이벤트를 클릭하십시오.
-
새로 만들기 Events2Metrics 를 클릭합니다.
-
메트릭에 대한 세부사항을 정의하십시오.
이름에 대해 장기 색인에 사용될 메트릭의 이름을 지정하십시오.
설명에 대해 메트릭을 설명하십시오.
-
이벤트 소스를 선택합니다. 로그만 지원됩니다.
-
조회 섹션에서 텍스트 또는 Lucene 조회를 사용할 수 있습니다. 조회 를 입력하여 메트릭에 대한 로그를 선택하십시오.
-
범위의 경우 애플리케이션, 서브시스템 또는 심각도별로 로그를 필터링할 수 있습니다.
-
(선택사항)
max,min,count,average또는 집계 (histogram또는samples) 를 기반으로 데이터를 추출하도록 메트릭 필드를 정의하십시오.-
메트릭을 수집할 최대 10개의 필드를 정의하십시오.
-
각 메트릭에 대해 데이터 스트림을 집계하는 집계 함수를 정의할 수 있습니다.
-
histogram버킷은 히스토그램 내의 값 범위입니다. 히스토그램을 작성할 때 데이터를 그룹화하는 데 사용할 값 범위를 지정합니다. 히스토그램의 각 버킷은 버킷의 값 범위에 속하는 관찰 수를 나타냅니다. 세부 단위의 버킷은 조회 중에 더 정확한 백분위수를 제공하지만 시계열 및 스토리지의 수를 늘립니다. -
histogram집계를 선택할 때 데이터의 분산을 나타내는 버킷을 제공해야 합니다. 예를 들어, CPU 지표 히스토그램은0, 10, 30, 45, 50, 60, 70, 85, 90, 100일 수 있습니다. 값은 쉼표로 구분된 목록으로 지정됩니다. -
sample집계를 사용하여 분당 4개의 샘플을 수집할 수 있으며 각 샘플은 분의 4분을 나타냅니다. 동일한 분기 내에 데이터가 수신되면 데이터의 최소 또는 최대가 유지됩니다. 수집된 샘플당 최소값 또는 최대값을 수집할지 여부를 정의해야 합니다.
-
-
시각화에 사용할 레이블을 정의하십시오. 최대 6개의 레이블을 작성할 수 있습니다.
-
메트릭에 허용되는 최대 메트릭 순열 수를 선택하십시오. 다음 내용을 참고하십시오.
- 각 환경은 하루에 10M 개의 메트릭 순열로 제한됩니다.
- 각 메트릭 규칙에는 순열 할당량이 있습니다.
- 특정 또는 조직 할당량이 충족되면 메트릭 규칙이 차단됩니다.
- 이전 7일의 로깅을 기반으로 높은 우선순위 로그의 결과를 추정하는 그래프가 표시됩니다. 이 정보를 사용하여 구성할 최대 순열 수를 판별할 수 있습니다. 일일 평균 데이터에는 충분히 높지만 일일 할당량에는 영향을 미치지 않는 많은 순열을 선택하려고 합니다.
기본 메트릭
기본 메트릭은 이벤트에서 메트릭으로 정의된 각 메트릭에 대해 작성됩니다. 이 메트릭은 조회 및 구성된 범위와 일치하는 총 로그 수를 계산합니다. 메트릭 이름은 <Metric Name>_cx_docs_total 이며 다른 메트릭과 동일하게 조회할 수 있습니다. 기본 메트릭은 레이블과 함께 그룹화할 수도 있습니다.
메트릭 조회에 대한 이벤트 구성
이벤트를 메트릭으로 구성하는 데 사용되는 조회는 단순하거나 복잡할 수 있습니다.
프리 텍스트 쿼리
텍스트 문자열을 입력하여 자유 텍스트에 대한 검색을 정의하십시오.
예를 들어, GET 요청에서 모든 response_code 200 문자열을 찾으려면 GET 200 를 입력하십시오. 이 조회는 200 및 GET 문자열을 포함하는 로그를 찾습니다.
구문 조회
특정 구문과 일치하는 검색을 정의하려면 큰따옴표 안에 구문을 입력하십시오.
예를 들어, "GET 200" 는 정확한 문자열을 포함하는 행만 일치시킵니다.
필드 조회
특정 필드의 값에 대한 검색을 정의하려면 값 앞에 필드 이름을 접두부로 추가하십시오.
예를 들어, environment:production 는 environment 필드에서 production 값을 검색합니다.
숫자 범위 조회
값의 범위를 검색하려면 대괄호 ([START_VALUE TO END_VALUE]) 안에 숫자 값의 범위를 지정하십시오.
예를 들어, status 필드에서 4xx 상태 코드가 있는 모든 라인을 검색하려면 status.numeric:[400 TO 499] 를 지정하십시오.
복합 조회
검색에 정규식을 사용할 수 있습니다. 정규식은 / 문자로 랩핑되어야 합니다.
예를 들어, 모든 EU 지역을 검색하려면 region:keyword:/eu-(fr|es)/ 를 지정할 수 있습니다.
부울 연산자 AND, OR 및 NOT 를 사용할 수도 있습니다.
예를 들어, 4xx 상태 코드 및 확장자가 php 인 라인에 대한 검색을 정의하려면 status.numeric[400 TO 499] AND extension.php 를 지정하십시오.
또 다른 예는 EU 지역에서 시작되지 않은 상태 코드가 4xx 인 프로덕션 환경의 모든 라인을 검색하는 것입니다.
environment:production AND status.numeric:[400 TO 499] NOT region:/region:/eu-(fr|es)/
JSON 구조화된 로그에서 키워드 사용
.keyword 접미부를 필드 이름에 추가하여 key.keyword:/first-name*/ 가 로그 "Key":"first-name: John" 및 "Key":"first-name: Bob" 도 리턴하지만 정확한 구문 first-name 과 일치하는 것으로 보이므로 로그 "Key":"The first participant's name is John" 를 리턴하지 않도록 인덱싱하지 않고 데이터를 쿼리할 수 있습니다.
정규식 문자열 앞뒤에 슬래시 (/) 를 사용해야 합니다.
256자보다 긴 필드의 경우에는 키워드가 작성되지 않습니다.