로그에서 메트릭 콜렉션 구성

IBM® Cloud Logs 에서 우선순위 인사이트 로그 및 분석 및 경보 로그에서 메트릭을 생성할 수 있습니다.

로그에서 메트릭을 정의할 때 다음 정보를 고려하십시오.

  • 메트릭은 메트릭이 정의된 시점부터 수집됩니다.
  • 최대 30개의 메트릭 규칙을 작성할 수 있습니다.
  • 보존 기간을 임의의 길이로 설정할 수 있습니다. 메트릭 버킷을 관리하고 필요한 기간 동안 데이터를 유지할 수 있습니다.
  • 할당량은 하루에 10M 개의 총 메트릭 순열입니다.
  • Events2Metrics 색인의 최대 조회 시간 범위는 90일입니다.

전제조건

로그에서 메트릭을 정의하기 전에 다음 요구사항을 확인하십시오.

  • IBM Cloud Logs 인스턴스에 대해 구성된 메트릭 버킷 이 있어야 합니다.

    메트릭 버킷이 구성되지 않은 경우 다음 메시지가 발행되고 메트릭 데이터에 대한 이벤트는 몇 시간 동안만 사용 가능합니다.

    WARNING - Metric Bucket is Missing
    To extend the retention period of your metric data beyond a few hours, it is essential to
    configure a metric bucket. Without this configuration, your data may be automatically purged
    after a short time frame, resulting in potential data loss.
    
  • 우선순위 인사이트 로그 및 분석 및 경보 로그에 대한 메트릭만 정의할 수 있습니다.

메트릭에 대한 이벤트 구성

사용자 환경에서 이벤트를 메트릭으로 구성하려면 다음을 수행하십시오.

  1. IBM Cloud Logs UI를 실행하십시오.

  2. 데이터 파이프라인 아이콘 데이터 파이프라인 아이콘 > 메트릭에 대한 이벤트를 클릭하십시오.

  3. 새로 만들기 Events2Metrics 를 클릭합니다.

  4. 메트릭에 대한 세부사항을 정의하십시오.

    이름에 대해 장기 색인에 사용될 메트릭의 이름을 지정하십시오.

    설명에 대해 메트릭을 설명하십시오.

  5. 이벤트 소스를 선택합니다. 로그만 지원됩니다.

  6. 조회 섹션에서 텍스트 또는 Lucene 조회를 사용할 수 있습니다. 조회 를 입력하여 메트릭에 대한 로그를 선택하십시오.

  7. 범위의 경우 애플리케이션, 서브시스템 또는 심각도별로 로그를 필터링할 수 있습니다.

  8. (선택사항) max, min, count, average 또는 집계 (histogram 또는 samples) 를 기반으로 데이터를 추출하도록 메트릭 필드를 정의하십시오.

    • 메트릭을 수집할 최대 10개의 필드를 정의하십시오.

    • 각 메트릭에 대해 데이터 스트림을 집계하는 집계 함수를 정의할 수 있습니다.

    • histogram 버킷은 히스토그램 내의 값 범위입니다. 히스토그램을 작성할 때 데이터를 그룹화하는 데 사용할 값 범위를 지정합니다. 히스토그램의 각 버킷은 버킷의 값 범위에 속하는 관찰 수를 나타냅니다. 세부 단위의 버킷은 조회 중에 더 정확한 백분위수를 제공하지만 시계열 및 스토리지의 수를 늘립니다.

    • histogram 집계를 선택할 때 데이터의 분산을 나타내는 버킷을 제공해야 합니다. 예를 들어, CPU 지표 히스토그램은 0, 10, 30, 45, 50, 60, 70, 85, 90, 100 일 수 있습니다. 값은 쉼표로 구분된 목록으로 지정됩니다.

    • sample 집계를 사용하여 분당 4개의 샘플을 수집할 수 있으며 각 샘플은 분의 4분을 나타냅니다. 동일한 분기 내에 데이터가 수신되면 데이터의 최소 또는 최대가 유지됩니다. 수집된 샘플당 최소값 또는 최대값을 수집할지 여부를 정의해야 합니다.

  9. 시각화에 사용할 레이블을 정의하십시오. 최대 6개의 레이블을 작성할 수 있습니다.

  10. 메트릭에 허용되는 최대 메트릭 순열 수를 선택하십시오. 다음 내용을 참고하십시오.

    • 각 환경은 하루에 10M 개의 메트릭 순열로 제한됩니다.
    • 각 메트릭 규칙에는 순열 할당량이 있습니다.
    • 특정 또는 조직 할당량이 충족되면 메트릭 규칙이 차단됩니다.
    • 이전 7일의 로깅을 기반으로 높은 우선순위 로그의 결과를 추정하는 그래프가 표시됩니다. 이 정보를 사용하여 구성할 최대 순열 수를 판별할 수 있습니다. 일일 평균 데이터에는 충분히 높지만 일일 할당량에는 영향을 미치지 않는 많은 순열을 선택하려고 합니다.

기본 메트릭

기본 메트릭은 이벤트에서 메트릭으로 정의된 각 메트릭에 대해 작성됩니다. 이 메트릭은 조회 및 구성된 범위와 일치하는 총 로그 수를 계산합니다. 메트릭 이름은 <Metric Name>_cx_docs_total 이며 다른 메트릭과 동일하게 조회할 수 있습니다. 기본 메트릭은 레이블과 함께 그룹화할 수도 있습니다.

메트릭 조회에 대한 이벤트 구성

이벤트를 메트릭으로 구성하는 데 사용되는 조회는 단순하거나 복잡할 수 있습니다.

프리 텍스트 쿼리

텍스트 문자열을 입력하여 자유 텍스트에 대한 검색을 정의하십시오.

예를 들어, GET 요청에서 모든 response_code 200 문자열을 찾으려면 GET 200 를 입력하십시오. 이 조회는 200 및 GET 문자열을 포함하는 로그를 찾습니다.

구문 조회

특정 구문과 일치하는 검색을 정의하려면 큰따옴표 안에 구문을 입력하십시오.

예를 들어, "GET 200" 는 정확한 문자열을 포함하는 행만 일치시킵니다.

필드 조회

특정 필드의 값에 대한 검색을 정의하려면 값 앞에 필드 이름을 접두부로 추가하십시오.

예를 들어, environment:production 는 environment 필드에서 production 값을 검색합니다.

숫자 범위 조회

값의 범위를 검색하려면 대괄호 ([START_VALUE TO END_VALUE]) 안에 숫자 값의 범위를 지정하십시오.

예를 들어, status 필드에서 4xx 상태 코드가 있는 모든 라인을 검색하려면 status.numeric:[400 TO 499] 를 지정하십시오.

복합 조회

검색에 정규식을 사용할 수 있습니다. 정규식은 / 문자로 랩핑되어야 합니다.

예를 들어, 모든 EU 지역을 검색하려면 region:keyword:/eu-(fr|es)/ 를 지정할 수 있습니다.

부울 연산자 AND, OR 및 NOT 를 사용할 수도 있습니다.

예를 들어, 4xx 상태 코드 및 확장자가 php 인 라인에 대한 검색을 정의하려면 status.numeric[400 TO 499] AND extension.php 를 지정하십시오.

또 다른 예는 EU 지역에서 시작되지 않은 상태 코드가 4xx 인 프로덕션 환경의 모든 라인을 검색하는 것입니다.

environment:production AND status.numeric:[400 TO 499] NOT region:/region:/eu-(fr|es)/

JSON 구조화된 로그에서 키워드 사용

.keyword 접미부를 필드 이름에 추가하여 key.keyword:/first-name*/ 가 로그 "Key":"first-name: John" 및 "Key":"first-name: Bob" 도 리턴하지만 정확한 구문 first-name 과 일치하는 것으로 보이므로 로그 "Key":"The first participant's name is John" 를 리턴하지 않도록 인덱싱하지 않고 데이터를 쿼리할 수 있습니다.

정규식 문자열 앞뒤에 슬래시 (/) 를 사용해야 합니다.

256자보다 긴 필드의 경우에는 키워드가 작성되지 않습니다.