NGINX 확장

IBM® Cloud Logs 에서 NGINX 확장 프로그램을 사용하여 nginx 로그에 대한 인사이트를 얻을 수 있습니다.

시작하기 전에

이 확장 프로그램을 사용하면 nginx 인스턴스의 로그를 시각화하고 분석하도록 설계된 대시보드를 만들 수 있습니다.

확장 프로그램을 배포할 때 선택해야 합니다:

  • applicationName: 애플리케이션 이름은 로그를 생성하여 IBM Cloud Logs 으로 전송하는 환경입니다.
  • subsystemName: 하위 시스템 이름은 로그를 생성하여 IBM Cloud Logs 으로 전송하는 서비스 또는 애플리케이션입니다.

이 확장 기능이 배포하는 내용

이 확장에는 하나 이상의 항목이 포함됩니다.

확장 프로그램 배포 시 포함된 항목
포함 숫자
경보 8
대시보드 1
강화 0
이벤트에서 메트릭으로 1
Rules 1
보기 0

이 확장 프로그램을 배포하기 전에 확장 프로그램을 배포하여 IBM Cloud Logs 인스턴스의 한도를 초과하지 않는지 확인하세요. 확장 프로그램을 배포한 결과 한도를 초과하면 배포가 실패합니다.

확장 배치

이 확장은 nginx 로그를 수집하는 모든 IBM Cloud Logs 인스턴스에 배포할 수 있습니다. 이 확장 기능에는 중요한 메트릭을 모니터링하고, 이상 징후를 식별하고, 시스템 성능을 최적화하는 데 도움이 되는 사전 구성된 리소스 세트가 포함되어 있습니다.

확장 프로그램 배포에 대한 자세한 내용은 IBM Cloud Logs 확장 프로그램 배포, 관리 및 제거하기를 참조하세요.

배포 후 확장 구성이 IBM Cloud Logs 인스턴스 TCO 구성과 일치하는 방식으로 데이터를 처리하는지 확인합니다. 알림, 대시보드, 메트릭에 대한 이벤트는 분석 및 경보 및 우선순위 인사이트 데이터 파이프라인을 통해 처리되는 데이터에 사용할 수 있는 기능입니다. 확장 프로그램을 배포한 후에는 구성이 사용자의 요구 사항을 충족하는지 확인하세요. 예를 들어, 분석 및 경보 파이프라인으로 데이터를 전송하는 TCO 정책이 있는 경우 이 확장 프로그램에서 구성한 대시보드를 변경하여 우선순위 인사이트 대신 분석 및 알림 데이터를 사용해야 합니다.

구문 분석 규칙

제공된 구문 분석 규칙을 사용하여 로그 데이터를 구문 분석하고 추출하여 모니터링 및 분석을 준비할 수 있습니다.

이 확장은 nginx 로그의 특정 구조를 가정합니다. 이 확장 프로그램을 배포한 후에는 배포된 구문 분석 규칙을 변경해야 할 수도 있습니다. 동일한 텍스트 값에 대해 동일한 필드 이름을 유지해야 합니다. 예를 들어 클라이언트의 경우 client_ip, 요청 상태는 status_code, 요청 URL은 request_uri, 요청 내 실제 사용자 에이전트는 user_agent 등입니다.

구문 분석 규칙입니다:

  • JSON으로 전송된 nginx 로그를 구문 분석하여 형식의 유효성을 검사하고 수정합니다.
  • 구조화되지 않은 nginx 로그를 JSON 형식으로 구문 분석합니다.
  • 로그 타임스탬프를 IBM Cloud Logs JSON 타임스탬프로 추출합니다.
  • Nginx status_code 를 IBM Cloud Logs 심각도로 추출합니다.

대시보드

다음을 포함한 nginx 로그에 대한 데이터를 제공하는 하나의 대시보드가 제공됩니다:

  • 시간 경과에 따른 이벤트
  • 상태
  • 시간 경과에 따른 요청 방법
  • 상위 소스 IP
  • 주요 요청 방법
  • 상태별 상위 요청 방법

경보

다음 알림 중 하나를 배포할 수 있습니다:

  • More than usual 4xx responses
  • Slow HTTP Denial of Service attack (DoS): HTTP POST 요청에서 대량의 데이터가 느리게 전송될 때 알림을 보냅니다.
  • More than usual non-GET/Post requests
  • A new non-browser user-agent detected
  • More than usual 5xx responses
  • High ratio of 5xx responses over 8%
  • High ratio of 4xx responses over 12%
  • NGINX - No logs from NGINX: 지난 4시간 동안 nginx 로그가 없는 경우 알림을 보냅니다.

이벤트에서 메트릭으로

메트릭에 대한 이벤트는 status_code, method, client_ip 에서 데이터를 추출하도록 구성됩니다.