NGINX 확장
IBM® Cloud Logs 에서 NGINX 확장 프로그램을 사용하여 nginx 로그에 대한 인사이트를 얻을 수 있습니다.
시작하기 전에
이 확장 프로그램을 사용하면 nginx 인스턴스의 로그를 시각화하고 분석하도록 설계된 대시보드를 만들 수 있습니다.
확장 프로그램을 배포할 때 선택해야 합니다:
applicationName: 애플리케이션 이름은 로그를 생성하여 IBM Cloud Logs 으로 전송하는 환경입니다.subsystemName: 하위 시스템 이름은 로그를 생성하여 IBM Cloud Logs 으로 전송하는 서비스 또는 애플리케이션입니다.
이 확장 기능이 배포하는 내용
이 확장에는 하나 이상의 항목이 포함됩니다.
| 포함 | 숫자 |
|---|---|
| 경보 | 8 |
| 대시보드 | 1 |
| 강화 | 0 |
| 이벤트에서 메트릭으로 | 1 |
| Rules | 1 |
| 보기 | 0 |
이 확장 프로그램을 배포하기 전에 확장 프로그램을 배포하여 IBM Cloud Logs 인스턴스의 한도를 초과하지 않는지 확인하세요. 확장 프로그램을 배포한 결과 한도를 초과하면 배포가 실패합니다.
확장 배치
이 확장은 nginx 로그를 수집하는 모든 IBM Cloud Logs 인스턴스에 배포할 수 있습니다. 이 확장 기능에는 중요한 메트릭을 모니터링하고, 이상 징후를 식별하고, 시스템 성능을 최적화하는 데 도움이 되는 사전 구성된 리소스 세트가 포함되어 있습니다.
확장 프로그램 배포에 대한 자세한 내용은 IBM Cloud Logs 확장 프로그램 배포, 관리 및 제거하기를 참조하세요.
배포 후 확장 구성이 IBM Cloud Logs 인스턴스 TCO 구성과 일치하는 방식으로 데이터를 처리하는지 확인합니다. 알림, 대시보드, 메트릭에 대한 이벤트는 분석 및 경보 및 우선순위 인사이트 데이터 파이프라인을 통해 처리되는 데이터에 사용할 수 있는 기능입니다. 확장 프로그램을 배포한 후에는 구성이 사용자의 요구 사항을 충족하는지 확인하세요. 예를 들어, 분석 및 경보 파이프라인으로 데이터를 전송하는 TCO 정책이 있는 경우 이 확장 프로그램에서 구성한 대시보드를 변경하여 우선순위 인사이트 대신 분석 및 알림 데이터를 사용해야 합니다.
구문 분석 규칙
제공된 구문 분석 규칙을 사용하여 로그 데이터를 구문 분석하고 추출하여 모니터링 및 분석을 준비할 수 있습니다.
이 확장은 nginx 로그의 특정 구조를 가정합니다. 이 확장 프로그램을 배포한 후에는 배포된 구문 분석 규칙을 변경해야 할 수도 있습니다. 동일한 텍스트 값에 대해 동일한 필드 이름을 유지해야 합니다. 예를 들어 클라이언트의 경우 client_ip, 요청 상태는 status_code, 요청 URL은 request_uri, 요청 내 실제 사용자 에이전트는 user_agent 등입니다.
구문 분석 규칙입니다:
- JSON으로 전송된 nginx 로그를 구문 분석하여 형식의 유효성을 검사하고 수정합니다.
- 구조화되지 않은 nginx 로그를 JSON 형식으로 구문 분석합니다.
- 로그 타임스탬프를 IBM Cloud Logs JSON 타임스탬프로 추출합니다.
- Nginx
status_code를 IBM Cloud Logs 심각도로 추출합니다.
대시보드
다음을 포함한 nginx 로그에 대한 데이터를 제공하는 하나의 대시보드가 제공됩니다:
- 시간 경과에 따른 이벤트
- 상태
- 시간 경과에 따른 요청 방법
- 상위 소스 IP
- 주요 요청 방법
- 상태별 상위 요청 방법
경보
다음 알림 중 하나를 배포할 수 있습니다:
More than usual 4xx responsesSlow HTTP Denial of Service attack (DoS): HTTP POST 요청에서 대량의 데이터가 느리게 전송될 때 알림을 보냅니다.More than usual non-GET/Post requestsA new non-browser user-agent detectedMore than usual 5xx responsesHigh ratio of 5xx responses over 8%High ratio of 4xx responses over 12%NGINX - No logs from NGINX: 지난 4시간 동안 nginx 로그가 없는 경우 알림을 보냅니다.
이벤트에서 메트릭으로
메트릭에 대한 이벤트는 status_code, method, client_ip 에서 데이터를 추출하도록 구성됩니다.