TCO 최적화 프로그램 구성

IBM® Cloud Logs 에서 총소유비용( TCO 최적화 프로그램 )을 구성하고 비즈니스 가치에 따라 로그를 다른 데이터 파이프라인으로 라우팅하는 방법을 지정하는 정책을 정의할 수 있습니다. 파이프라인마다 저장소 가격이 다르고 제공하는 기능도 다릅니다. 비즈니스에 대한 데이터의 중요도에 따라 데이터 파이프라인을 정의하면 TCO 최적화 프로그램 실시간 분석 및 알림을 개선하고 비용을 관리하는 데 도움이 됩니다. 또한 IBM Cloud Logs 인스턴스에서 아카이브 보존 태그를 활성화하면 정책별로 데이터 보존 기간을 다르게 구성할 수도 있습니다.

TCO 최적화 프로그램 정보

기본적으로 IBM Cloud Logs 인스턴스로 데이터를 전송하면 수집 시 데이터가 우선순위 인사이트 데이터 파이프라인으로 라우팅됩니다. 이 데이터는 인스턴스 수준에서 지정한 일수 동안 IBM® Cloud Logs 서비스에서 검색할 수 있도록 보관됩니다. 7일, 14일, 30일 또는 90일로 구성할 수 있습니다.

TCO 최적화 프로그램 에는 다음과 같은 데이터 파이프라인이 포함되어 있습니다:

우선순위 인사이트
즉시 액세스 및 전체 IBM Cloud Logs 분석 기능이 필요한 로그입니다. 이러한 로그는 일반적으로 개별적으로 분석하거나 조회해야 하는 높은 심각도 또는 비즈니스에 중요한 로그입니다.
분석 및 경보
처리가 필요하며 아카이브에서 필요한 경우 나중에 조회할 수 있는 로그입니다. 이러한 로그는 일반적으로 모니터링, 문제 해결 및 통계 분석에 사용되는 로그입니다.
저장 및 검색
준수 또는 사후 처리 이유로 보관해야 하지만 아카이브에서 유지보수하고 조회할 수 있는 로그입니다.
차단됨
삭제되어 검색에 사용할 수 없는 로그입니다.

IBM Cloud Object Storage 버킷 없이 IBM Cloud Logs 인스턴스를 프로비저닝하는 경우, 데이터는 우선순위 인사이트 파이프라인으로만 라우팅되거나 차단될 수 있습니다.

IBM Cloud Object Storage 버킷으로 IBM Cloud Logs 인스턴스를 프로비저닝하면 우선순위 인사이트 파이프라인, 분석 및 경보 파이프라인, 저장 및 검색 파이프라인으로 라우팅된 데이터가 IBM Cloud Object Storage 데이터 버킷에 저장됩니다.

TCO 최적화 프로그램 을 구성하고 다른 데이터 파이프라인을 사용하려면 IBM Cloud Logs 인스턴스에 IBM Cloud Object Storage 버킷이 연결되어 있어야 합니다. 인스턴스에 데이터 버킷이 연결되어 있지 않고 분석 및 경보 또는 저장 및 검색 데이터 파이프라인으로 데이터를 전송하는 정책을 구성한 경우, 데이터는 버킷에 보관할 수 없으므로 검색이나 알림에 사용할 수 없습니다.

라이브 테일 및 검색을 통해 데이터를 볼 수 있는 옵션이 포함된 블록 구문 분석 규칙을 구성하여 저장 및 검색 파이프라인으로 보내는 데이터도 데이터 버킷에 저장됩니다. 단, TCO 최적화 프로그램 정책이 적용된 후에 블록 구문 분석 규칙이 적용됩니다. 아카이브 보존 태그는 블록 구문 분석 규칙을 통해 저장 및 검색 으로 전송된 데이터에는 사용할 수 없습니다.

TCO 정책을 구성할 때 각 정책에는 우선 순위가 할당됩니다. 선택한 우선순위에 따라 기준과 일치하는 로그에 대한 TCO 데이터 파이프라인이 결정됩니다.

정책 우선순위를 TCO 파이프라인에 매핑하기
우선순위 값 TCO 파이프라인
High 우선순위 인사이트
Medium 분석 및 경보
Low 저장 및 검색
Blocked [*]

[*] 우선순위가 Blocked 인 정책과 일치하는 로그가 삭제되고 TCO 파이프라인으로 전송되지 않습니다.

애플리케이션 이름, 하위 시스템 이름, 로그 심각도를 기준으로 데이터에 정책을 적용할 수 있습니다. 이 세 가지 필드는 모든 로그 데이터에 반드시 있어야 하는 메타데이터 필드입니다. 자세한 내용은 메타데이터 필드를 참조하세요.

이미지는 사용 가능한 다양한 데이터 파이프라인을 보여줍니다.
사용 가능한 데이터 파이프라인.

각 파이프라인은 서로 다른 기능을 제공합니다:

각 데이터 파이프라인에서 사용 가능한 기능
기능 우선순위 인사이트 분석 및 경보 저장 및 검색
고속 검색 아니요 아니요
핫 스토리지를 사용한 대시보드 및 분석 아니요 아니요
다음을 사용한 대시보드 및 분석 IBM Cloud Object Storage 아니요
지능형 로그 분석 아니요
로그에 대한 경보 아니요
최대 1년간 로그 데이터에서 유지되는 메트릭 아니요
추가 분석을 위한 로그 재색인
검색 로그인 IBM Cloud Object Storage
스토어 로그인 IBM Cloud Object Storage
구문 분석 규칙
맞춤형 데이터 보강
스키마 저장소
동적 알림 아니요
템플릿 지정 아니요
이상 항목 발견 아니요

정책은 기본적으로 위에서 아래로 순서대로 평가됩니다. 첫 번째 매칭 정책이 적용되며 다른 정책은 평가되지 않습니다.

  • 정책이 충돌하는 경우 TCO 최적화 프로그램 페이지에 나열된 첫 번째 정책이 우선합니다.
  • 정책은 구성한 순서대로 처리되어 UI에 표시됩니다. 가장 먼저 매칭되는 정책이 적용되는 정책입니다. 나머지 정책은 무시됩니다.
  • 데이터를 차단하는 정책은 마지막에 정의해야 합니다.

우선순위 인사이트 데이터 파이프라인

문제 해결을 위한 로그나 예기치 않은 동작을 분석하기 위한 로그 등 가장 즉각적인 관심과 개입이 필요한 우선순위가 높은 로그는 우선순위 인사이트 데이터 파이프라인을 사용하세요.

프라이버시가 높은 로그에 사용할 수 있는 기능은 다음과 같습니다:

  • 서버리스 모니터링

  • 빠른 쿼리

  • 사용자 정의 대시보드

  • 서비스 카탈로그

  • 서비스 맵

  • 경보

  • 이벤트에서 메트릭으로

  • 쿼리 아카이브

  • 탐색 화면에서 추적 보기

분석 및 경보 데이터 파이프라인

어느 시점에서 주의가 필요할 수 있지만 즉각적인 주의가 필요하지 않은 중간 우선순위 로그의 경우 분석 및 경보 데이터 파이프라인을 사용하세요.

중간 우선순위 로그에 사용할 수 있는 기능은 다음과 같습니다:

  • 서비스 카탈로그

  • 서비스 맵

  • 경보

  • 이벤트에서 메트릭으로

  • 쿼리 아카이브

  • 탐색 화면에서 추적 보기

저장 및 검색 데이터 파이프라인

규정 준수 목적으로 보관해야 하지만 조치를 취할 필요는 없는 로그는 저장 및 검색 데이터 파이프라인을 사용하세요.

우선 순위가 낮은 로그에 사용할 수 있는 기능은 다음과 같습니다:

  • 쿼리 아카이브

  • 탐색 화면에서 추적 보기

TCO 최적화 프로그램에 액세스

TCO 최적화 프로그램 에 액세스하려면 다음 단계를 완료하세요:

  1. IBM Cloud Logs UI를 실행하십시오.

  2. 데이터 파이프라인 아이콘 데이터 파이프라인 아이콘 > TCO 최적화 도구를 클릭합니다.

TCO 최적화 프로그램 페이지는 구성된 정책이 적용된 후 각 파이프라인으로 플로우되는 수집된 데이터의 백분율을 표시합니다.

정책 작성

정책을 만들기 전에 IBM Cloud Object Storage 데이터 버킷이 구성되어 있어야 합니다.

TCO 최적화 프로그램 페이지에서 다음 단계를 완료하여 새 정책을 작성하십시오.

  1. 정책 작성을 클릭하십시오.

  2. 세부 정보 섹션에서 다음 작업을 완료합니다:

    정책 이름을 입력하십시오.

    설명을 입력하십시오. 설명은 선택사항입니다.

    정책 순서를 정의합니다. 이 순서에 따라 여러 정책이 일치할 때 적용되는 규칙이 결정됩니다. 기본적으로 첫 번째 정책의 우선순위가 가장 높습니다.

  3. 필터 섹션에서 1개 이상의 필터를 추가하여 이 정책과 관련된 애플리케이션, 하위 시스템 및 심각도 값을 구성합니다.

    애플리케이션 및 서브시스템의 경우 값이 All, Is, Is Not, Includes 또는 Starts With 중 하나와 일치하면 기준을 지정할 수 있습니다.

  4. 우선순위 섹션에서 정책의 우선순위를 설정합니다. 우선순위는 정책과 일치하는 로그의 파이프라인 을 판별합니다.

    유효한 값은 우선순위 인사이트 을 통해 관리되는 데이터의 경우 High, Medium 을 통해 관리되는 데이터의 경우 분석 및 경보, Low 을 통해 관리되는 데이터의 경우 저장 및 검색, Block 을 통해 삭제하고 검색할 수 없는 데이터의 경우입니다.

    기본값은 High입니다.

  5. 아카이브 보존 섹션에서 보존 태그를 선택합니다.

    기본적으로 기본 태그가 선택되어 있습니다.

    보존 태그가 정의되고 활성화된 경우 보존 태그를 사용할 수 있습니다.

  6. 적용을 클릭하십시오.

정책 수정

TCO 최적화 프로그램 페이지에서 다음 단계를 완료하여 기존 정책을 수정하십시오.

  1. 변경하려는 정책을 클릭합니다.

  2. 기준을 수정하십시오.

  3. 적용을 클릭하십시오.

정책 우선 순위 값을 변경하려면 정책 목록의 정책 우선 순위 드롭다운 목록에서 우선 순위를 변경할 수도 있습니다. 우선순위는 정책과 일치하는 로그의 파이프라인 을 판별합니다.

정책 삭제

TCO 최적화 프로그램 페이지에서 다음 단계를 완료하여 기존 정책을 삭제하십시오.

  1. 삭제하려는 정책을 클릭합니다.

  2. 삭제를 클릭하십시오.

  3. 정책을 삭제할 것인지 확인합니다.

애플리케이션 및 정책 재정의 만들기

애플리케이션 및 정책 재정의 구성은 UI를 통해서만 가능합니다.

애플리케이션 및 정책 재정의 섹션에는 로그를 생성하는 모든 애플리케이션 및 하위 시스템의 사용량이 상위 생성자별로 정렬되어 표시됩니다. 필터를 사용하여 목록을 쉽게 검색하고 필터링할 수 있습니다.

행을 클릭하면 심각도 수준별로 구성된 애플리케이션-서브시스템 쌍 사용량과 할당된 TCO 파이프라인 우선순위에 대한 자세한 보기를 볼 수 있습니다.

이 보기에서는 전체 애플리케이션-서브시스템 쌍의 우선순위를 변경하거나 애플리케이션-서브시스템 쌍 내의 특정 로그 심각도에 대한 우선순위를 변경할 수 있습니다. 우선순위에 따라 쌍에 대한 데이터가 전송될 TCO 데이터 파이프라인이 결정됩니다. 심각도에 따라 우선 순위가 다른 경우 애플리케이션 및 정책 재정의 표에 표시되는 정책 상태는 여러 개가 됩니다.

특정 애플리케이션-서브시스템 쌍의 우선순위를 재정의하려면 다음과 같이 하세요:

  1. 애플리케이션 및 정책 재정의에서 수정하려는 애플리케이션-서브시스템 쌍을 클릭합니다.

  2. 필요에 따라 우선순위를 업데이트하세요.

    • 전체 애플리케이션-시스템 쌍에 사용되는 우선순위를 업데이트하려면 우선순위 설정을 기본 우선순위로 변경합니다.

    • 로그 심각도에 따라 우선순위를 업데이트하려면 심각도 조정에서 특정 심각도에 대한 우선순위를 기본 설정 우선순위로 변경합니다.

  3. 적용을 클릭하여 변경 사항을 저장합니다.

모든 애플리케이션-서브시스템 쌍에 대한 모든 오버라이드를 기본 동작으로 재설정하려면 모든 오버라이드 재설정을 클릭합니다. 이렇게 하면 모든 재정의가 초기화된다는 점에 유의하세요.