IBM Cloud Logs 지오맵 위젯 만들기

사용자 지정 IBM® Cloud Logs 대시보드에 포함할 수 있는 지역 맵을 만들 수 있습니다.

지오맵 위젯을 사용하여 다양한 세부 수준에서 데이터를 지리적으로 시각화하여 지역별 패턴, 핫스팟 및 이상 징후를 파악할 수 있습니다.

시작하기 전에

지오맵 위젯을 구성하려면 데이터에 위치 정보가 필요합니다. 위치는 지리적 좌표 또는 지원되는 위치 식별자로 제공할 수 있습니다.

다음 옵션 중 하나를 사용하여 위치 정보를 전달할 수 있습니다:

  • 옵션 1: 각 레코드에 위도 및 경도 필드 포함

    위도 및 경도 필드를 직접 사용하여 지오맵 위젯을 구성할 수 있습니다.

    필드에는 유효한 숫자 좌표 값이 포함되어야 합니다.

  • 옵션 2: IP 주소 값이 포함된 필드를 포함하고 지역 보강 기능을 사용합니다

    관련 IP 필드에서 지역 정보 보강을 구성해야 합니다. 지리적 보강은 IP 주소에서 숫자 위도 및 경도 값을 도출하여 지오맵에 일관된 위치 데이터 소스를 제공합니다. 자세한 내용은 지역 보강 구성하기를 참조하세요.

위젯을 구성하려면 위도 및 경도 필드가 지원되는 형식 중 하나를 준수해야 합니다:

위도 및 경도 값의 형식
형식 지원됨
소수점(숫자) 32.0853, 34.7818
부호화된 숫자 값 -33.8688, 151.2093
문자열로 숫자 값 "34.7818" 아니요
도-분-초(DMS) 32°05′07″N 아니요

지오맵 위젯을 통해 시각화된 데이터는 위도 및 경도 좌표별로 클러스터로 그룹화됩니다. 클러스터는 위도와 경도가 공통인 가상의 데이터 버킷이라고 생각하면 됩니다.

지오맵 위젯에서 구성하는 쿼리는 선택한 시간 범위에서 가장 최근 2,000개의 로그 레코드만 평가합니다. 이러한 로그 레코드 중 일부에 지리적 필드가 포함되어 있지 않은 경우 맵에서 제외되어 뷰가 비어 있거나 드문드문 채워지는 결과를 초래할 수 있습니다. 평가된 레코드에 지리적 데이터가 포함되도록 하려면 위젯의 쿼리 빌더에서 널이 아닌 위치 필드를 명시적으로 필터링해야 합니다.

예를 들어, 지리적 필드를 포함하지 않는 로그 레코드를 필터링하는 데이터프라임 쿼리를 사용할 수 있습니다:

source logs
| filter $d.latitude != null
| filter $d.longitude != null
xxxxx

지도와 상호 작용할 때 다음 정보를 고려하세요:

  • 확대/축소를 통해 지리적 집계 수준을 변경하여 높은 수준의 지역 패턴에서 보다 세분화된 위치로 이동할 수 있습니다.
  • 포인트 또는 클러스터 위로 마우스를 가져가면 현재 구성에 따라 상황에 맞는 정보가 포함된 도구 설명이 표시됩니다.
  • 클러스터를 클릭하면 더 작은 지리적 그룹으로 드릴다운되어 혼합 또는 집계된 값이 있는 영역을 더 쉽게 조사할 수 있습니다.

1단계: 이름과 설명 입력

다음 단계를 완료하십시오.

  1. 사용자 지정 대시보드에서 위젯 추가 위젯 추가 아이콘 클릭하고 사이드바에서 지오맵 위젯을 끌어다 놓습니다.

  2. 새 지오맵을 위젯의 이름으로 바꿉니다.

  3. 설명을 입력하십시오.

    액션 아이콘 액션 아이콘 클릭합니다. 그런 다음 설명 추가를 선택합니다.

2단계: 데이터 집합을 정의하도록 쿼리 구성하기

다음 단계를 완료하십시오.

  1. 액션 아이콘 액션 아이콘 클릭합니다. 그런 다음 편집 모드를 선택합니다.

  2. Query 1 의 경우 다음 단계를 완료합니다:

    데이터 유형을 선택합니다. 유효한 값은 Logs, Metrics, DataPrime 입니다.

    소스를 선택합니다. 유효한 옵션은 Priority InsightsAnalyze and Alert 입니다.

    쿼리 이름을 변경할 수 있습니다. 작업 아이콘 선택한 다음 쿼리 이름 바꾸기를 클릭합니다.

  3. 쿼리를 입력합니다.

    데이터 유형이 DataPrime 인 경우 쿼리 필드에 데이터프라임 쿼리를 입력합니다.

    데이터 유형이 Logs 인 경우 쿼리 필드에 Lucene 쿼리를 입력합니다. 필터 및 집계를 적용할 수 있습니다.

    데이터 유형이 Metrics 인 경우 쿼리 필드에 메트릭 또는 원하는 PromQL 을 지정합니다. 필터 및 집계를 적용할 수 있습니다.

  4. [선택 사항] 위젯에 특정 필터를 하나 이상 추가하여 게이지에 표시되는 데이터의 범위를 좁힐 수 있습니다.

    레이블과 해당 값을 선택합니다.

    필터는 위젯 수준에서 적용되며 대시보드 필터와 함께 작동합니다. 충돌이 있는 경우 대시보드 필터가 위젯 필터보다 우선합니다.

  5. 지오맵에 데이터를 그룹화하고 집계하는 함수를 추가합니다.

3단계: 위젯 구성하기

다음 단계를 완료하십시오.

  1. 액션 아이콘 액션 아이콘 클릭합니다. 그런 다음 편집 모드를 선택합니다.

  2. 위치 관리 > 좌표 섹션에서 위도 및 경도 정보가 포함된 사용할 필드를 선택합니다.

    위도 및 경도 값이 포함된 필드는 문자열 유형일 수 없습니다.

    위젯당 위도 정보를 제공하는 필드는 1개, 경도 정보를 제공하는 필드는 1개만 구성할 수 있습니다.

    서로 다른 레코드의 서로 다른 필드를 통해 지리적 데이터를 사용할 수 있는 경우 구문 분석 규칙을 사용하여 데이터를 하나의 데이터로 통합하세요.

    지오맵 위젯은 위치 필드를 자동으로 감지하거나 유추하지 않습니다. 위치 확인에 사용되는 필드를 명시적으로 선택해야 합니다.

  3. 위치 관리 > 클러스터 값 계산에서 각 지리적 클러스터에 대한 값 계산 방법을 선택합니다. 숫자 계산을 선택하는 경우 Sum, Average, Minimum 또는 Maximum, 클러스터 그룹에 들어가는 데이터를 계산하는 데 사용할 기준 필드에서 숫자 필드를 선택해야 합니다.

    유효한 값은 다음과 같습니다: Count, Sum, Average, Minimum 또는 Maximum 입니다.

    맵을 확대/축소할 때 클러스터에 대한 값이 동적으로 다시 계산됩니다.

    확대하면 세분성이 증가하여 더 작은 클러스터 또는 개별 포인트가 표시됩니다.

    축소하면 근처의 클러스터가 더 높은 수준의 그룹으로 집계됩니다.

    볼륨 기반 계산( Count 또는 Sum 사용)은 클러스터가 병합될 때 값을 누적합니다.

    Average, Minimum 또는 Maximum 를 사용한 값 기반 계산은 기초 데이터에서 다시 계산됩니다.

    Sum, Average, Minimum 또는 Maximum 을 사용하는 숫자 집계 계산은 쿼리 결과에 숫자 필드가 있어야 합니다.

    유효한 숫자 값이 없는 결과는 집계에서 제외됩니다.

    데이터에 숫자 값이 문자열로 저장되어 있는 경우, 숫자 집계에 사용하기 전에 쿼리에서 숫자 유형으로 캐스팅하거나 수집 시 구문 분석해야 할 수 있습니다. 이렇게 하면 Sum, Average, Minimum 또는 Maximum 계산에 해당 값이 포함될 수 있습니다.

    지리적 위치로 확인할 수 없는 쿼리 결과는 제외됩니다.

    Count 는 각 지리적 클러스터 내의 이벤트 수를 계산합니다. count 을 사용하여 핫스팟, 트래픽 집중도 또는 오류량이 많은 지역을 식별할 수 있습니다. 축소하면 더 작은 클러스터에서 카운트가 합산됩니다.

    Sum 는 각 클러스터의 모든 이벤트에 대한 숫자 필드 값을 추가합니다. 총 바이트, 총 요청 또는 총 비용과 같은 누적 메트릭에 사용할 수 있습니다. 축소하면 클러스터 전체에 합계가 합산됩니다.

    Average 는 클러스터당 숫자 필드의 평균값을 계산합니다. 지연 시간이나 지속 시간과 같은 성능 메트릭에 사용할 수 있습니다. 축소할 때 평균은 합산되지 않고 기본 클러스터에서 다시 계산됩니다.

    Minimum 또는 Maximum 은 각 클러스터 내에서 관찰된 최저 또는 최고 값을 표시합니다. 이러한 옵션을 사용하여 최상의 경우와 최악의 경우의 값, 이상값 또는 스파이크를 식별할 수 있습니다. 축소하면 병합된 클러스터에서 최소값 또는 최대값이 다시 계산됩니다.

  4. 도구 설명 관리 섹션에서 지도의 포인트 또는 클러스터에 마우스를 갖다 대면 표시되는 정보를 사용자 지정합니다. 메시지를 추가하고 툴팁에 포함할 레이블 또는 속성을 선택합니다.

    포인트 또는 클러스터 위로 마우스를 가져갈 때 표시되는 메시지 또는 값을 추가합니다. {{ }} 구문을 사용하여 집계된 값과 같은 동적 필드를 참조할 수 있습니다.

    참조된 필드가 클러스터 내에서 여러 개의 고유 값으로 확인되는 경우 도구 설명에 특정 값 대신 'multiple'과 같은 일반 레이블이 표시됩니다. 이는 클러스터에 혼합 값이 포함되어 있음을 나타내며 자세한 내용을 보려면 드릴다운을 권장합니다.

    서비스, 애플리케이션, 국가 등 툴팁에 포함할 레이블이나 속성을 선택합니다.

  5. 시각적 관리 섹션에서 맵에 값이 표시되는 방식을 정의합니다.

    유효한 옵션은 SizeColor range 입니다.

    볼륨과 농도가 주요 신호인 볼륨 기반 분석의 경우 크기를 선택합니다.

    성능 중심 분석을 위해 색상 범위를 선택합니다. 색상표를 선택하고 값이 색상에 매핑되는 방식을 제어할 수 있습니다. 임계값을 정의하여 클러스터 값이 색상으로 변환되는 방식을 제어할 수 있습니다. 임계값은 선택한 클러스터 값 계산에 대해 평가되며 클러스터 값이 변경되면 동적으로 업데이트됩니다.

4단계: 위젯 저장하기

다음 단계를 완료하십시오.

  1. [선택 사항] 선택한 대시보드와 다른 시간 범위를 사용하려면 위젯의 대시보드 시간을 설정합니다.

  2. 저장을 클릭하여 위젯을 저장합니다.

  3. [선택 사항으로] 사용자 지정 작업을 추가합니다. 자세한 내용은 작업을 사용하여 타사 서비스와 통합하기를 참조하세요.

지도에서의 작업

빠른 작업을 사용하여 지도에서 바로 데이터를 조사할 수 있습니다.

포인트 또는 클러스터를 선택하면 컨텍스트 메뉴에 다음과 같은 작업이 제공됩니다:

  • Open Explore: 선택한 위치 및 클러스터 컨텍스트를 사용하여 미리 필터링된 로그를 탐색 보기에서 엽니다.

  • Filter in: 선택한 위치 및 값 컨텍스트를 대시보드 쿼리에 추가합니다.

  • Filter out: 대시보드 쿼리에서 선택한 위치 및 값 컨텍스트를 제외합니다.

  • Copy name: 선택한 포인트 또는 클러스터와 연결된 위치 레이블 또는 키=값 쌍을 복사합니다.