Extensão NGINX

Em IBM® Cloud Logs, você pode usar a extensão NGINX para obter informações sobre os logs do nginx.

Antes de Iniciar

Com essa extensão, você pode criar um painel projetado para visualizar e analisar logs de instâncias nginx.

Ao implantar a extensão, você precisará selecionar:

  • applicationName: O nome do aplicativo é o ambiente que produz e envia os registros para IBM Cloud Logs.
  • subsystemName: O nome do subsistema é o serviço ou aplicativo que produz e envia os registros para IBM Cloud Logs.

O que essa extensão implementa

Essa extensão inclui um ou mais itens.

Itens incluídos quando a extensão é implementada
Inclusões Número
Alertas 8
painéis 1
Enriquecimentos 0
Eventos para métricas 1
Regras 1
Visualizações 0

Antes de implantar essa extensão, certifique-se de que a implantação da extensão não fará com que você exceda os limites da sua instância IBM Cloud Logs. Se a implantação da extensão resultar em limites excedidos, a implantação falhará.

Implementando a extensão

Você pode implementar essa extensão em qualquer instância do IBM Cloud Logs que colete logs do nginx. Essa extensão inclui um conjunto de recursos pré-configurados que o ajudam a monitorar métricas críticas, identificar anomalias e otimizar o desempenho do seu sistema.

Para obter mais informações sobre a implementação da extensão, consulte Implementação, gerenciamento e remoção de extensões do IBM Cloud Logs.

Após a implementação, verifique se a configuração da extensão trata os dados de forma a corresponder à configuração de TCO da instância IBM Cloud Logs. Alertas, painéis e eventos para métricas são recursos disponíveis para dados manipulados por meio dos pipelines de dados Analisar e alertar e Insights prioritários. Depois de implementar a extensão, verifique se a configuração atende às suas necessidades. Por exemplo, se você tiver políticas de TCO enviando dados para o pipeline Analisar e alertar, será necessário alterar o painel configurado por essa extensão para usar os dados do Analyze and Alert em vez de Insights prioritários.

Regra de análise

Você pode usar a regra de análise fornecida para analisar e extrair dados de registro para preparar o monitoramento e a análise.

Essa extensão pressupõe uma determinada estrutura para os registros do nginx. Depois de implantar essa extensão, talvez seja necessário alterar a regra de análise implantada. Certifique-se de manter os mesmos nomes de campos para os valores de texto equivalentes. Por exemplo, client_ip para o cliente, status_code para o status da solicitação, request_uri para o URL da solicitação, user_agent para o agente de usuário real na solicitação e assim por diante.

A regra de análise:

  • Analisa os registros do nginx enviados como JSON, validando e corrigindo o formato.
  • Analisa os registros não estruturados do nginx no formato JSON.
  • Extrai o registro de data e hora do log para o registro de data e hora JSON IBM Cloud Logs.
  • Extrai o nginx status_code para a gravidade IBM Cloud Logs.

Painéis

Um painel é fornecido com dados sobre os registros do nginx, incluindo:

  • Eventos ao longo do tempo
  • Status
  • Métodos de solicitação ao longo do tempo
  • Principais IPs de origem
  • Principais métodos de solicitação
  • Principais métodos de solicitação por status

Alertas

Você pode implementar qualquer um dos seguintes alertas:

  • More than usual 4xx responses
  • Slow HTTP Denial of Service attack (DoS): Alerta quando uma grande quantidade de dados é enviada lentamente em uma solicitação HTTP POST.
  • More than usual non-GET/Post requests
  • A new non-browser user-agent detected
  • More than usual 5xx responses
  • High ratio of 5xx responses over 8%
  • High ratio of 4xx responses over 12%
  • NGINX - No logs from NGINX: Alerta se não houver registros do nginx nas últimas 4 horas.

Eventos para métricas

Os eventos para métricas são configurados para extrair dados de status_code, method e client_ip.