Extensão NGINX
Em IBM® Cloud Logs, você pode usar a extensão NGINX para obter informações sobre os logs do nginx.
Antes de Iniciar
Com essa extensão, você pode criar um painel projetado para visualizar e analisar logs de instâncias nginx.
Ao implantar a extensão, você precisará selecionar:
applicationName: O nome do aplicativo é o ambiente que produz e envia os registros para IBM Cloud Logs.subsystemName: O nome do subsistema é o serviço ou aplicativo que produz e envia os registros para IBM Cloud Logs.
O que essa extensão implementa
Essa extensão inclui um ou mais itens.
| Inclusões | Número |
|---|---|
| Alertas | 8 |
| painéis | 1 |
| Enriquecimentos | 0 |
| Eventos para métricas | 1 |
| Regras | 1 |
| Visualizações | 0 |
Antes de implantar essa extensão, certifique-se de que a implantação da extensão não fará com que você exceda os limites da sua instância IBM Cloud Logs. Se a implantação da extensão resultar em limites excedidos, a implantação falhará.
Implementando a extensão
Você pode implementar essa extensão em qualquer instância do IBM Cloud Logs que colete logs do nginx. Essa extensão inclui um conjunto de recursos pré-configurados que o ajudam a monitorar métricas críticas, identificar anomalias e otimizar o desempenho do seu sistema.
Para obter mais informações sobre a implementação da extensão, consulte Implementação, gerenciamento e remoção de extensões do IBM Cloud Logs.
Após a implementação, verifique se a configuração da extensão trata os dados de forma a corresponder à configuração de TCO da instância IBM Cloud Logs. Alertas, painéis e eventos para métricas são recursos disponíveis para dados manipulados por meio dos pipelines de dados Analisar e alertar e Insights prioritários. Depois de implementar a extensão, verifique se a configuração atende às suas necessidades. Por exemplo, se você tiver políticas de TCO enviando dados para o pipeline Analisar e alertar, será necessário alterar o painel configurado por essa extensão para usar os dados do Analyze and Alert em vez de Insights prioritários.
Regra de análise
Você pode usar a regra de análise fornecida para analisar e extrair dados de registro para preparar o monitoramento e a análise.
Essa extensão pressupõe uma determinada estrutura para os registros do nginx. Depois de implantar essa extensão, talvez seja necessário alterar a regra de análise implantada. Certifique-se de manter os mesmos nomes de campos para os valores
de texto equivalentes. Por exemplo, client_ip para o cliente, status_code para o status da solicitação, request_uri para o URL da solicitação, user_agent para o agente de usuário real na
solicitação e assim por diante.
A regra de análise:
- Analisa os registros do nginx enviados como JSON, validando e corrigindo o formato.
- Analisa os registros não estruturados do nginx no formato JSON.
- Extrai o registro de data e hora do log para o registro de data e hora JSON IBM Cloud Logs.
- Extrai o nginx
status_codepara a gravidade IBM Cloud Logs.
Painéis
Um painel é fornecido com dados sobre os registros do nginx, incluindo:
- Eventos ao longo do tempo
- Status
- Métodos de solicitação ao longo do tempo
- Principais IPs de origem
- Principais métodos de solicitação
- Principais métodos de solicitação por status
Alertas
Você pode implementar qualquer um dos seguintes alertas:
More than usual 4xx responsesSlow HTTP Denial of Service attack (DoS): Alerta quando uma grande quantidade de dados é enviada lentamente em uma solicitação HTTP POST.More than usual non-GET/Post requestsA new non-browser user-agent detectedMore than usual 5xx responsesHigh ratio of 5xx responses over 8%High ratio of 4xx responses over 12%NGINX - No logs from NGINX: Alerta se não houver registros do nginx nas últimas 4 horas.
Eventos para métricas
Os eventos para métricas são configurados para extrair dados de status_code, method e client_ip.