Criando um widget do Geomap IBM Cloud Logs
Você pode criar um mapa geográfico que pode ser incluído em painéis personalizados do IBM® Cloud Logs.
Use o widget Geomap para visualizar geograficamente os dados em diferentes níveis de detalhe para identificar padrões regionais, pontos de acesso e anomalias.
Antes de Iniciar
Para configurar o widget Geomap, você precisa de informações de localização em seus dados. A localização pode ser fornecida como coordenadas geográficas ou como um identificador de localização compatível.
Você pode passar informações de localização usando qualquer uma das seguintes opções:
-
Opção 1: Incluir campos de latitude e longitude em cada registro
Você pode usar os campos de latitude e longitude diretamente para configurar o widget Geomap.
Os campos devem conter valores de coordenadas numéricas válidos.
-
Opção 2: Inclua um campo que contenha um valor de endereço IP e use o recurso de enriquecimento geográfico
Você deve configurar o enriquecimento geográfico no campo IP relevante. O enriquecimento geográfico deriva valores numéricos de latitude e longitude de endereços IP e fornece uma fonte consistente de dados de localização para o Geomap. Para obter mais informações, consulte Configuração de enriquecimentos geográficos.
Para configurar o widget, os campos de latitude e longitude devem estar em conformidade com qualquer um dos formatos compatíveis:
| Formato | Exemplo | Suportado |
|---|---|---|
| Graus decimais (numéricos) | 32.0853, 34.7818 | Sim |
| Valores numéricos com sinal | -33.8688, 151.2093 | Sim |
| Valores numéricos como cadeias de caracteres | "34.7818" | Não |
| Graus-minutos-segundos (DMS) | 32°05′07″N | Não |
Os dados visualizados por meio de um widget Geomap são agrupados em clusters por coordenadas de latitude e longitude. Pense em um cluster como um balde virtual de dados que têm em comum a latitude e a longitude.
A consulta configurada em um widget do Geomap avalia apenas os 2.000 registros de log mais recentes no intervalo de tempo selecionado. Se alguns desses registros de log não contiverem campos geográficos, eles serão excluídos do mapa, o que pode resultar em uma exibição vazia ou pouco preenchida. Para garantir que os registros avaliados contenham dados geográficos, é necessário filtrar explicitamente os campos de localização não nulos no construtor de consultas do widget.
Por exemplo, é possível usar uma consulta dataprime que filtra os registros de log que não incluem campos geográficos:
source logs
| filter $d.latitude != null
| filter $d.longitude != null
xxxxx
Considere as seguintes informações ao interagir com o mapa:
- Aumentar e diminuir o zoom altera o nível de agregação geográfica, permitindo que você passe de padrões regionais de alto nível para locais mais granulares.
- Passar o mouse sobre pontos ou clusters exibe uma dica de ferramenta com informações contextuais baseadas na configuração atual.
- Clicar em um cluster detalha os agrupamentos geográficos menores, facilitando a investigação de áreas com valores mistos ou agregados.
Etapa 1: Digite o nome e a descrição
Conclua as etapas a seguir:
-
Em um Painel de controle personalizado, clique em Adicionar Widget
e arraste e solte o widget Geomapa de sua barra lateral.
-
Substitua New Geomap pelo nome do widget.
-
Insira uma descrição.
Clique em Ícone de ação
. Em seguida, selecione Adicionar descrição.
Etapa 2: Configure a consulta para definir o conjunto de dados
Conclua as etapas a seguir:
-
Clique em Ícone de ação
. Em seguida, selecione o modo Editar. -
Para
Query 1, conclua as etapas a seguir:Selecione o tipo de dados. Os valores válidos são:
Logs,Metrics, eDataPrime.Selecione a fonte. As opções válidas são:
Priority InsightseAnalyze and Alert.Você pode renomear a consulta. Selecione o
e clique em Renomear consulta.
-
Digite a consulta.
Quando o tipo de dados for
DataPrime, insira uma consulta Dataprime no campo Query (Consulta).Quando o tipo de dados for
Logs, insira uma consulta Lucene no campo Query (Consulta). Você pode aplicar filtros e agregações.Quando o tipo de dados for
Metrics, especifique a métrica ou o PromQL desejado no campo Query (Consulta). Você pode aplicar filtros e agregações. -
[Opcional] Adicione um ou mais filtros específicos ao widget para restringir os dados que são exibidos em seu medidor.
Selecione um rótulo e seu valor correspondente.
Os filtros são aplicados no nível do widget e funcionam junto com os filtros do painel. Se houver um conflito, os filtros do painel terão precedência sobre os filtros do widget.
-
Adicione uma função para agrupar e agregar seus dados para o Geomap.
Etapa 3: Configurar o widget
Conclua as etapas a seguir:
-
Clique em Ícone de ação
. Em seguida, selecione o modo Editar. -
Na seção Gerenciamento de local > Coordenadas, selecione os campos a serem usados que contêm as informações de latitude e longitude.
Os campos que contêm valores de latitude e longitude não podem ser do tipo string.
Você só pode configurar um campo para fornecer as informações de latitude e um campo para fornecer as informações de longitude por widget.
Se os seus dados geográficos estiverem disponíveis em diferentes campos de diferentes registros, use regras de análise para consolidar os dados em um único.
O widget Geomap não detecta nem deduz automaticamente os campos de localização. Você deve selecionar explicitamente os campos usados para a resolução de local.
-
Em Gerenciamento de local > Cálculo do valor do cluster, selecione como os valores são calculados para cada cluster geográfico. Se você selecionar um cálculo numérico,
Sum,Average,MinimumouMaximum, deverá selecionar um campo numérico em By field (Por campo) que será usado para calcular os dados que entram em um grupo de clusters.Os valores válidos são:
Count,Sum,Average,MinimumouMaximum.Os valores são recalculados para um cluster dinamicamente à medida que você aumenta e diminui o zoom do mapa.
A ampliação do zoom aumenta a granularidade, revelando clusters menores ou pontos individuais.
A redução do zoom agrega os clusters próximos em agrupamentos de nível superior.
Os cálculos baseados em volume, usando
CountouSum, acumulam valores à medida que os clusters se fundem.Os cálculos baseados em valor, usando
Average,MinimumouMaximum, são recalculados a partir dos dados subjacentes.Os cálculos de agregação numérica, usando
Sum,Average,MinimumouMaximum, exigem que um campo numérico esteja presente nos resultados da consulta.Os resultados sem um valor numérico válido são excluídos da agregação.
Se um valor numérico for armazenado como uma cadeia de caracteres em seus dados, talvez seja necessário convertê-lo em um tipo numérico na consulta ou analisá-lo na ingestão antes de usá-lo com agregações numéricas. Isso garante que o valor possa ser incluído nos cálculos de
Sum,Average,MinimumouMaximum.Os resultados da consulta que não podem ser resolvidos em uma localização geográfica são excluídos.
Countconta o número de eventos em cada grupo geográfico. Você pode usar o sitecountpara identificar pontos de acesso, concentração de tráfego ou regiões com volumes elevados de erros. Ao diminuir o zoom, as contagens são somadas a partir de clusters menores.Sumadiciona os valores de um campo numérico para todos os eventos em cada cluster. Você pode usá-lo para métricas cumulativas, como bytes totais, solicitações totais ou custo total. Ao reduzir o zoom, as somas são somadas entre os clusters.Averagecalcula o valor médio de um campo numérico por cluster. Você pode usá-lo para métricas de desempenho, como latência ou duração. Ao reduzir o zoom, as médias são recalculadas a partir dos clusters subjacentes, e não somadas.MinimumouMaximumexibe o valor mais baixo ou mais alto observado em cada cluster. Você pode usar essas opções para identificar os melhores e os piores valores, outliers ou picos. Ao reduzir o zoom, o mínimo ou o máximo é recalculado nos clusters mesclados. -
Na seção Tooltip management (Gerenciamento de dica de ferramenta ), personalize as informações que aparecem quando você passa o mouse sobre um ponto ou cluster no mapa. Adicione a mensagem e selecione os rótulos ou atributos a serem incluídos na dica de ferramenta.
Adicione a mensagem ou o valor que é exibido ao passar o mouse sobre um ponto ou cluster. Você pode fazer referência a campos dinâmicos, como o valor agregado, usando a sintaxe
{{ }}.Quando um campo referenciado é resolvido com vários valores distintos em um cluster, a dica de ferramenta exibe um rótulo genérico, como "múltiplo", em vez de um valor específico. Isso indica que o cluster contém valores mistos e incentiva a busca de mais detalhes.
Selecione os rótulos ou atributos a serem incluídos na dica de ferramenta, como serviço, aplicativo ou país.
-
Na seção Gerenciamento visual, defina como os valores são representados no mapa.
As opções válidas são
SizeeColor range.Escolha Size para análises baseadas em volume, em que o volume e a concentração são os principais sinais.
Escolha a faixa de cores para uma análise focada no desempenho. Você pode selecionar uma paleta de cores e controlar como os valores são mapeados para as cores. Você pode definir limites para controlar como os valores de cluster são convertidos em cores. Os limites são avaliados em relação ao cálculo do valor do cluster selecionado e são atualizados dinamicamente à medida que os valores do cluster mudam.
Etapa 4: Salvar o widget
Conclua as etapas a seguir:
-
[Opcional] Defina a hora do painel do widget se você quiser usar um intervalo de tempo diferente do selecionado no Dashboard.
-
Clique em Save (Salvar) para salvar o widget.
-
[Opcional] Adicione uma ação personalizada. Para obter mais informações, consulte Uso de ações para integração com serviços de terceiros.
Ações em um mapa
Use ações rápidas para investigar dados diretamente do mapa.
Quando você seleciona um ponto ou cluster, um menu de contexto oferece as seguintes ações:
-
Open Explore: Abre os logs na visualização Explore, pré-filtrados usando o local selecionado e o contexto do cluster. -
Filter in: Adiciona o local selecionado e o contexto do valor à consulta do painel. -
Filter out: Exclui o local selecionado e o contexto de valor da consulta do painel. -
Copy name: Copia o rótulo de localização ou o par chave=valor associado ao ponto ou cluster selecionado.