Limites do IBM Cloud Logs

IBM® Cloud Logs tem limites que precisam ser considerados ao usar o serviço.

Suporte a caracteres

IBM Cloud Logs não oferece suporte total a Unicode para caracteres multibyte.

Requisitos de nomenclatura ao provisionar uma instância do IBM Cloud Logs

Ao provisionar uma instância IBM Cloud Logs, o nome da instância de serviço é limitado a 1.256 caracteres e só pode incluir os seguintes caracteres:

  • Cartas (A-Z, a-z)
  • Números (0-9)
  • Período (.)
  • Underscore (_)
  • Hypen (-)
  • Cólon (:)
  • Espaço ( )

Limites por instância

IBM Cloud Logs tem limites para cada instância provisionada.

Limites por instância
Item Limite
Alertas 500
Regras de análise 70
Enriquecimentos 10
Eventos para rótulos de Métricas 8
Tamanho do log de ingestão. 32 K
Maior tamanho de log processado pelo pipeline 33 K
Ramificações 1.500
Intervalo de tempo de consulta.. 8 dias
Número máximo de campos 3000
Número de registros que podem ser exportados por meio da interface do usuário (UI) 5000

Limites de alertas dinâmicos

Um alerta dinâmico é um alerta com uma condição Mais do que o normal ou Menos do que o normal. São alocadas 500 permutações para cada alerta dinâmico, com um máximo de 10.000 permutações permitidas para qualquer instância do IBM Cloud Logs.

O limite de permutação significa que um máximo de 20 alertas dinâmicos pode ser configurado para uma instância do IBM Cloud Logs.

Você ainda pode criar outros alertas não dinâmicos quando tiver atingido o limite de 20 alertas dinâmicos.

Limites de ingestão de log.

Quando você envia dados para uma instância de IBM Cloud Logs:

  • Os registros não podem ter mais de 24 horas.
  • Os registros não podem estar mais de 4 horas no futuro.

Para uma única solicitação de ingestão IBM Cloud Logs, existem estas limitações:

  • request_timeout: 30 segundos
  • request_body_limit_bytes: 10 MiB

Limites de consulta

Caracteres em uma consulta

Há limites para o número de caracteres que podem ser incluídos em uma consulta.

  • Um máximo de 3.000 caracteres pode ser incluído em uma consulta na exibição Logs.

  • Um máximo de 65.535 caracteres pode ser incluído em uma definição de consulta de alerta. As definições de consulta de alerta também são limitadas a um máximo de 50 instruções AND e OR.

Tipos de palavras-chave

As palavras-chave representam o texto que não passa pelo analisador antes da indexação. Esse tipo de dados é adequado para expressões regulares, agregação e classificação.

A sintaxe para usar o tipo de dados de palavra-chave em sua consulta é: <fieldName>.keyword.

IBM Cloud Logs não pode criar um tipo de palavra-chave quando um campo tem mais de 256 caracteres.

Resultados retornados

O número máximo de linhas que são retornadas de uma consulta depende se você está consultando o Insights prioritários ou dados que são armazenados no IBM Cloud Object Storage.

  • O número máximo de resultados que são retornados de Insights prioritários é 12 K.
  • O número máximo de resultados retornados de IBM Cloud Object Storage (de uma consulta usando All Logs ) é 50 K.

Bytes varridos

Um máximo de 100 MB é varrido para dados do Insights prioritários. Nenhum limite existe quando os dados armazenados no IBM Cloud Object Storage são varridos.

Limitação de taxa

No máximo 10 consultas por minuto podem ser enviadas.

Quando o limite da taxa é excedido, um HTTP 429 é retornado.

Limites de cauda viva

Uma visualização Livetail pode ser executada continuamente por 10 minutos. Após 10 minutos, o Livetail será interrompido e você precisará acessar o Livetail novamente para reiniciar a visualização.