Configurando o Otimizador de TCO
Em IBM® Cloud Logs, é possível configurar o Total Cost of Ownership (custo total de propriedade) ( Otimizador de TCO ) e definir políticas que especifiquem como encaminhar os logs para diferentes pipelines de dados com base em seu valor comercial. Cada pipeline tem um preço de armazenamento diferente e oferece recursos diferentes. Ao definir o pipeline de dados com base na importância dos dados para a sua empresa, o site Otimizador de TCO pode ajudá-lo a melhorar a análise e os alertas em tempo real e a gerenciar os custos. Além disso, se você ativar as tags de retenção de arquivos na instância IBM Cloud Logs, também poderá configurar diferentes períodos de retenção de dados por política.
Sobre o Otimizador de TCO
Por padrão, quando você envia dados para uma instância do IBM Cloud Logs, os dados são roteados para o pipeline de dados do Insights prioritários na ingestão. Esses dados são retidos e ficam disponíveis para pesquisa pelo serviço IBM® Cloud Logs durante o número de dias que você especificar no nível da instância. Você pode configurar 7 dias, 14 dias, 30 dias ou 90 dias.
O site Otimizador de TCO inclui os seguintes pipelines de dados:
- Insights prioritários
- Logs que requerem acesso imediato e recursos completos de análise do IBM Cloud Logs. Esses logs geralmente são logs de alta severidade ou críticos para os negócios que precisam ser analisados ou consultados individualmente
- Analisar e alertar
- Logs que requerem processamento e podem ser consultados posteriormente se necessário a partir de um archive. Esses registros são normalmente usados para monitoramento, solução de problemas e análise estatística.
- Armazenar e procurar
- Logs que precisam ser mantidos por motivos de conformidade ou pós-processamento, mas podem ser mantidos e consultados a partir de um archive.
- Bloqueado
- Registros que são descartados e não estão disponíveis para pesquisa.
Quando você provisiona uma instância IBM Cloud Logs sem um bucket IBM Cloud Object Storage, os dados só podem ser roteados para o pipeline Insights prioritários ou bloqueados.
Quando você provisiona uma instância IBM Cloud Logs com um bucket IBM Cloud Object Storage, os dados roteados para o pipeline Insights prioritários, o pipeline Analisar e alertar e o pipeline Armazenar e procurar são armazenados no bucket de dados IBM Cloud Object Storage.
Para configurar o Otimizador de TCO e usar pipelines de dados diferentes, você deve ter um bucket IBM Cloud Object Storage anexado à sua instância IBM Cloud Logs. Se você não tiver o bucket de dados anexado à instância e configurar políticas que enviem dados para os pipelines de dados Analisar e alertar ou Armazenar e procurar, os dados não estarão disponíveis para pesquisa ou alerta, pois não poderão ser arquivados no bucket.
Os dados que você envia para o pipeline Armazenar e procurar configurando uma regra de análise de bloco com a opção de ver os dados por meio da cauda viva e da pesquisa também armazenam dados no bucket de dados. No entanto, observe que uma regra de análise de blocos é aplicada depois que as políticas do Otimizador de TCO são aplicadas. As tags de retenção de arquivo não podem ser usadas com os dados enviados para Armazenar e procurar por meio de uma regra de análise de bloco.
Quando você configura políticas de TCO, cada política recebe uma prioridade. A prioridade selecionada determina o pipeline de dados de TCO para os logs que correspondem aos critérios.
| Valor de Prioridade | Pipeline do TCO |
|---|---|
High |
Insights prioritários |
Medium |
Analisar e alertar |
Low |
Armazenar e procurar |
Blocked |
[*] |
[*] As políticas correspondentes de logs com a prioridade Blocked são eliminadas e não são enviadas para nenhum pipeline TCO.
É possível aplicar políticas aos dados com base no nome do aplicativo, no nome do subsistema e na gravidade do registro. Esses três campos são campos de metadados que todos os dados de registro devem ter. Para obter mais informações, consulte Campos de metadados.
Cada pipeline oferece recursos diferentes:
| Recursos | Insights prioritários | Analisar e alertar | Armazenar e procurar |
|---|---|---|---|
| Pesquisa em alta velocidade | Sim | Não | Não |
| Dashboards e análises usando hot storage | Sim | Não | Não |
| Painéis e análises usando IBM Cloud Object Storage | Sim | Sim | Não |
| Análise inteligente de registros | Sim | Sim | Não |
| Alerta em logs | Sim | Sim | Não |
| Métricas mantidas nos dados de registro por até 1 ano | Sim | Sim | Não |
| Reindexar os registros para análise posterior | Sim | Sim | Sim |
| Registros de pesquisa IBM Cloud Object Storage | Sim | Sim | Sim |
| Armazenar registros em IBM Cloud Object Storage | Sim | Sim | Sim |
| Regras de análise | Sim | Sim | Sim |
| Enriquecimento de dados personalizados | Sim | Sim | Sim |
| Armazenamento de esquemas | Sim | Sim | Sim |
| Alerta dinâmico | Sim | Sim | Não |
| Criação de modelos | Sim | Sim | Não |
| Detecção de anomalias | Sim | Sim | Não |
As políticas são avaliadas em ordem, de cima para baixo por padrão. A primeira política correspondente é aplicada, e nenhuma outra política é avaliada.
- Se as políticas entrarem em conflito, a primeira política listada na página Otimizador de TCO terá precedência.
- As políticas são processadas na ordem configurada e exibidas na interface do usuário. A primeira política correspondente é a política aplicada. As políticas restantes são ignoradas.
- As políticas que bloqueiam dados devem ser definidas por último.
Insights prioritários pipeline de dados
Use o pipeline de dados Insights prioritários para registros de alta prioridade que exijam atenção e intervenção mais imediatas, como registros para solução de problemas ou análise de comportamento inesperado.
Os recursos disponíveis para registros de alta prioridade são:
-
Monitoramento sem servidor
-
Consulta rápida
-
Catálogo de serviços
-
Mapa de serviços
-
Alerta
-
Eventos para métricas
-
Arquivo de consultas
-
Visualização de traços na tela do Explorer
Analisar e alertar pipeline de dados
Use o pipeline de dados Analisar e alertar para registros de prioridade média que podem exigir atenção em algum momento, mas não exigem atenção imediata.
Os recursos disponíveis para registros de prioridade média são:
-
Catálogo de serviços
-
Mapa de serviços
-
Alerta
-
Eventos para métricas
-
Arquivo de consultas
-
Visualização de traços na tela do Explorer
Armazenar e procurar pipeline de dados
Use o pipeline de dados Armazenar e procurar para os registros que devem ser mantidos para fins de conformidade, mas que não exigem a tomada de medidas.
Os recursos disponíveis para registros de baixa prioridade incluem:
-
Arquivo de consultas
-
Visualização de traços na tela do Explorer
Acessando o Otimizador de TCO
Conclua as etapas a seguir para acessar o site Otimizador de TCO:
-
Clique no ícone Pipeline de dados
> Otimizador de TCO.
A página Otimizador de TCO mostra a porcentagem de dados alimentados que estão fluindo para cada pipeline após as políticas configuradas serem aplicadas.
Criando uma política
Você deve ter um bucket de dados IBM Cloud Object Storage configurado antes de criar uma política.
Na página Otimizador de TCO, conclua as etapas a seguir para criar uma nova política:
-
Clique em Criar política.
-
Na seção Details (Detalhes ), conclua as seguintes tarefas:
Insira um nome de política..
Insira uma descrição. A descrição é opcional.
Definir a ordem da política. Essa ordem determina qual regra é aplicada quando há correspondência entre várias políticas. Por padrão, a primeira política tem a prioridade mais alta.
-
Na seção Filtros, adicione um ou mais filtros para configurar os aplicativos, subsistemas e valores de gravidade que são relevantes para essa política.
Para aplicativos e subsistemas, os critérios podem ser especificados quando o valor corresponde a um dos:
All,Is,Is Not,IncludesouStarts With. -
Na seção Prioridade, defina a prioridade da política. A prioridade determina o pipeline para logs correspondidos pela política.
Os valores válidos são:
Highpara dados gerenciados por meio de Insights prioritários,Mediumpara dados gerenciados por meio de Analisar e alertar,Lowpara dados gerenciados por meio de Armazenar e procurar eBlockpara dados que você descartou e não estão disponíveis para pesquisa.O valor padrão é
High. -
Na seção Retenção de arquivo, escolha uma tag de retenção.
Por padrão, a tag Default é selecionada.
Observe que as tags de retenção estarão disponíveis se forem definidas e ativadas.
-
Clique em Aplicar.
Modificando uma política
Na página Otimizador de TCO, conclua as etapas a seguir para modificar uma política existente:
-
Clique na política que você deseja alterar.
-
Modifique os critérios
-
Clique em Aplicar.
Se quiser alterar o valor da prioridade da política, você também poderá alterar a prioridade na lista suspensa Prioridade da política na lista de políticas. A prioridade determina o pipeline para logs correspondidos pela política.
Excluindo uma Política
Na página Otimizador de TCO, conclua as etapas a seguir para excluir uma política existente:
-
Clique na política que você deseja excluir.
-
Clique em Excluir.
-
Confirme que você deseja excluir a política.
Criação de um aplicativo e substituição de política
A configuração de substituições de aplicativos e políticas só está disponível por meio da interface do usuário.
A seção Substituições de aplicativos e políticas exibe o uso de todos os aplicativos e subsistemas que produzem logs, classificados pelos principais produtores. Você pode usar os filtros para pesquisar e filtrar facilmente a lista.
Ao clicar em uma linha, você verá uma visão detalhada do uso do par aplicativo-subsistema organizado por nível de gravidade e a prioridade do pipeline de TCO atribuída.
Nessa exibição, é possível alterar a prioridade de um par aplicativo-subsistema inteiro ou alterar a prioridade de severidades de log específicas em qualquer par aplicativo-subsistema. A prioridade determinará o pipeline de dados de TCO para o qual os dados do par serão enviados. Se houver prioridades diferentes para severidades diferentes, o status da política exibido na tabela Aplicativo e substituições de política será Múltiplo.
Para substituir a prioridade de um par aplicativo-subsistema específico, faça o seguinte:
-
Em Substituições de aplicativos e políticas, clique no par aplicativo-subsistema que deseja modificar.
-
Atualize a prioridade conforme necessário.
-
Para atualizar a prioridade usada para todo o par aplicativo-sistema, altere Definir prioridade para a prioridade preferencial.
-
Para atualizar a prioridade com base na gravidade do registro, em Sintonizar gravidade, altere a prioridade da gravidade específica para a prioridade preferencial.
-
-
Clique em Apply (Aplicar ) para salvar as alterações.
Se você quiser redefinir todas as substituições de todos os pares aplicativo-subsistema para o comportamento padrão, clique em Reset All Overrides (Redefinir todas as substituições ). Esteja ciente de que isso redefinirá todas as substituições.