Configurando o Otimizador de TCO

Em IBM® Cloud Logs, é possível configurar o Total Cost of Ownership (custo total de propriedade) ( Otimizador de TCO ) e definir políticas que especifiquem como encaminhar os logs para diferentes pipelines de dados com base em seu valor comercial. Cada pipeline tem um preço de armazenamento diferente e oferece recursos diferentes. Ao definir o pipeline de dados com base na importância dos dados para a sua empresa, o site Otimizador de TCO pode ajudá-lo a melhorar a análise e os alertas em tempo real e a gerenciar os custos. Além disso, se você ativar as tags de retenção de arquivos na instância IBM Cloud Logs, também poderá configurar diferentes períodos de retenção de dados por política.

Sobre o Otimizador de TCO

Por padrão, quando você envia dados para uma instância do IBM Cloud Logs, os dados são roteados para o pipeline de dados do Insights prioritários na ingestão. Esses dados são retidos e ficam disponíveis para pesquisa pelo serviço IBM® Cloud Logs durante o número de dias que você especificar no nível da instância. Você pode configurar 7 dias, 14 dias, 30 dias ou 90 dias.

O site Otimizador de TCO inclui os seguintes pipelines de dados:

Insights prioritários
Logs que requerem acesso imediato e recursos completos de análise do IBM Cloud Logs. Esses logs geralmente são logs de alta severidade ou críticos para os negócios que precisam ser analisados ou consultados individualmente
Analisar e alertar
Logs que requerem processamento e podem ser consultados posteriormente se necessário a partir de um archive. Esses registros são normalmente usados para monitoramento, solução de problemas e análise estatística.
Armazenar e procurar
Logs que precisam ser mantidos por motivos de conformidade ou pós-processamento, mas podem ser mantidos e consultados a partir de um archive.
Bloqueado
Registros que são descartados e não estão disponíveis para pesquisa.

Quando você provisiona uma instância IBM Cloud Logs sem um bucket IBM Cloud Object Storage, os dados só podem ser roteados para o pipeline Insights prioritários ou bloqueados.

Quando você provisiona uma instância IBM Cloud Logs com um bucket IBM Cloud Object Storage, os dados roteados para o pipeline Insights prioritários, o pipeline Analisar e alertar e o pipeline Armazenar e procurar são armazenados no bucket de dados IBM Cloud Object Storage.

Para configurar o Otimizador de TCO e usar pipelines de dados diferentes, você deve ter um bucket IBM Cloud Object Storage anexado à sua instância IBM Cloud Logs. Se você não tiver o bucket de dados anexado à instância e configurar políticas que enviem dados para os pipelines de dados Analisar e alertar ou Armazenar e procurar, os dados não estarão disponíveis para pesquisa ou alerta, pois não poderão ser arquivados no bucket.

Os dados que você envia para o pipeline Armazenar e procurar configurando uma regra de análise de bloco com a opção de ver os dados por meio da cauda viva e da pesquisa também armazenam dados no bucket de dados. No entanto, observe que uma regra de análise de blocos é aplicada depois que as políticas do Otimizador de TCO são aplicadas. As tags de retenção de arquivo não podem ser usadas com os dados enviados para Armazenar e procurar por meio de uma regra de análise de bloco.

Quando você configura políticas de TCO, cada política recebe uma prioridade. A prioridade selecionada determina o pipeline de dados de TCO para os logs que correspondem aos critérios.

Mapeamento da prioridade das políticas para o pipeline de TCO
Valor de Prioridade Pipeline do TCO
High Insights prioritários
Medium Analisar e alertar
Low Armazenar e procurar
Blocked [*]

[*] As políticas correspondentes de logs com a prioridade Blocked são eliminadas e não são enviadas para nenhum pipeline TCO.

É possível aplicar políticas aos dados com base no nome do aplicativo, no nome do subsistema e na gravidade do registro. Esses três campos são campos de metadados que todos os dados de registro devem ter. Para obter mais informações, consulte Campos de metadados.

A imagem mostra os diferentes pipelines de dados disponíveis.
Pipelines de dados disponíveis.

Cada pipeline oferece recursos diferentes:

Recursos disponíveis em cada pipeline de dados
Recursos Insights prioritários Analisar e alertar Armazenar e procurar
Pesquisa em alta velocidade Sim Não Não
Dashboards e análises usando hot storage Sim Não Não
Painéis e análises usando IBM Cloud Object Storage Sim Sim Não
Análise inteligente de registros Sim Sim Não
Alerta em logs Sim Sim Não
Métricas mantidas nos dados de registro por até 1 ano Sim Sim Não
Reindexar os registros para análise posterior Sim Sim Sim
Registros de pesquisa IBM Cloud Object Storage Sim Sim Sim
Armazenar registros em IBM Cloud Object Storage Sim Sim Sim
Regras de análise Sim Sim Sim
Enriquecimento de dados personalizados Sim Sim Sim
Armazenamento de esquemas Sim Sim Sim
Alerta dinâmico Sim Sim Não
Criação de modelos Sim Sim Não
Detecção de anomalias Sim Sim Não

As políticas são avaliadas em ordem, de cima para baixo por padrão. A primeira política correspondente é aplicada, e nenhuma outra política é avaliada.

  • Se as políticas entrarem em conflito, a primeira política listada na página Otimizador de TCO terá precedência.
  • As políticas são processadas na ordem configurada e exibidas na interface do usuário. A primeira política correspondente é a política aplicada. As políticas restantes são ignoradas.
  • As políticas que bloqueiam dados devem ser definidas por último.

Insights prioritários pipeline de dados

Use o pipeline de dados Insights prioritários para registros de alta prioridade que exijam atenção e intervenção mais imediatas, como registros para solução de problemas ou análise de comportamento inesperado.

Os recursos disponíveis para registros de alta prioridade são:

  • Monitoramento sem servidor

  • Consulta rápida

  • Painéis customizados

  • Catálogo de serviços

  • Mapa de serviços

  • Alerta

  • Eventos para métricas

  • Arquivo de consultas

  • Visualização de traços na tela do Explorer

Analisar e alertar pipeline de dados

Use o pipeline de dados Analisar e alertar para registros de prioridade média que podem exigir atenção em algum momento, mas não exigem atenção imediata.

Os recursos disponíveis para registros de prioridade média são:

  • Catálogo de serviços

  • Mapa de serviços

  • Alerta

  • Eventos para métricas

  • Arquivo de consultas

  • Visualização de traços na tela do Explorer

Armazenar e procurar pipeline de dados

Use o pipeline de dados Armazenar e procurar para os registros que devem ser mantidos para fins de conformidade, mas que não exigem a tomada de medidas.

Os recursos disponíveis para registros de baixa prioridade incluem:

  • Arquivo de consultas

  • Visualização de traços na tela do Explorer

Acessando o Otimizador de TCO

Conclua as etapas a seguir para acessar o site Otimizador de TCO:

  1. Ativar a IU do IBM Cloud Logs.

  2. Clique no ícone Pipeline de dados Ícone do pipeline de dados > Otimizador de TCO.

A página Otimizador de TCO mostra a porcentagem de dados alimentados que estão fluindo para cada pipeline após as políticas configuradas serem aplicadas.

Criando uma política

Você deve ter um bucket de dados IBM Cloud Object Storage configurado antes de criar uma política.

Na página Otimizador de TCO, conclua as etapas a seguir para criar uma nova política:

  1. Clique em Criar política.

  2. Na seção Details (Detalhes ), conclua as seguintes tarefas:

    Insira um nome de política..

    Insira uma descrição. A descrição é opcional.

    Definir a ordem da política. Essa ordem determina qual regra é aplicada quando há correspondência entre várias políticas. Por padrão, a primeira política tem a prioridade mais alta.

  3. Na seção Filtros, adicione um ou mais filtros para configurar os aplicativos, subsistemas e valores de gravidade que são relevantes para essa política.

    Para aplicativos e subsistemas, os critérios podem ser especificados quando o valor corresponde a um dos: All, Is, Is Not, Includes ou Starts With.

  4. Na seção Prioridade, defina a prioridade da política. A prioridade determina o pipeline para logs correspondidos pela política.

    Os valores válidos são: High para dados gerenciados por meio de Insights prioritários, Medium para dados gerenciados por meio de Analisar e alertar, Low para dados gerenciados por meio de Armazenar e procurar e Block para dados que você descartou e não estão disponíveis para pesquisa.

    O valor padrão é High.

  5. Na seção Retenção de arquivo, escolha uma tag de retenção.

    Por padrão, a tag Default é selecionada.

    Observe que as tags de retenção estarão disponíveis se forem definidas e ativadas.

  6. Clique em Aplicar.

Modificando uma política

Na página Otimizador de TCO, conclua as etapas a seguir para modificar uma política existente:

  1. Clique na política que você deseja alterar.

  2. Modifique os critérios

  3. Clique em Aplicar.

Se quiser alterar o valor da prioridade da política, você também poderá alterar a prioridade na lista suspensa Prioridade da política na lista de políticas. A prioridade determina o pipeline para logs correspondidos pela política.

Excluindo uma Política

Na página Otimizador de TCO, conclua as etapas a seguir para excluir uma política existente:

  1. Clique na política que você deseja excluir.

  2. Clique em Excluir.

  3. Confirme que você deseja excluir a política.

Criação de um aplicativo e substituição de política

A configuração de substituições de aplicativos e políticas só está disponível por meio da interface do usuário.

A seção Substituições de aplicativos e políticas exibe o uso de todos os aplicativos e subsistemas que produzem logs, classificados pelos principais produtores. Você pode usar os filtros para pesquisar e filtrar facilmente a lista.

Ao clicar em uma linha, você verá uma visão detalhada do uso do par aplicativo-subsistema organizado por nível de gravidade e a prioridade do pipeline de TCO atribuída.

Nessa exibição, é possível alterar a prioridade de um par aplicativo-subsistema inteiro ou alterar a prioridade de severidades de log específicas em qualquer par aplicativo-subsistema. A prioridade determinará o pipeline de dados de TCO para o qual os dados do par serão enviados. Se houver prioridades diferentes para severidades diferentes, o status da política exibido na tabela Aplicativo e substituições de política será Múltiplo.

Para substituir a prioridade de um par aplicativo-subsistema específico, faça o seguinte:

  1. Em Substituições de aplicativos e políticas, clique no par aplicativo-subsistema que deseja modificar.

  2. Atualize a prioridade conforme necessário.

    • Para atualizar a prioridade usada para todo o par aplicativo-sistema, altere Definir prioridade para a prioridade preferencial.

    • Para atualizar a prioridade com base na gravidade do registro, em Sintonizar gravidade, altere a prioridade da gravidade específica para a prioridade preferencial.

  3. Clique em Apply (Aplicar ) para salvar as alterações.

Se você quiser redefinir todas as substituições de todos os pares aplicativo-subsistema para o comportamento padrão, clique em Reset All Overrides (Redefinir todas as substituições ). Esteja ciente de que isso redefinirá todas as substituições.