NGINX 扩展

在 IBM® Cloud Logs 中,您可以使用 NGINX 扩展深入了解 nginx 日志。

准备工作

通过该扩展,你可以创建一个仪表盘,用于可视化和分析 nginx 实例的日志。

部署扩展时,您需要选择

  • applicationName:应用程序名称是生成日志并将日志发送至 IBM Cloud Logs 的环境。
  • subsystemName:子系统名称是生成日志并将日志发送至 IBM Cloud Logs 的服务或应用程序。

该扩展部署的内容

该扩展包括一个或多个项目。

部署扩展时包含的项目
包含 编号
警报 8
仪表板 1
扩充项 0
活动指标 1
规则 1
视图 0

在部署此扩展程序之前,请确保部署此扩展程序不会导致您 的 IBM Cloud Logs 实例超出限制。 如果部署扩展导致超出限制,部署将失败。

部署扩展

您可以在任何收集 nginx 日志的 IBM Cloud Logs 实例中部署该扩展。 该扩展包括一组预配置资源,可帮助您监控关键指标、识别异常并优化系统性能。

有关部署扩展的更多信息,请参阅 部署、管理和删除 IBM Cloud Logs 扩展

部署后,验证扩展配置处理数据的方式是否与 IBM Cloud Logs 实例 TCO 配置相匹配。 对于通过 分析和警报 和 优先级洞察 数据管道处理的数据,可提供警报、仪表板和指标事件功能。 部署扩展后,请确保配置满足您的需求。 例如,如果有 TCO 策略 向 分析和警报 管道发送数据,则需要更改此扩展配置的仪表板,以使用分析和警报数据,而不是 优先级洞察.

解析规则

您可以使用所提供的解析规则来解析和提取日志数据,为监控和分析做好准备。

该扩展假定 nginx 日志具有特定结构。 部署此扩展后,您可能需要更改已部署的解析规则。 确保相同的字段名称用于相同的文本值。 例如,client_ip 表示客户端,status_code 表示请求状态,request_uri 表示请求 URL,user_agent 表示请求中的实际用户代理,等等。

解析规则:

  • 解析以 JSON 格式发送的 nginx 日志,验证并纠正格式。
  • 将非结构化的 nginx 日志解析为 JSON 格式。
  • 将日志时间戳提取为 IBM Cloud Logs JSON 时间戳。
  • 将 nginx status_code 提取到 IBM Cloud Logs severity 中。

仪表板

提供一个仪表板,提供有关 nginx 日志的数据,包括

  • 事件随时间演变
  • 状态
  • 不同时期的申请方法
  • 顶级源 IP
  • 顶级申请方法
  • 按状态分列的最常用申请方法

警报

您可以部署以下任何一种警报:

  • More than usual 4xx responses
  • Slow HTTP Denial of Service attack (DoS):在 HTTP POST 请求中缓慢发送大量数据时发出警报。
  • More than usual non-GET/Post requests
  • A new non-browser user-agent detected
  • More than usual 5xx responses
  • High ratio of 5xx responses over 8%
  • High ratio of 4xx responses over 12%
  • NGINX - No logs from NGINX:如果过去 4 小时内没有 nginx 日志,则发出警报。

活动指标

指标事件被配置为从 status_codemethodclient_ip 提取数据。