NGINX 扩展
在 IBM® Cloud Logs 中,您可以使用 NGINX 扩展深入了解 nginx 日志。
准备工作
通过该扩展,你可以创建一个仪表盘,用于可视化和分析 nginx 实例的日志。
部署扩展时,您需要选择
applicationName:应用程序名称是生成日志并将日志发送至 IBM Cloud Logs 的环境。subsystemName:子系统名称是生成日志并将日志发送至 IBM Cloud Logs 的服务或应用程序。
该扩展部署的内容
该扩展包括一个或多个项目。
| 包含 | 编号 |
|---|---|
| 警报 | 8 |
| 仪表板 | 1 |
| 扩充项 | 0 |
| 活动指标 | 1 |
| 规则 | 1 |
| 视图 | 0 |
在部署此扩展程序之前,请确保部署此扩展程序不会导致您 的 IBM Cloud Logs 实例超出限制。 如果部署扩展导致超出限制,部署将失败。
部署扩展
您可以在任何收集 nginx 日志的 IBM Cloud Logs 实例中部署该扩展。 该扩展包括一组预配置资源,可帮助您监控关键指标、识别异常并优化系统性能。
有关部署扩展的更多信息,请参阅 部署、管理和删除 IBM Cloud Logs 扩展。
部署后,验证扩展配置处理数据的方式是否与 IBM Cloud Logs 实例 TCO 配置相匹配。 对于通过 分析和警报 和 优先级洞察 数据管道处理的数据,可提供警报、仪表板和指标事件功能。 部署扩展后,请确保配置满足您的需求。 例如,如果有 TCO 策略 向 分析和警报 管道发送数据,则需要更改此扩展配置的仪表板,以使用分析和警报数据,而不是 优先级洞察.
解析规则
您可以使用所提供的解析规则来解析和提取日志数据,为监控和分析做好准备。
该扩展假定 nginx 日志具有特定结构。 部署此扩展后,您可能需要更改已部署的解析规则。 确保相同的字段名称用于相同的文本值。 例如,client_ip 表示客户端,status_code 表示请求状态,request_uri 表示请求 URL,user_agent 表示请求中的实际用户代理,等等。
解析规则:
- 解析以 JSON 格式发送的 nginx 日志,验证并纠正格式。
- 将非结构化的 nginx 日志解析为 JSON 格式。
- 将日志时间戳提取为 IBM Cloud Logs JSON 时间戳。
- 将 nginx
status_code提取到 IBM Cloud Logs severity 中。
仪表板
提供一个仪表板,提供有关 nginx 日志的数据,包括
- 事件随时间演变
- 状态
- 不同时期的申请方法
- 顶级源 IP
- 顶级申请方法
- 按状态分列的最常用申请方法
警报
您可以部署以下任何一种警报:
More than usual 4xx responsesSlow HTTP Denial of Service attack (DoS):在 HTTP POST 请求中缓慢发送大量数据时发出警报。More than usual non-GET/Post requestsA new non-browser user-agent detectedMore than usual 5xx responsesHigh ratio of 5xx responses over 8%High ratio of 4xx responses over 12%NGINX - No logs from NGINX:如果过去 4 小时内没有 nginx 日志,则发出警报。
活动指标
指标事件被配置为从 status_code、method 和 client_ip 提取数据。