创建 IBM Cloud Logs 地理地图部件
您可以创建地理地图,将其包含在自定义 IBM® Cloud Logs 仪表板中。
使用“地理地图”小组件可视化不同详细程度的地理数据,以确定区域模式、热点和异常现象。
准备工作
要配置 Geomap widget,您需要数据中的位置信息。 位置可作为地理坐标或受支持的位置标识符提供。
您可以使用以下任一选项传递位置信息:
-
选项 1:在每条记录中包含经纬度字段
您可以直接使用纬度和经度字段来配置 Geomap widget。
字段必须包含有效的数字坐标值。
-
方案 2:包含一个包含 IP 地址值的字段,并使用地理丰富功能
您必须在相关 IP 字段上配置地理丰富度。 Geo enrichment 可从 IP 地址获取经纬度数值,为 Geomap 提供一致的位置数据源。 更多信息,请参阅 配置地理丰富度。
要配置 Widget,纬度和经度字段必须符合任何一种支持的格式:
| 格式 | 示例 | 支持 |
|---|---|---|
| 小数点度数(数字) | 32.0853, 34.7818 | 是 |
| 有符号数值 | -33.8688, 151.2093 | 是 |
| 字符串数值 | "34.7818" | 没有 |
| 度-分-秒(DMS) | 32°05′07″N | 没有 |
通过 Geomap widget 显示的数据按经纬度坐标分组。 将集群视为一个虚拟的数据桶,这些数据具有共同的经纬度。
在 Geomap widget 中配置的查询只评估选定时间范围内最近的 2,000 条日志记录。 如果其中一些日志记录不包含地理字段,它们就会被排除在地图之外,这可能会导致视图空洞或填充稀少。 要确保评估的记录包含地理数据,必须在 widget 的查询生成器中明确过滤非空的位置字段。
例如,可以使用 dataprime 查询来过滤不包含地理字段的日志记录:
source logs
| filter $d.latitude != null
| filter $d.longitude != null
xxxxx
在与地图互动时,请考虑以下信息:
- 放大和缩小可改变地理汇总的级别,使您能够从高层次的区域模式移动到更细化的位置。
- 将鼠标悬停在点或集群上会显示一个工具提示,其中包含基于当前配置的上下文信息。
- 点击一个群组可以深入到更小的地理分组,从而更容易调查具有混合或综合值的区域。
第 1 步:输入名称和说明
完成以下步骤:
-
在 自定义仪表板 中,单击添加部件
,然后从侧栏拖放 Geomap 部件。
-
用 Widget 的名称替换 New Geomap。
-
输入描述。
单击操作图标 操作
。 然后,选择添加说明。
第 2 步:配置查询以定义数据集
完成以下步骤:
-
单击操作图标 操作
。 然后,选择编辑模式。 -
Query 1,请完成以下步骤:选择数据类型。 有效值为
Logs,Metrics,和DataPrime。选择信号源。 有效选项为:
Priority Insights和Analyze and Alert。您可以重新命名查询。 选择
,然后单击重命名查询。
-
输入查询。
当数据类型为
DataPrime时,在查询字段中输入 Dataprime 查询。当数据类型为
Logs时,在查询字段中输入 Lucene 查询。 您可以应用筛选器和汇总。当数据类型为
Metrics时,在查询字段中指定度量或所需的 PromQL。 您可以应用筛选器和汇总。 -
[可选]为 widget 添加一个或多个特定筛选器,以缩小仪表中显示数据的范围。
选择一个标签及其相应的值。
过滤器应用于部件级别,与仪表盘过滤器一起工作。 如果出现冲突,仪表盘筛选器优先于部件筛选器。
-
添加一个功能,为地形图分组和汇总数据。
第 3 步:配置小工具
完成以下步骤:
-
单击操作图标 操作
。 然后,选择编辑模式。 -
在位置管理 > 坐标部分,选择要使用的包含经纬度信息的字段。
包含经纬度值的字段不能是字符串类型。
每个 widget 只能配置 1 个字段提供纬度信息,1 个字段提供经度信息。
如果您的地理数据可通过不同记录中的不同字段获得,可使用解析规则将数据合并为单一数据。
Geomap widget 不会自动检测或推断位置字段。 您必须明确选择用于位置解析的字段。
-
在位置管理 > 群组值计算中,选择如何计算每个地理群组的值。 如果选择数字计算,
Sum、Average、Minimum或Maximum,则必须在“由”字段中选择一个数字字段,用于计算进入群组的数据。有效值为
Count,Sum,Average,Minimum或Maximum。当您放大或缩小地图时,群集的数值会动态地重新计算。
放大可提高粒度,显示更小的集群或单个点。
缩放可将附近的群组聚合成更高层次的分组。
基于体积的计算,使用
Count或Sum,随着聚类的合并而累积数值。基于价值的计算,使用
Average、Minimum或Maximum,根据基础数据重新计算。使用
Sum、Average、Minimum或Maximum进行数值汇总计算时,查询结果中必须有一个数值字段。没有有效数值的结果将被排除在汇总之外。
如果数据中的数值以字符串形式存储,则可能需要在查询中将其转换为数值类型,或在将其用于数值聚合之前在摄取时对其进行解析。 这确保了该值可以包含在
Sum,Average,Minimum或Maximum的计算中。无法确定地理位置的查询结果将被排除在外。
Count统计每个地理群组内的事件数量。 您可以使用count来识别热点、流量集中区或错误量较高的区域。 放大时,计数会从较小的群组中相加。Sum为每个群组中的所有事件添加数值字段的值。 您可以将其用于累计指标,如总字节数、总请求数或总成本。 放大时,各组的总和相加。Average计算每个群组中数值字段的平均值。 您可以用它来衡量延迟或持续时间等性能指标。 放大时,平均值将根据下层群组重新计算,而不是求和。Minimum或Maximum显示每个群组内观察到的最低或最高值。 您可以使用这些选项来识别最佳值和最差值、异常值或尖峰值。 放大时,最小值或最大值会在合并的群组中重新计算。 -
在“工具提示管理”部分,自定义将鼠标悬停在地图上的点或群集上时显示的信息。 添加信息并选择要包含在工具提示中的标签或属性。
添加悬停在点或群集上时显示的信息或值。 您可以使用
{{ }}语法引用动态字段,如汇总值。当引用字段在一个群集中解析出多个不同值时,工具提示会显示一个通用标签,如“多个”,而不是一个特定值。 这表明该群组包含混合值,有助于深入了解更多细节。
选择要包含在工具提示中的标签或属性,如服务、应用程序或国家。
-
在可视化管理部分,定义如何在地图上表示数值。
有效选项为
Size和Color range。选择“大小”进行基于体积的分析,其中体积和浓度是主要信号。
选择颜色范围进行性能分析。 您可以选择调色板,并控制数值如何映射到颜色。 您可以定义阈值来控制群集值如何转化为颜色。 阈值根据所选群集值计算进行评估,并随着群集值的变化而动态更新。
第 4 步:保存小部件
完成以下步骤:
-
[可选]如果想使用与仪表盘所选时间范围不同的时间,请设置 widget 的仪表盘时间。
-
单击“**保存 **”保存您的 widget。
-
[可选]添加自定义操作。 有关更多信息,请参阅 使用操作与第三方服务集成。
地图上的行动
使用快速操作直接从地图上调查数据。
选择点或群集时,上下文菜单会提供以下操作:
-
Open Explore:在“探索”视图中打开日志,使用所选位置和群集上下文进行预过滤。 -
Filter in:将所选位置和值上下文添加到仪表盘查询中。 -
Filter out:从仪表盘查询中排除所选位置和值上下文。 -
Copy name:复制与所选点或群相关联的位置标签或键=值对。