NGINX 延伸

在 IBM® Cloud Logs 中,您可以使用 NGINX 延伸來深入瞭解您的 nginx 日誌。

開始之前

使用此擴充套件,您可以建立一個儀表板,以視覺化和分析來自 nginx 實體的日誌。

部署擴充套件時,您需要選擇:

  • applicationName:應用程式名稱是產生並傳送日誌到 IBM Cloud Logs 的環境。
  • subsystemName:子系統名稱是產生並傳送日誌到 IBM Cloud Logs 的服務或應用程式。

此擴充套件部署的內容

此擴充項目包含一個或多個項目。

部署擴充套件時包含的項目
包括 號碼
警示 8
儀表板 1
強化 0
活動至指標 1
規則 1
視圖 0

在部署此擴充功能之前,請確保部署此擴充功能不會導致您 的 IBM Cloud Logs 實例超出限制。 如果部署擴充碼導致超出限制,部署將會失敗。

部署擴充套件

您可以在任何收集 nginx 日誌的 IBM Cloud Logs 範例中部署此擴充套件。 此擴充套件包含一組預先設定的資源,可協助您監控關鍵指標、識別異常現象,以及最佳化系統效能。

如需部署擴充套件的詳細資訊,請參閱部署 、管理及移除 IBM Cloud Logs 擴充套件

部署後,請驗證延伸組態處理資料的方式是否與您的 IBM Cloud Logs 實例 TCO 組態相符。 透過 分析及警示 和 優先洞察 資料管道處理的資料可使用警示、儀表板和事件至指標等功能。 部署擴充套件後,請確定配置符合您的需求。 例如,如果您有 TCO 政策 將資料傳送至 分析及警示 pipeline,您將需要變更此擴充套件設定的儀表板,以使用「分析」和「警示」 資料,而非 優先洞察.

解析規則

您可以使用所提供的解析規則來解析和擷取日誌資料,為監控和分析做好準備。

此擴充套件假設 nginx 日誌有特定的結構。 部署此擴充套件後,您可能需要變更已部署的解析規則。 請確保相對應的文字值保持相同的欄位名稱。 例如,client_ip 代表用戶端,status_code 代表請求狀態,request_uri 代表請求 URL,user_agent 代表請求中的實際使用者代理,諸如此類。

解析規則:

  • 解析以 JSON 格式傳送的 nginx 日誌,驗證並修正格式。
  • 將非結構化的 nginx 日誌解析成 JSON 格式。
  • 將日誌時間戳記萃取到 IBM Cloud Logs JSON 時間戳記。
  • 將 nginx status_code 擷取至 IBM Cloud Logs severity。

儀表板

提供一個儀表板,提供有關 nginx 日誌的資料,包括

  • 隨著時間發生的事件
  • 狀態
  • 隨時間改變的請求方法
  • 最高來源 IP
  • 最重要的請求方法
  • 依狀態排列的熱門請求方法

警示

您可以部署下列任何一種警報:

  • More than usual 4xx responses
  • Slow HTTP Denial of Service attack (DoS):在 HTTP POST 請求中緩慢傳送大量資料時發出警示。
  • More than usual non-GET/Post requests
  • A new non-browser user-agent detected
  • More than usual 5xx responses
  • High ratio of 5xx responses over 8%
  • High ratio of 4xx responses over 12%
  • NGINX - No logs from NGINX:如果在過去 4 小時內沒有 nginx 日誌,就會發出警報。

活動至指標

設定為度量的事件可從 status_code, method,和 client_ip 擷取資料。