NGINX 延伸
在 IBM® Cloud Logs 中,您可以使用 NGINX 延伸來深入瞭解您的 nginx 日誌。
開始之前
使用此擴充套件,您可以建立一個儀表板,以視覺化和分析來自 nginx 實體的日誌。
部署擴充套件時,您需要選擇:
applicationName:應用程式名稱是產生並傳送日誌到 IBM Cloud Logs 的環境。subsystemName:子系統名稱是產生並傳送日誌到 IBM Cloud Logs 的服務或應用程式。
此擴充套件部署的內容
此擴充項目包含一個或多個項目。
| 包括 | 號碼 |
|---|---|
| 警示 | 8 |
| 儀表板 | 1 |
| 強化 | 0 |
| 活動至指標 | 1 |
| 規則 | 1 |
| 視圖 | 0 |
在部署此擴充功能之前,請確保部署此擴充功能不會導致您 的 IBM Cloud Logs 實例超出限制。 如果部署擴充碼導致超出限制,部署將會失敗。
部署擴充套件
您可以在任何收集 nginx 日誌的 IBM Cloud Logs 範例中部署此擴充套件。 此擴充套件包含一組預先設定的資源,可協助您監控關鍵指標、識別異常現象,以及最佳化系統效能。
如需部署擴充套件的詳細資訊,請參閱部署 、管理及移除 IBM Cloud Logs 擴充套件。
部署後,請驗證延伸組態處理資料的方式是否與您的 IBM Cloud Logs 實例 TCO 組態相符。 透過 分析及警示 和 優先洞察 資料管道處理的資料可使用警示、儀表板和事件至指標等功能。 部署擴充套件後,請確定配置符合您的需求。 例如,如果您有 TCO 政策 將資料傳送至 分析及警示 pipeline,您將需要變更此擴充套件設定的儀表板,以使用「分析」和「警示」 資料,而非 優先洞察.
解析規則
您可以使用所提供的解析規則來解析和擷取日誌資料,為監控和分析做好準備。
此擴充套件假設 nginx 日誌有特定的結構。 部署此擴充套件後,您可能需要變更已部署的解析規則。 請確保相對應的文字值保持相同的欄位名稱。 例如,client_ip 代表用戶端,status_code 代表請求狀態,request_uri 代表請求 URL,user_agent 代表請求中的實際使用者代理,諸如此類。
解析規則:
- 解析以 JSON 格式傳送的 nginx 日誌,驗證並修正格式。
- 將非結構化的 nginx 日誌解析成 JSON 格式。
- 將日誌時間戳記萃取到 IBM Cloud Logs JSON 時間戳記。
- 將 nginx
status_code擷取至 IBM Cloud Logs severity。
儀表板
提供一個儀表板,提供有關 nginx 日誌的資料,包括
- 隨著時間發生的事件
- 狀態
- 隨時間改變的請求方法
- 最高來源 IP
- 最重要的請求方法
- 依狀態排列的熱門請求方法
警示
您可以部署下列任何一種警報:
More than usual 4xx responsesSlow HTTP Denial of Service attack (DoS):在 HTTP POST 請求中緩慢傳送大量資料時發出警示。More than usual non-GET/Post requestsA new non-browser user-agent detectedMore than usual 5xx responsesHigh ratio of 5xx responses over 8%High ratio of 4xx responses over 12%NGINX - No logs from NGINX:如果在過去 4 小時內沒有 nginx 日誌,就會發出警報。
活動至指標
設定為度量的事件可從 status_code, method,和 client_ip 擷取資料。