建立 IBM Cloud Logs Geomap widget

您可以建立可包含在自訂 IBM® Cloud Logs 面板中的地理地圖。

使用 Geomap widget 可視化不同詳細程度的地理資料,以辨識區域模式、熱點和異常現象。

開始之前

要設定 Geomap widget,您需要資料中的位置資訊。 位置可以地理座標或支援的位置識別碼提供。

您可以使用下列任一選項傳遞位置資訊:

  • 選項 1:在每條記錄中包含經緯度欄位

    您可以直接使用經緯度欄位來設定 Geomap widget。

    欄位必須包含有效的數值座標值。

  • 選項 2:包含包含 IP 位址值的欄位,並使用地理豐富功能

    您必須在相關 IP 欄位上設定地理豐富化。 Geo enrichment 可從 IP 位址取得經緯度數值,並為 Geomap 提供一致的位置資料來源。 如需詳細資訊,請參閱 設定地理豐富度

要設定 widget,經緯度欄位必須符合任何一種支援的格式:

經緯度值的格式
格式 範例 受支援
小數點度數 (數值) 32.0853, 34.7818
有符號數值 -33.8688, 151.2093
數值為字串 "34.7818" 沒有
度-分-秒 (DMS) 32°05′07″N 沒有

透過 Geomap widget 可視化的資料會依經緯度座標分組。 將叢集想像成一個虛擬的資料桶,這些資料具有共同的經緯度。

您在 Geomap widget 中設定的查詢只會評估選取時間範圍內最近的 2,000 條記錄。 如果其中某些日誌記錄不包含地理欄位,則會從地圖中排除,這可能會導致檢視為空或填充稀少。 為了確保評估的記錄包含地理資料,您必須在 widget 的查詢建立程式中明確過濾非為空的位置欄位。

例如,您可以使用 dataprime 查詢,過濾掉不包含地理欄位的記錄:

source logs
| filter $d.latitude != null
| filter $d.longitude != null
xxxxx

與地圖互動時,請考慮下列資訊:

  • 放大和縮小可改變地理聚合的層級,讓您從高層級的區域模式移動到更仔細的地點。
  • 將滑鼠懸停在點或群集上,會根據目前的組態顯示包含上下文資訊的工具提示。
  • 按一下群組可深入到較小的地理群組,使調查具有混合或聚集值的區域變得更容易。

步驟 1:輸入名稱和描述

請完成下列步驟:

  1. 自訂儀表板 中,按一下新增 Widget 新增 Widget 圖示,然後從側邊列拖放 Geomap Widget。

  2. 以 Widget 的名稱取代 New Geomap

  3. 輸入說明。

    按一下動作圖示 動 作圖示。 然後選擇「新增說明」。

步驟 2:組態查詢以定義資料集

請完成下列步驟:

  1. 按一下動作圖示 動 作圖示。 然後選擇編輯模式

  2. 對於 Query 1,請完成下列步驟:

    選擇資料類型。 有效值為:Logs, Metrics,和 DataPrime

    選擇來源。 有效選項為:Priority InsightsAnalyze and Alert

    您可以重新命名查詢。 選取動作圖示,然後按一下重新命名查詢

  3. 輸入查詢。

    當資料類型為 DataPrime 時,在查詢欄位中輸入 Dataprime 查詢。

    當資料類型為 Logs 時,在查詢欄位中輸入 Lucene 查詢。 您可以套用篩選器和彙總。

    當資料類型為 Metrics 時,請在查詢欄位中指定度量或所需的 PromQL。 您可以套用篩選器和彙總。

  4. [可選]添加一個或多個特定於 widget 的篩選條件,以縮窄儀表中顯示的資料範圍。

    選取標籤及其對應值。

    篩選器套用在 widget 層級,並與儀表板篩選器一起運作。 如果有衝突時,儀表板篩選器會優先於 Widget 篩選器。

  5. 新增一個功能,將您的 Geomap 資料群組和匯集。

步驟 3:設定 Widget

請完成下列步驟:

  1. 按一下動作圖示 動 作圖示。 然後選擇編輯模式

  2. 位置管理 > 座標部分,選取要使用的包含經緯度資訊的欄位。

    包含經緯度值的欄位不能是字串類型。

    每個 widget 只能設定 1 個欄位提供經緯度資訊,以及 1 個欄位提供經度資訊。

    如果您的地理資料可透過不同記錄中的不同欄位取得,請使用解析規則將資料整合為單一資料。

    Geomap widget 不會自動偵測或推斷位置欄位。 您必須明確選擇用於位置解析的欄位。

  3. 位置管理 > 群組數值計算中,選取每個地理群組的數值計算方式。 如果選擇數值計算,Sum, Average, MinimumMaximum,則必須在 By 欄位中選擇一個數字欄位,用於計算進入群組的資料。

    有效值為:Count, Sum, Average, MinimumMaximum

    當您放大或縮小地圖時,會動態重新計算群集的數值。

    放大可增加粒度,顯示更小的叢集或個別點。

    縮放可將附近的群集聚合為更高層次的群組。

    以體積為基礎的計算,使用 CountSum,隨著群集合併而累積數值。

    以價值為基礎的計算,使用 AverageMinimumMaximum,根據基礎資料重新計算。

    使用 Sum, Average, MinimumMaximum 進行數值彙總計算時,需要在查詢結果中出現數值欄位。

    沒有有效數值的結果將排除在彙總之外。

    如果數值在資料中儲存為字串,您可能需要在查詢中將其轉換為數值類型,或在使用數值聚合之前,在擷取時將其解析。 這可確保該值可包含在 SumAverageMinimumMaximum 計算中。

    無法解析到地理位置的查詢結果會被排除。

    Count 計算每個地理群組內的事件數量。 您可以使用 count 識別熱點、流量集中或錯誤量高的區域。 縮小時,會將較小群組的計數相加。

    Sum 為每個群組中的所有事件加入數值欄位的值。 您可以將其用於累計指標,例如總位元組、總請求或總成本。 縮小時,各群組的總和會相加。

    Average 計算每個群集數值欄位的平均值。 您可以將其用於延遲或持續時間等效能指標。 縮小時,平均值會從底層群集重新計算,而不是求和。

    MinimumMaximum 顯示在每個群組中觀察到的最低或最高值。 您可以使用這些選項來識別最佳值和最差值、離群值或尖峰值。 縮小時,最小值或最大值會在合併的群集中重新計算。

  4. 工具提示管理區段中,自訂當您將滑鼠懸停在地圖上的點或群組上時,會出現什麼資訊。 新增訊息,並選擇要包含在工具提示中的標籤或屬性。

    新增將滑鼠懸停在點或群集上時顯示的訊息或數值。 您可以使用 {{ }} 語法引用動態欄位,例如聚集值。

    當引用欄位在群組內解析出多個不同的值時,工具提示會顯示一般標籤,例如「multiple」,而非特定值。 這表示群組包含混合值,鼓勵深入瞭解更多細節。

    選擇要包含在工具提示中的標籤或屬性,例如服務、應用程式或國家。

  5. 視覺管理區段中,定義值在地圖上的表示方式。

    有效的選項為 SizeColor range

    若要進行以體積為基礎的分析(體積和濃度是主要訊號),請選擇「尺寸」。

    選擇顏色範圍,進行以效能為重點的分析。 您可以選擇調色板,並控制數值如何映射到顏色。 您可以定義臨界值,以控制群集值如何轉換為顏色。 閾值會針對選取的群集值計算進行評估,並在群集值變更時動態更新。

步驟 4:儲存 Widget

請完成下列步驟:

  1. [可選]如果要使用與 Dashboard 所選時間範圍不同的時間,請設定 widget 的 Dashboard 時間。

  2. 按一下 「儲存」 儲存您的 Widget。

  3. [可選]新增自訂動作。 如需詳細資訊,請參閱 使用動作與第三方服務整合

地圖上的行動

使用快速動作直接從地圖調查資料。

當您選擇一個點或群集時,上下文功能表會提供下列動作:

  • Open Explore:在「探索」檢視中開啟日誌,並使用選取的位置和群集上下文預先篩選。

  • Filter in:將選取的位置和數值內容加入儀表板查詢。

  • Filter out:從儀表板查詢中排除選取的位置和值上下文。

  • Copy name:複製與選取的點或群組相關的位置標籤或 key=value 對。