建立 IBM Cloud Logs Geomap widget
您可以建立可包含在自訂 IBM® Cloud Logs 面板中的地理地圖。
使用 Geomap widget 可視化不同詳細程度的地理資料,以辨識區域模式、熱點和異常現象。
開始之前
要設定 Geomap widget,您需要資料中的位置資訊。 位置可以地理座標或支援的位置識別碼提供。
您可以使用下列任一選項傳遞位置資訊:
-
選項 1:在每條記錄中包含經緯度欄位
您可以直接使用經緯度欄位來設定 Geomap widget。
欄位必須包含有效的數值座標值。
-
選項 2:包含包含 IP 位址值的欄位,並使用地理豐富功能
您必須在相關 IP 欄位上設定地理豐富化。 Geo enrichment 可從 IP 位址取得經緯度數值,並為 Geomap 提供一致的位置資料來源。 如需詳細資訊,請參閱 設定地理豐富度。
要設定 widget,經緯度欄位必須符合任何一種支援的格式:
| 格式 | 範例 | 受支援 |
|---|---|---|
| 小數點度數 (數值) | 32.0853, 34.7818 | 是 |
| 有符號數值 | -33.8688, 151.2093 | 是 |
| 數值為字串 | "34.7818" | 沒有 |
| 度-分-秒 (DMS) | 32°05′07″N | 沒有 |
透過 Geomap widget 可視化的資料會依經緯度座標分組。 將叢集想像成一個虛擬的資料桶,這些資料具有共同的經緯度。
您在 Geomap widget 中設定的查詢只會評估選取時間範圍內最近的 2,000 條記錄。 如果其中某些日誌記錄不包含地理欄位,則會從地圖中排除,這可能會導致檢視為空或填充稀少。 為了確保評估的記錄包含地理資料,您必須在 widget 的查詢建立程式中明確過濾非為空的位置欄位。
例如,您可以使用 dataprime 查詢,過濾掉不包含地理欄位的記錄:
source logs
| filter $d.latitude != null
| filter $d.longitude != null
xxxxx
與地圖互動時,請考慮下列資訊:
- 放大和縮小可改變地理聚合的層級,讓您從高層級的區域模式移動到更仔細的地點。
- 將滑鼠懸停在點或群集上,會根據目前的組態顯示包含上下文資訊的工具提示。
- 按一下群組可深入到較小的地理群組,使調查具有混合或聚集值的區域變得更容易。
步驟 1:輸入名稱和描述
請完成下列步驟:
-
在 自訂儀表板 中,按一下新增 Widget
,然後從側邊列拖放 Geomap Widget。
-
以 Widget 的名稱取代 New Geomap。
-
輸入說明。
按一下動作圖示 動
。 然後選擇「新增說明」。
步驟 2:組態查詢以定義資料集
請完成下列步驟:
-
按一下動作圖示 動
。 然後選擇編輯模式。 -
對於
Query 1,請完成下列步驟:選擇資料類型。 有效值為:
Logs,Metrics,和DataPrime。選擇來源。 有效選項為:
Priority Insights和Analyze and Alert。您可以重新命名查詢。 選取
,然後按一下重新命名查詢。
-
輸入查詢。
當資料類型為
DataPrime時,在查詢欄位中輸入 Dataprime 查詢。當資料類型為
Logs時,在查詢欄位中輸入 Lucene 查詢。 您可以套用篩選器和彙總。當資料類型為
Metrics時,請在查詢欄位中指定度量或所需的 PromQL。 您可以套用篩選器和彙總。 -
[可選]添加一個或多個特定於 widget 的篩選條件,以縮窄儀表中顯示的資料範圍。
選取標籤及其對應值。
篩選器套用在 widget 層級,並與儀表板篩選器一起運作。 如果有衝突時,儀表板篩選器會優先於 Widget 篩選器。
-
新增一個功能,將您的 Geomap 資料群組和匯集。
步驟 3:設定 Widget
請完成下列步驟:
-
按一下動作圖示 動
。 然後選擇編輯模式。 -
在位置管理 > 座標部分,選取要使用的包含經緯度資訊的欄位。
包含經緯度值的欄位不能是字串類型。
每個 widget 只能設定 1 個欄位提供經緯度資訊,以及 1 個欄位提供經度資訊。
如果您的地理資料可透過不同記錄中的不同欄位取得,請使用解析規則將資料整合為單一資料。
Geomap widget 不會自動偵測或推斷位置欄位。 您必須明確選擇用於位置解析的欄位。
-
在位置管理 > 群組數值計算中,選取每個地理群組的數值計算方式。 如果選擇數值計算,
Sum,Average,Minimum或Maximum,則必須在 By 欄位中選擇一個數字欄位,用於計算進入群組的資料。有效值為:
Count,Sum,Average,Minimum或Maximum。當您放大或縮小地圖時,會動態重新計算群集的數值。
放大可增加粒度,顯示更小的叢集或個別點。
縮放可將附近的群集聚合為更高層次的群組。
以體積為基礎的計算,使用
Count或Sum,隨著群集合併而累積數值。以價值為基礎的計算,使用
Average、Minimum或Maximum,根據基礎資料重新計算。使用
Sum,Average,Minimum或Maximum進行數值彙總計算時,需要在查詢結果中出現數值欄位。沒有有效數值的結果將排除在彙總之外。
如果數值在資料中儲存為字串,您可能需要在查詢中將其轉換為數值類型,或在使用數值聚合之前,在擷取時將其解析。 這可確保該值可包含在
Sum、Average、Minimum或Maximum計算中。無法解析到地理位置的查詢結果會被排除。
Count計算每個地理群組內的事件數量。 您可以使用count識別熱點、流量集中或錯誤量高的區域。 縮小時,會將較小群組的計數相加。Sum為每個群組中的所有事件加入數值欄位的值。 您可以將其用於累計指標,例如總位元組、總請求或總成本。 縮小時,各群組的總和會相加。Average計算每個群集數值欄位的平均值。 您可以將其用於延遲或持續時間等效能指標。 縮小時,平均值會從底層群集重新計算,而不是求和。Minimum或Maximum顯示在每個群組中觀察到的最低或最高值。 您可以使用這些選項來識別最佳值和最差值、離群值或尖峰值。 縮小時,最小值或最大值會在合併的群集中重新計算。 -
在工具提示管理區段中,自訂當您將滑鼠懸停在地圖上的點或群組上時,會出現什麼資訊。 新增訊息,並選擇要包含在工具提示中的標籤或屬性。
新增將滑鼠懸停在點或群集上時顯示的訊息或數值。 您可以使用
{{ }}語法引用動態欄位,例如聚集值。當引用欄位在群組內解析出多個不同的值時,工具提示會顯示一般標籤,例如「multiple」,而非特定值。 這表示群組包含混合值,鼓勵深入瞭解更多細節。
選擇要包含在工具提示中的標籤或屬性,例如服務、應用程式或國家。
-
在視覺管理區段中,定義值在地圖上的表示方式。
有效的選項為
Size和Color range。若要進行以體積為基礎的分析(體積和濃度是主要訊號),請選擇「尺寸」。
選擇顏色範圍,進行以效能為重點的分析。 您可以選擇調色板,並控制數值如何映射到顏色。 您可以定義臨界值,以控制群集值如何轉換為顏色。 閾值會針對選取的群集值計算進行評估,並在群集值變更時動態更新。
步驟 4:儲存 Widget
請完成下列步驟:
-
[可選]如果要使用與 Dashboard 所選時間範圍不同的時間,請設定 widget 的 Dashboard 時間。
-
按一下 「儲存」 儲存您的 Widget。
-
[可選]新增自訂動作。 如需詳細資訊,請參閱 使用動作與第三方服務整合。
地圖上的行動
使用快速動作直接從地圖調查資料。
當您選擇一個點或群集時,上下文功能表會提供下列動作:
-
Open Explore:在「探索」檢視中開啟日誌,並使用選取的位置和群集上下文預先篩選。 -
Filter in:將選取的位置和數值內容加入儀表板查詢。 -
Filter out:從儀表板查詢中排除選取的位置和值上下文。 -
Copy name:複製與選取的點或群組相關的位置標籤或 key=value 對。