Анализ логов

Материал из Документация Ключ-АСТРОМ

Анализ логов

Система управления и анализа логов обеспечивает единый подход к раскрытию ценности данных логов в платформе Ключ-АСТРОМ.

Удобное управление данными логов позволяет обрабатывать петабайты данных без схем, индексирования или восстановления. Все эти данные доступны в любое время для любых аналитических задач. Благодаря функции чтения схем и языку запросов Ключ-АСТРОМ (DQL) вам не нужно решать, что именно вы хотите запросить во время обработки данных. Выберите период хранения данных, который соответствует вашим бизнес-задачам и требованиям соответствия, будь то для отладки или аудита.

Внедрите управление логами и аналитику Ключ-АСТРОМ:

  • Улучшите унифицированную наблюдаемость: интегрируйте логи с трассировками и метриками для всесторонней наблюдаемости в Kubernetes и облаке. Используйте DQL и Блокнот для унифицированного исследования и визуализации с помощью Панелей мониторинга.
  • Ускорьте решение проблем: используйте логи для детального поиска и устранения неисправностей, применяя интеллект Ключ-АСТРОМ для точного определения релевантных записей и сокращения среднего времени восстановления. Выполняйте мгновенные запросы с помощью DQL для быстрого решения проблем.
  • Устранение пробелов в мониторинге: отслеживание метрик, состояния, производительности и бизнес-показателей в гибридных облачных и мэйнфреймовых развертываниях. Автоматизация сбора логов с помощью ЕдиногоАгента, анализ и обработка логов в масштабе с помощью OpenPipeline и преобразование логов в метрики с помощью DQL.

Начать

Шаг 1: Краткое руководство пользователя

Сделайте первые шаги для регистрации и изучите свои логи.

Шаг 2: Прием логов

Настройте сбор логов таким образом, чтобы они автоматически передавались из разных источников.

Шаг 3: Настройте хранилища и права доступа

Настройте хранилище и определите параметры хранения и контроля доступа.

Шаг 4: Настройка обработки в OpenPipeline

Определите, как обрабатываются и хранятся поступающие логи.

Шаг 5: Приложение для ведения логов

Узнайте, как эффективно использовать логи.

Шаг 6: Оповещения, проблемы и автоматизация

Создавайте системы обнаружения аномалий и оповещений, а также автоматизируйте процесс обнаружения.

Данные логов могут поступать из самых разных источников, включая Kubernetes, технологические стеки, облачные сервисы, гипермасштабируемые компании, пользовательские интеграции API или расширения Ключ-АСТРОМ. Ключ-АСТРОМ использует ЕдиныйАгент и API в качестве основных методов для приема логов из этих источников.

Полученные логи передаются в OpenPipeline Ключ-АСТРОМ для обработки, анализа и хранения.

Единое унифицированное решение для хранения данных позволяет связывать логи событий в рамках модели реального времени, отражающей топологию и зависимости в контролируемой среде.

Вы можете анализировать поступающие данные в Логах, выполнять запросы в Блокнотах для получения полного представления о данных логов или использовать Панели мониторинга для визуализации и мониторинга в реальном времени.

Модель потребления

Модель потребления данных для управления логами и аналитики основана на трех измерениях использования данных (ввод и обработка, хранение и запросы). Единицей измерения объема потребляемых данных являются гибибайты (ГиБ). Кроме того, доступна опция «Хранение с включенными запросами», объединяющая измерения запросов и хранения. Подробности см. в обзоре аналитики логов (DPS).

Расширения

Изучите возможности расширений Ключ-АСТРОМ.

Принимайте более взвешенные и оперативные решения при устранении неполадок и оценке состояния ваших сред: автоматически объединяйте логи, трассировки и метрики событий в режиме реального времени, отслеживайте Kubernetes, оптимизируйте затраты на хранение, извлекая метрики из логов во время приема или чтения данных, и быстрее устраняйте инциденты.

Связанные темы

  • Перейдите на систему управления логами и аналитики.
  • Примеры использования управления логами и аналитики
  • Язык запросов Ключ-АСТРОМ