Korrelátorové metriky¶
Následující metriky jsou specifické pro LogMan.io Korrelátor. Detekce (známé také jako korelační pravidla) jsou založeny na mikroslužbě Korrelátor.
Pojmenování a tagy v Grafana a InfluxDB
- Skupiny korrelátorových metrik jsou pod tagem
measurement. - Korrelátorové metriky jsou produkovány pouze pro mikroslužbu Korrelátor (tag
appclass) a mohou být dále filtrovány pomocí dodatečných tagůcorrelatorpro izolaci jednoho korrelátoru ahost. - Každá jednotlivá metrika (například
in) je hodnota v tagufield.
correlator.predicate¶
Počítadlo, které počítá, kolik událostí prošlo sekcí predicate nebo filtrem detekce. Každá metrika se aktualizuje jednou za minutu, takže časový interval odkazuje na období přibližně jedné minuty.
in: Počet událostí vstupujících do predicate v časovém intervalu.hit: Počet událostí úspěšně odpovídajících predicate (splňující podmínky filtru) v časovém intervalu.miss: Počet událostí neprocházejících predicate v časovém intervalu (nesplňující podmínky filtru) a tudíž opouštějících Korrelátor.error: Počet chyb v predicate v časovém intervalu.
correlator.trigger¶
Počítadlo, které počítá, kolik událostí prošlo sekcí trigger korrelátoru. Trigger definuje a vykonává akci. Každá metrika se aktualizuje jednou za minutu, takže časový interval odkazuje na období přibližně jedné minuty.
in: Počet událostí vstupujících do triggeru v časovém intervalu.out: Počet událostí opouštějících trigger v časovém intervalu.error: Počet chyb v triggeru v časovém intervalu, měl by být roveninmínusout.
correlator.time¶
Počítadlo času zpracování v sekundách podle fáze detekce. Hodnoty jsou kumulativní v intervalu metrik (cca jedna minuta). Korelátor měří každou N tou událost (výchozí N = 10) a délku škáluje; přepsat lze [correlator] time_metrics_sample_interval.
Tagy: correlator, path (cesta v Library), tenant.
| Pole | Fáze |
|---|---|
total |
Celé zpracování pravidla |
predicate |
Filtr predicate |
evaluate |
evaluate (window) |
analyze |
analyze (window) |
trigger |
trigger |
V UI na obrazovce Detekce jako timetotal, timepredicate, atd. Analytik optimalizuje pravidla podle UI; v Grafaně sleduje Kafka lag instance, ne tato časová pole. Viz Sledování výkonu detekcí.