Přeskočit obsah

Korrelátorové metriky

Následující metriky jsou specifické pro LogMan.io Korrelátor. Detekce (známé také jako korelační pravidla) jsou založeny na mikroslužbě Korrelátor.

Pojmenování a tagy v Grafana a InfluxDB

  • Skupiny korrelátorových metrik jsou pod tagem measurement.
  • Korrelátorové metriky jsou produkovány pouze pro mikroslužbu Korrelátor (tag appclass) a mohou být dále filtrovány pomocí dodatečných tagů correlator pro izolaci jednoho korrelátoru a host.
  • Každá jednotlivá metrika (například in) je hodnota v tagu field.

correlator.predicate

Počítadlo, které počítá, kolik událostí prošlo sekcí predicate nebo filtrem detekce. Každá metrika se aktualizuje jednou za minutu, takže časový interval odkazuje na období přibližně jedné minuty.

  • in: Počet událostí vstupujících do predicate v časovém intervalu.
  • hit: Počet událostí úspěšně odpovídajících predicate (splňující podmínky filtru) v časovém intervalu.
  • miss: Počet událostí neprocházejících predicate v časovém intervalu (nesplňující podmínky filtru) a tudíž opouštějících Korrelátor.
  • error: Počet chyb v predicate v časovém intervalu.

correlator.trigger

Počítadlo, které počítá, kolik událostí prošlo sekcí trigger korrelátoru. Trigger definuje a vykonává akci. Každá metrika se aktualizuje jednou za minutu, takže časový interval odkazuje na období přibližně jedné minuty.

  • in: Počet událostí vstupujících do triggeru v časovém intervalu.
  • out: Počet událostí opouštějících trigger v časovém intervalu.
  • error: Počet chyb v triggeru v časovém intervalu, měl by být roven in mínus out.

correlator.time

Počítadlo času zpracování v sekundách podle fáze detekce. Hodnoty jsou kumulativní v intervalu metrik (cca jedna minuta). Korelátor měří každou N tou událost (výchozí N = 10) a délku škáluje; přepsat lze [correlator] time_metrics_sample_interval.

Tagy: correlator, path (cesta v Library), tenant.

Pole Fáze
total Celé zpracování pravidla
predicate Filtr predicate
evaluate evaluate (window)
analyze analyze (window)
trigger trigger

V UI na obrazovce Detekce jako timetotal, timepredicate, atd. Analytik optimalizuje pravidla podle UI; v Grafaně sleduje Kafka lag instance, ne tato časová pole. Viz Sledování výkonu detekcí.