シナリオ: Log Analyticsへのストリーミング・データの送信
コネクタ・ハブを使用して、OCIストリーミング・サービスからLog Analyticsにストリーミング・データを送信する方法について学習します。Streamingでは、大量のデータ・ストリームをリアルタイムで取り込んで消費します。
必要なIAMポリシー
デフォルトのポリシーでは、必要なアクセス権が提供されます。ストリーミング・ソースおよびLog Analyticsターゲットを使用してコネクタを作成するためのワークフローには、ストリームを読み取るためのデフォルト・ポリシーおよびLog Analyticsに書き込むためのデフォルト・ポリシーが含まれます。ポリシーを初めて使用する場合は、IAMポリシーの概要を参照してください。
目標
このシナリオの目的は、ストリーム・データを分析することです。
このシナリオの設定
このシナリオの設定には、分析のためにストリームをLog Analyticsに移動するコネクタの作成が含まれます。
これらのタスクは、Oracle Cloud Infrastructureコンソール、CLIまたはAPIで完了できます。
トラブルシューティングのヘルプは、コネクタのトラブルシューティングおよび通知のトラブルシューティングを参照してください。
「コネクタ」リスト・ページで、「コネクタの作成」を選択します。リスト・ページの検索に関するヘルプが必要な場合は、コネクタのリストを参照してください。
タスク1: コネクタの作成タスク1: コネクタの作成
「コネクタ」リスト・ページで、「コネクタの作成」を選択します。リスト・ページの検索に関するヘルプが必要な場合は、コネクタのリストを参照してください。
1. 基本的なコネクタ情報
識別情報の入力
- コネクタ名: 新しいコネクタのわかりやすい名前とオプションの説明を入力します。機密情報を入力しないでください。例: バケットに対するメトリック
- コンパートメントの選択: 新しいコネクタを格納するコンパートメントを選択します。
「次へ」を選択します。
2. コネクタ・ソースの構成
ストリームを選択します。
- ソースの選択: 「ストリーミング」を選択します。
- ソースの構成:
- ポリシーの作成: 入力したソース構成に指定されたデフォルト・ポリシーを受け入れる場合に選択します。
「次へ」を選択します。
3. コネクタ・タスクの構成
「次へ」を選択します(このセクションはスキップします)。
4. コネクタ・ターゲットの構成
フィルタ処理したログ・データで使用するメトリック・ネームスペースおよびメトリック名を入力します。
- ターゲット: 「ログ・アナリティクス」を選択します。
- ターゲットの構成: コンパートメント、ログ・グループおよびログ・ソースを選択します。
- ポリシーの作成: 入力したターゲット構成に指定したデフォルト・ポリシーを受け入れる場合に選択します。
「次へ」を選択します。
コネクタ・プレビュー
コネクタ構成を確認し、「作成」を選択します。
作成プロセスが開始され、その進行状況が表示されます。完了すると、コネクタの詳細ページが開きます。
タスク2: アラームの作成タスク2: アラームの作成
この例では、コンソールを使用して、モニタリングが拒否されたトラフィックのVCNフロー・ログ・データに対応するメトリック・データ・ポイントを受け取ったときにメッセージを送信するアラームを作成する手順を説明します。このプロセスの中で、トピックと電子メール・サブスクリプションを作成します。
- ナビゲーション・メニューを開き、「監視および管理」を選択します。「モニタリング」で、「アラーム定義」を選択します。
-
「アラームの作成」を選択します。
-
アラームの作成ページの「アラームの定義」で、しきい値を設定します:
-
メトリックの説明:
- コンパートメント: (前のタスクで指定されたコンパートメントを選択します。VCNフロー・ログ・データに対応するメトリック・データ・ポイントがここに格納されます)
- メトリック・ネームスペース: (コネクタに指定したメトリック・ネームスペースを入力)
- メトリック名: (コネクタに指定したメトリック名を入力します)
- 間隔: 1m
- 統計: 数
-
トリガー・ルール:
- 演算子: 次より大きい
- 値: 0
- トリガー遅延分数: 1
-
メトリックの説明:
- 「通知」の「宛先」で、電子メール通知を設定します:
- 宛先サービス: 通知サービス
- コンパートメント: (トピックと関連するサブスクリプションを作成するコンパートメントを選択します)
-
トピック: 「トピックの作成」を選択します
ノート
トピックおよび電子メール・サブスクリプションをすでに作成している場合は、新規トピックを作成せずに、ここでトピックを選択できます。- トピック名: 拒否されたトラフィック・トピック
- サブスクリプション・プロトコル: 電子メール
- サブスクリプション電子メール: (ここに電子メール・アドレスを入力します)
-
「アラームの保存」を選択します。
-
コネクタのストリーミング・ソースを定義します:
source.jsonという名前のファイルを保存します。source.jsonファイルの例{ "kind": "streaming", "streamId": "<stream_OCID>", "cursor" : { "kind": "LATEST" } } -
コネクタのオブジェクト・ストレージ・ターゲットを定義します:
target.jsonという名前のファイルを保存します。target.jsonファイルの例{ "kind": "loggingAnalytics", "logGroupId": "<log_group_OCID>", "logSourceIdentifier": "<log_source_name>" } -
oci sch service-connector createコマンドを使用して、コネクタを作成します:
コネクタを作成するためのコマンドの例oci sch service-connector create --compartment-id <compartment_OCID> --display-name "Stream to Log Analytics" --source file://source.json --target file://target.jsonCLIコマンドのパラメータおよび値の完全なリストは、CLIコマンド・リファレンスを参照してください。
トラブルシューティングのヘルプは、コネクタのトラブルシューティングおよび通知のトラブルシューティングを参照してください。
CLIコマンドのフラグおよび変数オプションの完全なリストは、コマンドライン・リファレンスを参照してください。
-
コネクタを作成するには、CreateServiceConnector操作を使用します。
CreateServiceConnectorリクエストの例POST /20200909/serviceConnectors Host: service-connector-hub.us-phoenix-1.oraclecloud.com <authorization and other headers> { "compartmentId": "<compartment_OCID>", "displayName": "Stream to Log Analytics", "source": { "kind": "streaming", "streamId": "<stream_OCID>", "cursor" : { "kind": "LATEST" } }, "target": { "kind": "loggingAnalytics", "logGroupId": "<log_group_OCID>", "logSourceIdentifier": "<log_source_name>" } }