シナリオ: Log Analyticsへのストリーミング・データの送信

コネクタ・ハブを使用して、OCIストリーミング・サービスからLog Analyticsにストリーミング・データを送信する方法について学習します。Streamingでは、大量のデータ・ストリームをリアルタイムで取り込んで消費します。

StreamingからLog Analyticsにストリーミング・データを送信するコネクタ。

必要なIAMポリシー

デフォルトのポリシーでは、必要なアクセス権が提供されます。ストリーミング・ソースおよびLog Analyticsターゲットを使用してコネクタを作成するためのワークフローには、ストリームを読み取るためのデフォルト・ポリシーおよびLog Analyticsに書き込むためのデフォルト・ポリシーが含まれます。ポリシーを初めて使用する場合は、IAMポリシーの概要を参照してください。

目標

このシナリオの目的は、ストリーム・データを分析することです。

このシナリオの設定

このシナリオの設定には、分析のためにストリームをLog Analyticsに移動するコネクタの作成が含まれます。

これらのタスクは、Oracle Cloud Infrastructureコンソール、CLIまたはAPIで完了できます。

トラブルシューティングのヘルプは、コネクタのトラブルシューティングおよび通知のトラブルシューティングを参照してください。

  • ノート

    「コネクタの作成」ページのフィールドの詳細は、コネクタの作成を参照してください。

    「コネクタ」リスト・ページで、「コネクタの作成」を選択します。リスト・ページの検索に関するヘルプが必要な場合は、コネクタのリストを参照してください。

    タスク1: コネクタの作成

    タスク1: コネクタの作成

    「コネクタ」リスト・ページで、「コネクタの作成」を選択します。リスト・ページの検索に関するヘルプが必要な場合は、コネクタのリストを参照してください。

    1. 基本的なコネクタ情報

    識別情報の入力

    • コネクタ名: 新しいコネクタのわかりやすい名前とオプションの説明を入力します。機密情報を入力しないでください。例: バケットに対するメトリック
    • コンパートメントの選択: 新しいコネクタを格納するコンパートメントを選択します。

    「次へ」を選択します。

    2. コネクタ・ソースの構成

    ストリームを選択します。

    • ソースの選択: 「ストリーミング」を選択します。
    • ソースの構成:
      • コンパートメント: 必要なストリームを含むコンパートメントを選択します。
      • ストリーム・プール: 必要なストリームを含むストリーム・プールを選択します。
        ノート

        コネクタのストリーム・プールおよびストリームを選択するには、ストリーム・プールおよびストリームを読み取る権限が必要です。IAMポリシー(コネクタ・ハブの保護)を参照してください。
      • ストリーム: データを受信するストリームの名前を選択します。
      • 読取り位置: コネクタの保存後に公開されたメッセージで読取りを開始するには、「最新」を選択します。
    • ポリシーの作成: 入力したソース構成に指定されたデフォルト・ポリシーを受け入れる場合に選択します

    「次へ」を選択します。

    3. コネクタ・タスクの構成

    「次へ」を選択します(このセクションはスキップします)。

    4. コネクタ・ターゲットの構成

    フィルタ処理したログ・データで使用するメトリック・ネームスペースおよびメトリック名を入力します。

    • ターゲット: 「ログ・アナリティクス」を選択します。
    • ターゲットの構成: コンパートメント、ログ・グループおよびログ・ソースを選択します。
    • ポリシーの作成: 入力したターゲット構成に指定したデフォルト・ポリシーを受け入れる場合に選択します。

    「次へ」を選択します。

    コネクタ・プレビュー

    コネクタ構成を確認し、「作成」を選択します。

    作成プロセスが開始され、その進行状況が表示されます。完了すると、コネクタの詳細ページが開きます。

    タスク2: アラームの作成

    タスク2: アラームの作成

    この例では、コンソールを使用して、モニタリングが拒否されたトラフィックのVCNフロー・ログ・データに対応するメトリック・データ・ポイントを受け取ったときにメッセージを送信するアラームを作成する手順を説明します。このプロセスの中で、トピックと電子メール・サブスクリプションを作成します。

    1. ナビゲーション・メニューを開き、「監視および管理」を選択します。「モニタリング」で、「アラーム定義」を選択します。
    2. 「アラームの作成」を選択します。

    3. アラームの作成ページの「アラームの定義」で、しきい値を設定します:

      • メトリックの説明
        • コンパートメント: (前のタスクで指定されたコンパートメントを選択します。VCNフロー・ログ・データに対応するメトリック・データ・ポイントがここに格納されます)
        • メトリック・ネームスペース: (コネクタに指定したメトリック・ネームスペースを入力)
        • メトリック名: (コネクタに指定したメトリック名を入力します)
        • 間隔: 1m
        • 統計:
      • トリガー・ルール:

        • 演算子: 次より大きい
        • : 0
        • トリガー遅延分数: 1
    4. 「通知」「宛先」で、電子メール通知を設定します:
      • 宛先サービス: 通知サービス
      • コンパートメント: (トピックと関連するサブスクリプションを作成するコンパートメントを選択します)
      • トピック: 「トピックの作成」を選択します

        ノート

        トピックおよび電子メール・サブスクリプションをすでに作成している場合は、新規トピックを作成せずに、ここでトピックを選択できます。
        • トピック名: 拒否されたトラフィック・トピック
        • サブスクリプション・プロトコル: 電子メール
        • サブスクリプション電子メール: (ここに電子メール・アドレスを入力します)
    5. 「アラームの保存」を選択します。

    1. コネクタのストリーミング・ソースを定義します: source.jsonという名前のファイルを保存します。

      source.jsonファイルの例
      {
        "kind": "streaming",
        "streamId": "<stream_OCID>",
        "cursor" : {
            "kind": "LATEST"
        }
      }
    2. コネクタのオブジェクト・ストレージ・ターゲットを定義します: target.jsonという名前のファイルを保存します。

      target.jsonファイルの例
      {
       "kind": "loggingAnalytics",
       "logGroupId": "<log_group_OCID>",
       "logSourceIdentifier": "<log_source_name>"
      }
    3. oci sch service-connector createコマンドを使用して、コネクタを作成します:

      コネクタを作成するためのコマンドの例
      oci sch service-connector create
       --compartment-id <compartment_OCID>
       --display-name "Stream to Log Analytics"
       --source file://source.json
       --target file://target.json

      CLIコマンドのパラメータおよび値の完全なリストは、CLIコマンド・リファレンスを参照してください。

      トラブルシューティングのヘルプは、コネクタのトラブルシューティングおよび通知のトラブルシューティングを参照してください。

    CLIコマンドのフラグおよび変数オプションの完全なリストは、コマンドライン・リファレンスを参照してください。

  • コネクタを作成するには、CreateServiceConnector操作を使用します。

    CreateServiceConnectorリクエストの例
    POST /20200909/serviceConnectors
    Host: service-connector-hub.us-phoenix-1.oraclecloud.com
    <authorization and other headers>
    {
      "compartmentId": "<compartment_OCID>",
      "displayName": "Stream to Log Analytics",
      "source": {
        "kind": "streaming",
        "streamId": "<stream_OCID>",
        "cursor" : {
            "kind": "LATEST"
        }
      },
      "target": {
       "kind": "loggingAnalytics",
       "logGroupId": "<log_group_OCID>",
       "logSourceIdentifier": "<log_source_name>"
      }
    }