Consultas Dynamic Focus

As consultas do Dynamic Focus oferecem recursos avançados de filtragem que identificam entidades, métricas e eventos específicos em seu ambiente monitorado e ajudam você a se concentrar nos dados mais importantes.

Conceitos chave

As consultas Dynamic Focus usam recursos avançados para fornecer filtragem precisa e eficiente.

Gráfico dinâmico

O gráfico dinâmico do Instana é um modelo abrangente que inclui todos os componentes físicos e lógicos do seu ambiente, além de atributos históricos, métricas, rastreamentos distribuídos e eventos. Esses elementos são interconectados em um gráfico, com base em suas dependências. Com as consultas do Dynamic Focus, você pode criar filtros no gráfico para definir exibições personalizadas dos seus dados e se concentrar exatamente nas informações de que precisa. Para obter mais informações sobre gráficos dinâmicos, consulte “Como usar o gráfico dinâmico ”.

Descoberta automática

Os agentes do Instana detectam automaticamente todos os componentes e suas dependências em tempo real, adicionando-os ao Gráfico Dinâmico. Todas as consultas de foco dinâmico salvas são atualizadas automaticamente, caso sejam afetadas, sem a necessidade de atualizações manuais ou configurações.

Linguagem de consulta baseada no Lucene

As consultas do Dynamic Focus são baseadas no Lucene, uma biblioteca de mecanismo de pesquisa de texto poderosa e flexível. O Lucene permite consultas dinâmicas de foco para pesquisar e filtrar com eficiência grandes volumes de dados, indexando os atributos, métricas e outros elementos contidos no Gráfico Dinâmico. Ao utilizar consultas de foco dinâmico, é possível realizar pesquisas complexas e precisas em "vários contextos" em todo o conjunto de dados, recuperando rapidamente as informações mais relevantes. Os recursos do Lucene também oferecem suporte à pesquisa de texto completo, facilitando a localização de pontos ou padrões de dados específicos em seu ambiente monitorado. Para obter mais informações sobre como usar a linguagem de consulta do Lucene, consulte Documentação da sintaxe de consulta do Lucene.

Consultas Dynamic Focus: a linguagem de consulta de primeira geração da Instana

As consultas de foco dinâmico foram a primeira geração de linguagem de consulta introduzida no livro * Instana *. Ao usar consultas de foco dinâmico, você pode realizar pesquisas detalhadas e personalizáveis em diferentes contextos dentro do gráfico dinâmico. Embora existam métodos de consulta mais recentes, as consultas com foco dinâmico continuam sendo uma ferramenta poderosa para usuários que precisam criar consultas específicas baseadas em texto que abrangem vários bancos de dados.

Sintaxe da consulta

As consultas com foco dinâmico utilizam a sintaxe de consulta do Lucene, que oferece uma maneira flexível e poderosa de construir consultas de pesquisa. Os componentes a seguir fornecem uma visão geral de como ele funciona:

  • Sintaxe básica: as consultas do Lucene são compostas por termos e operadores, sendo que os termos podem ser uma única palavra (por exemplo, “erro”) ou uma frase (por exemplo, "memory leak"). Operadores como AND, OR e NOT podem ser usados para combinar termos, controlar sua relação e refinar a consulta.

  • Consultas específicas por campo: é possível restringir uma pesquisa a um campo específico colocando o nome do campo antes do termo (por exemplo, status:500). As consultas específicas por campo permitem focar em atributos específicos dentro dos dados.

  • Caracteres curinga: O Lucene suporta o uso de caracteres curinga para correspondência parcial. Por exemplo, mem* corresponde a "memory" e "memcache"

Operador padrão

O operador padrão no Lucene determina como os termos são combinados quando nenhum operador explícito é fornecido. Nas consultas do Dynamic Focus do Instana, o operador padrão é normalmente AND. Isso significa que, se você inserir vários termos sem especificar um operador, a consulta retornará resultados que correspondem a todos esses termos.

Por exemplo, a consulta error timeout é interpretada como error AND timeout, retornando apenas os resultados que contêm "error" e "timeout"

Subconsultas complexas

Com as consultas de foco dinâmico, você pode criar subconsultas complexas que utilizam parênteses para agrupar termos e operadores. Esse recurso oferece maior controle sobre como as consultas são estruturadas e como os resultados são filtrados.

Por exemplo, (error OR timeout) AND status:500 retorna resultados que contêm "erro" ou "tempo limite", mas somente se o status for 500.

Essas subconsultas complexas criam filtros detalhados e precisos que são adaptados às suas necessidades específicas.

Limitações conhecidas

Embora os DFQs sejam eficientes, existem as seguintes limitações conhecidas:

  • Desempenho: Consultas complexas com vários termos e operadores podem afetar o desempenho, especialmente em ambientes com grandes volumes de dados.
  • Limitações específicas dos campos: nem todos os campos podem estar disponíveis para filtragem, dependendo de como os dados são indexados e armazenados no gráfico dinâmico.
  • Ausência de pesquisa de texto completo em alguns contextos: Em certos contextos, os recursos de pesquisa de texto completo podem ser limitados ou indisponíveis, o que pode restringir os tipos de consultas que podem ser realizadas.

Apesar dessas limitações, as consultas do Dynamic Focus continuam sendo uma ferramenta essencial para usuários que precisam de recursos avançados de filtragem e pesquisa no Instana.

Como funcionam as consultas de foco dinâmico

  1. Definição do escopo: Defina o escopo da sua análise selecionando componentes de infraestrutura, aplicativos, serviços ou transações específicas. O escopo restringe os dados, tornando sua análise mais eficiente.

  2. Filtragem: aplique filtros com base em tags, métricas ou atributos. É possível combinar filtros para criar consultas detalhadas que extraem os dados precisos de que você precisa.

  3. Análise em tempo real: o Instana fornece informações em tempo real com base no escopo e nos filtros selecionados, para que você possa identificar e resolver rapidamente os problemas, otimizar o desempenho e tomar decisões bem fundamentadas.

Por que usar consultas de foco dinâmico?

As consultas do Dynamic Focus são especialmente úteis em ambientes com grandes volumes de dados que podem ser difíceis de lidar. Ao usar filtros, você pode:

  • Reduza o ruído: concentre-se nos dados relevantes e ignore o resto.
  • Aumente a eficiência: encontre e analise rapidamente as informações de que você precisa.
  • Aumente a precisão: baseie suas decisões nos dados mais relevantes e precisos disponíveis.

Aplicação de consultas de foco dinâmico em diferentes contextos

Você pode usar as consultas do Dynamic Focus nos seguintes contextos:

  • Monitoramento de infraestrutura: filtre por host, contêiner ou componentes específicos da infraestrutura para obter informações sobre desempenho e integridade.
  • Perspectivas de aplicação: monitorar serviços ou aplicativos específicos, acompanhando indicadores-chave de desempenho (KPIs) e detectando anomalias.
  • Filtragem de eventos: identifique e analise eventos específicos que afetam seu ambiente, como erros, problemas de latência ou restrições de recursos.

As consultas do Dynamic Focus são eficientes e flexíveis, oferecendo as ferramentas necessárias para gerenciar e otimizar seus sistemas de forma eficaz.

Usando o Foco Dinâmico na interface do usuário do Instana

O uso de técnicas de foco dinâmico para filtrar os dados também é compatível com a interface do usuário do Instana. Para obter mais informações, consulte Filtragem com foco dinâmico.