Falcon LogScale

Instana 支持将日志与 Falcon LogScale 集成。 启用集成后,系统会将您从 Instana 界面重定向至 Falcon LogScale 界面,以便查看存储在 LogScale 中的日志。 此集成实现了 Instana 与 LogScale 之间的无缝工作流程。

配置 LogScale 日志集成

您可以配置 Instana ,使其与存储在 LogScale 中的日志集成。 请执行以下步骤:

  1. 在用户界 Instana 面的导航菜单中,选择 设置 > 集成 > 日志记录 > LogScale

  2. 请按以下步骤配置您的 Falcon LogScale 集成:

    • “ LogScale 实例 ”字段中,输入 URL 或存储日志的已部署实例的 IP 地址(包括端口号)。
    • “视图”或“存储库 ”字段中,输入您在 LogScale 平台上配置的视图或存储库的名称。
    图 1. LogScale 表单
    LogScale 表单
  3. 默认情况下, LogScale 集成处于禁用状态。 要在主机、容器和 Pod 上启用并显示“ LogScale ”链接,请点击 “保存并启用 ”。

从 Instana 用户界面访问 LogScale

要访问 LogScale, ,请从以下每个仪表板中点击 LogScale

  • Kubernetes:
    • 主机
    • Pod
    • Docker 容器
  • 主机

如果集成了多个日志提供商,请点击“ Go ”转至“Logs > Falcon Log Scale ”。

图 2. Falcon LogScale
Falcon LogScale

通过 LogScale 访问 Instana

请使用以下任一选项,以便从日志中访问与 Instana 相关的实体:

  • 调整当前搜索查询:

    writeJson([host, @host, hostname, kubernetes.host, docker.container_id, kubernetes.docker_id, kubernetes.pod_name, @timestamp])
    |  format("https://<ENVIRONMENT_URL_HERE>/#/integration/landing;config=%s", field=_json, as=link)
    |  table([@timestamp, @rawstring, link])
  • 请按照以下步骤创建一个新的仪表板:
    1. Go 转到 LogScale 中的 “仪表板 ”部分。
    2. 点击 “添加仪表板”
    3. 输入名称,然后选择 “模板文件 ”。
    4. 上传一个包含以下内容的文件,然后点击 “创建仪表板 ”。
    name: LogScale to Instana
    widgets:
      eaea3c0e-7ca1-420c-a35a-150c67ea44f7:
        x: 0
        y: 0
        description: ''
        height: 10
        queryString: writeJson([host, @host, hostname, kubernetes.host, docker.container_id, kubernetes.docker_id, kubernetes.pod_name, @timestamp]) | format("https://<ENVIRONMENT_URL_HERE>/#/integration/landing;config=%s", field=_json, as=link) | table([@timestamp, @rawstring, link])
        visualization: table-view
        title: Instana
        type: query
        start: 24h
        width: 12
    parameters:
      new-param:
        defaultValue: '*'
        order: 50
        type: text