Cribl Stream

Supported OS Linux Windows

Información general

Cribl Stream te ayuda a procesar logs de datos de máquinas, datos de instrumentación, datos de aplicaciones y métricas en tiempo real, y enviarlos a la plataforma de análisis que elijas. Te permite:

  • Añadir contexto a tus datos enriqueciéndolos con información procedente de fuentes de datos externas.
  • Ayudar a asegurar tus datos, editando, enmascarando o cifrando los campos confidenciales.
  • Optimizar tus datos, según tus requisitos de rendimiento y costos.

Esto es para la versión de Cribl Stream autoalojada.

Utiliza el dashboard predefinido para ver el rendimiento del flujo (stream) con métricas de base como eventos por segundo, bytes por segundo, tipos de entrada, tipos de salida y métricas de infraestructura. La monitorización de porcentajes de reducción por eventos o bytes, que es útil para mejorar el rendimiento de la búsqueda o los costos de licencias e infraestructura para los sistemas de análisis.

Configuración

Puedes enviar tus métricas internas de Cribl Stream a la API de Datadog.

Instalación

Datadog

Ve a API Keys (Claves de API) en Organization Settings (Parámetros de la organización) y crea una clave API para que Cribl envíe datos.

Cribl

  1. En Cribl, ve a Quick Connects (Conexiones rápidas) y haz clic en el botón +Add Source (Añadir fuente). Paso 1
  2. Desplázate hacia abajo hasta System Internal (Sistema interno), pasa el ratón sobre Cribl Internal (Cribl interno) y elige Select Existing (Seleccionar existente). Activa CriblLogs y CriblMetrics.
  • Nota: Ambas fuentes deben tener activado Conexión rápida en lugar de Rutas. Paso 3
  1. Haz clic en el botón +Add Destination.

  2. Desplázate al ícono Datadog y haz clic en +Add New.

  3. Dale un nombre a la entrada (por ejemplo, Cribl_Datadog). Paso 4

  4. A continuación, introduce tu Datadog API Key y selecciona tu sitio de Datadog.

  5. Añade cualquier etiqueta (tag) de Datadog, un campo de mensaje, una fuente o información del host. Para obtener más información, consulta la documentación del destino Cribl Datadog.

  6. Haz clic en Save.

  7. Selecciona Passthru para conectar las métricas de Cribl con tu destino de Datadog. Paso 5

Completo

Desinstalación

Para eliminar el dashboard de Cribl Stream, utiliza la opción para eliminar dashboards dentro de la configuración del dashboard de Cribl Stream. Elimina el destino Datadog del despliegue de Cribl Stream para dejar de enviar datos.

Datos recopilados

Métricas

cribl.logstream.index.in_bytes
(count)
Bytes entrantes por índice
cribl.logstream.index.in_events
(count)
Eventos entrantes por índice
cribl.logstream.index.out_bytes
(count)
Bytes salientes por índice
cribl.logstream.index.out_events
(count)
Eventos salientes por índice
cribl.logstream.source.in_bytes
(count)
Bytes entrantes por fuente
cribl.logstream.source.in_events
(count)
Eventos entrantes por fuente
cribl.logstream.source.out_bytes
(count)
Bytes salientes por fuente
cribl.logstream.source.out_events
(count)
Eventos salientes por fuente
cribl.logstream.total.in_bytes
(count)
Total de bytes entrantes
cribl.logstream.total.in_events
(count)
Total de eventos entrantes
cribl.logstream.total.out_bytes
(count)
Total de bytes salientes
cribl.logstream.total.out_events
(count)
Total de eventos salientes
cribl.logstream.total.dropped_events
(count)
Total de eventos descartados
cribl.logstream.health.inputs
(gauge)
Entradas saludables
cribl.logstream.health.outputs
(gauge)
Salidas saludables
cribl.logstream.system.load_avg
(gauge)
Carga media
cribl.logstream.system.free_mem
(gauge)
Memoria libre
cribl.logstream.system.disk_used
(gauge)
Uso del disco
cribl.logstream.system.cpu_perc
(gauge)
Porcentaje de uso de la CPU
cribl.logstream.system.mem_rss
(gauge)
Uso de la RAM
cribl.logstream.total.activeCxn
(gauge)
Total de conexiones TCP entrantes activas
cribl.logstream.pipe.in_events
(count)
Eventos entrantes por pipeline
cribl.logstream.pipe.out_events
(count)
Eventos entrantes por pipeline
cribl.logstream.pipe.dropped_events
(count)
Eventos descartados por pipeline
cribl.logstream.metrics_pool.num_metrics
(gauge)
Número total de métricas únicas asignadas a la memoria.
cribl.logstream.collector_cache.size
(count)
Cada función del Collector (default/cribl/collectors//index.js) se carga e inicializa una sola vez por cada tarea y luego se almacena en la caché. Esta métrica representa el tamaño actual de esta caché.
cribl.logstream.cluster.metrics.sender.inflight
(gauge)
Número de paquetes de métricas que se están enviando actualmente desde un Worker o proceso de nodo de borde al proceso de API a través de IPC (comunicación entre procesos).
cribl.logstream.backpressure.outputs
(count)
Destinos que experimentan contrapresión, lo que provoca que los eventos se bloqueen o descarten.
cribl.logstream.blocked.outputs
(count)
Destinos bloqueados. (Esta métrica es más restrictiva que la anterior).
cribl.logstream.pq.queue_size
(gauge)
Tamaño actual de la cola por destino por Worker o proceso de nodo de borde.
cribl.logstream.host.in_bytes
(count)
Bytes entrantes de un host determinado
cribl.logstream.host.in_events
(count)
Eventos entrantes de un host determinado
cribl.logstream.host.out_bytes
(count)
Bytes salientes de un host determinado
cribl.logstream.host.out_events
(count)
Eventos salientes de un host determinado
cribl.logstream.route.in_bytes
(count)
Bytes entrantes por ruta
cribl.logstream.route.in_events
(count)
Eventos entrantes por ruta
cribl.logstream.route.out_bytes
(count)
Bytes salientes por ruta
cribl.logstream.route.out_events
(count)
Eventos salientes por ruta
cribl.logstream.sourcetype.in_bytes
(count)
Bytes entrantes por tipo de fuente
cribl.logstream.sourcetype.in_events
(count)
Eventos entrantes por tipo de fuente
cribl.logstream.sourcetype.out_bytes
(count)
Bytes salientes por tipo de fuente
cribl.logstream.sourcetype.out_events
(count)
Eventos salientes por tipo de fuente

Eventos

La integración de Cribl Stream no incluye ningún evento.

Checks de servicio

La integración de Cribl Stream no incluye ningún check de servicio.

Solucionar problemas

¿Necesitas ayuda? Ponte en contacto con el servicio de asistencia de Cribl.