Analyses de journaux

Oracle Cloud Infrastructure (OCI) Log Analytics fournit des informations d'analyse basées sur le machine learning, des alertes proactives et des tableaux de bord consolidés à partir de journaux dans un environnement informatique complet.

Fivos Health améliore sa sécurité et ses soins grâce à l'Oracle Cloud (3:01)

Témoignages clients sur OCI Log Analytics

Voir tous les témoignages clients

Fonctionnement de Log Analytics

Log Analytics est un service cloud basé sur l'apprentissage automatique qui surveille, agrège, indexe et analyse toutes les données de journaux provenant d'environnements sur site et multicloud. Il permet aux utilisateurs de rechercher, d’explorer et de mettre en corrélation ces données pour résoudre les problèmes plus rapidement, ainsi qu’obtenir des informations pour prendre de meilleures décisions opérationnelles.

Diagramme technique d'Oracle Log Analytics, description ci-dessous
  • Données de journal des applications, de l'infrastructure et des services : les applications, les conteneurs, les applications SaaS, l'infrastructure et les appareils IoT, l'infrastructure et les services cloud, que ce soit sur OCI, un cloud tiers ou on-premises, génèrent des données de journal dans différentes formes, formats et vitesse.
  • Collecteurs de journaux : collectez les journaux à l'aide d'un agent de collecte adapté à votre environnement et à la manière dont vos systèmes fournissent l'accès aux journaux tels que OpenTelemetry, l'API REST, le flux de données, les fichiers, SQL et les événements Windows.
  • Visualisations, tableaux de bord et alarmes Log Analytics : les données de journal sont traitées, enrichies et indexées à l'aide de sources extensibles intégrées.

    Les utilisateurs utilisent l'interface graphique interactive de Log Explorer dans la console OCI pour interroger, analyser et visualiser les données de journal enrichies et créer des tableaux de bord.

    Les opérateurs utilisent des tableaux de bord, des rapports par e-mail et des alarmes pour surveiller en permanence.

    Les DevOps et les administrateurs sont informés des problèmes et des risques afin de pouvoir agir et créer des workflows personnalisés ainsi qu'une expérience de gestion des problèmes.

Fonctionnalités d'OCI Log Analytics

Informations basées sur le machine learning

Résolvez rapidement vos problèmes.

Le développement agile d'applications qui peut fournir de nouvelles fonctionnalités aux clients nécessite que les équipes informatiques et DevOps passent au crible d'énormes volumes de données de journal pour résoudre les problèmes. Les fonctionnalités avancées de machine learning (ML) d'OCI Log Analytics permettent de réduire rapidement les données de journal aux causes premières.

Tableaux de bord de surveillance unifiés

Des fonctionnalités de personnalisation intuitives et flexibles offrent une visibilité à toutes les parties prenantes.

L'efficacité et la prévisibilité des opérations commerciales dépendent de la visibilité sur les systèmes informatiques et les opérations étendus. OCI Log Analytics permet à toutes les parties prenantes, des développeurs aux dirigeants, de créer et de personnaliser des tableaux de bord pour répondre à leurs besoins. Les tableaux de bord offrent des fonctionnalités de personnalisation intuitives et flexibles et fournissent des informations opérationnelles approfondies aux équipes informatiques et commerciales.

Enrichissement approfondi des journaux

Ajoutez facilement du sens et du contexte aux entrées de journal. Protégez les données de journal sensibles.

L'infrastructure informatique et les applications métier se développent de plus en plus, ce qui oblige les équipes informatiques à surveiller leur état de manière fiable et évolutive pour garantir le plus haut niveau de satisfaction client. OCI Log Analytics inclut plus de 250 analyseurs prédéfinis, l'enrichissement de la géolocalisation, le masquage des données et le stockage flexible des données pour les cas d'utilisation actifs et d'archivage.

Solutions de surveillance de bout en bout

Les solutions clés en main éliminent le besoin de personnalisation.

Une prise en charge complète de la surveillance est fournie pour Oracle E-Business Suite, Oracle Database, OCI Kubernetes Engine, les journaux d'audit OCI et d'autres services OCI.

Diverses méthodes d'ingestion

Des méthodes d'ingestion des journaux polyvalentes et une prise en charge des sources vous aident à aligner votre stratégie d'ingestion des journaux sur les besoins de votre entreprise.

  • Agent conteneurisé, Fluentd, Fluent Bit
  • Agent de gestion
  • Connecteur de service OCI, streaming
  • Collecte SQL et basée sur Syslog
  • OCI Object Storage
  • API/SDK
  • Compréhension prête à l'emploi de l'emplacement et du type de collecte des journaux
  • Classez automatiquement les journaux dans des catégories d'erreurs courantes/utilisées
  • Ingestion de journaux en un clic avec l'intégration d'Oracle Enterprise Manager

Dépannage des applications

OCI Log Analytics est conçu pour faciliter le dépannage des architectures d'application modernes, qui sont distribuées et élastiques. L'effort de dépannage est réduit en permettant aux équipes DevOps de suivre les topologies d'application dynamiques et d'explorer rapidement les journaux pertinents relatifs aux environnements affectés, ainsi qu'à l'heure de l'incident faisant l'objet de l'enquête. Les analyses et visualisations basées sur le machine learning aident à identifier les modèles de journal pour les valeurs aberrantes et à éliminer la nécessité de parcourir manuellement des milliers de journaux contenant des millions d'entrées de journal.

Diagramme technique de dépannage des applications, description ci-dessous
Cette image présente la vue fonctionnelle de la façon dont OCI Log Analytics utilise des agents de gestion pour surveiller Oracle Cloud Infrastructure. La région fournit les services suivants et les données sont transmises entre ces services à l'aide d'une couche de transport chiffrée et sécurisée.
  1. Audit
  2. Journalisation : les données collectées par le service OCI Logging sont transmises au hub de connecteur de service.
  3. Hub de connecteur de service : les données sont transmises au service OCI Log Analytics.
  4. Log Analytics : les données du journal de production du serveur et les données fournies via Service Connector Hub sont transmises à OCI Log Analytics. Le service peut lancer des notifications et des alarmes et est accessible par des clients Web externes (administrateur de base de données, administrateurs informatiques, DevOps) à l'aide de la couche de transport sécurisée et chiffrée.
  5. Notifications
  6. Alertes
Le réseau cloud virtuel (VCN) fournit les passerelles suivantes :
  1. Passerelle de routage dynamique (DRG) : fournit une connectivité privée à l'aide d'un VPN site à site pour l'accès distant du client.
  2. Passerelle Internet : fournit la communication entre les sous-réseaux publics et les hôtes Internet.
  3. Passerelle de service : les VCN communiquent avec des services, tels que le stockage d'objets, via la structure réseau Oracle sans passer par Internet.

Le VCN fournit trois sous-réseaux du domaine de disponibilité 1 organisés en niveaux fonctionnels et deux sous-réseaux du domaine de disponibilité 2 à des fins de redondance. Le routage virtuel entre les sous-réseaux principal et de redondance est intégré au VCN et s'affiche comme des lignes de connexion entre le serveur Web et les niveaux de serveur de base de données.

  1. Niveau d'équilibreur de charge OCI (sous-réseau public 1) : gère le trafic entrant et se connecte au niveau du serveur Web. Les données de journal sont transmises au service OCI Logging à l'aide d'une couche de transport sécurisée et chiffrée.
  2. Niveau des serveurs Web (sous-réseau public 2) : deux serveurs Web sont affichés, chacun hébergeant un agent de gestion de la journalisation. Les données de journal passent par la passerelle de service au service OCI Log Analytics. Une configuration similaire existe dans le sous-réseau public 3 du domaine de disponibilité 2 à des fins de redondance.
  3. Niveau des serveurs de base de données (sous-réseau privé 1) : deux serveurs de base de données sont affichés, chacun hébergeant un agent de gestion de journalisation. Les données de journal passent par la passerelle de service au service OCI Log Analytics. Une configuration similaire existe dans le sous-réseau privé 2 du domaine de disponibilité 2 à des fins de redondance.


Gestion de la posture de sécurité

Un écran unique permet de surveiller et d'analyser la sécurité. La solution fournit des sources de données de sécurité et des analyseurs prêts à l'emploi pour simplifier l'assimilation des données et événements de sécurité structurés et non structurés. L'enrichissement des données est appliqué pour renforcer le contexte et la pertinence commerciale. Le moteur de règles d'analyse identifie automatiquement les modèles à partir de la séquence d'événements et les empreintes numériques à des fins d'analyse des risques. La solution est intégrée à Oracle Cloud Guard pour aider à détecter les ressources mal configurées, les activités non sécurisées entre locataires et les activités de menace malveillante. L'intégration à Oracle Threat Intelligence Service fournit des informations sur les indicateurs de menace connus, les adresses IP suspectes, les noms de domaine et les empreintes numériques.

Diagramme technique de gestion de la posture de sécurité, description ci-dessous

L'image montre une région Oracle Cloud Infrastructure contenant un compartiment OCI. Un réseau cloud virtuel (VCN) imbriqué dans le compartiment est un sous-réseau OCI. Outre le compartiment, la région contient également des instances d'OCI Oracle Object Storage, le service OCI Log Analytics et un coffre. Dans le compartiment, mais en dehors du VCN, un processus de vérification de l'état est en cours. Dans le sous-réseau du VCN se trouvent une passerelle d'API et une instance d'OCI Functions. Une instance d'Oracle Identity Cloud Service est externe à la région.



Surveillance des applications natives du cloud

Une solution clé en main de gestion et de surveillance de Kubernetes permet à DevOps, aux administrateurs cloud, aux développeurs et aux administrateurs système de surveiller en permanence l'état et les performances, de résoudre les problèmes et d'identifier leurs causes premières, d'optimiser un environnement informatique basé sur des données à long terme et d'identifier les problèmes de configuration et de sécurité.

Diagramme technique de surveillance des applications natives du cloud, description ci-dessous

Cette image illustre Kubernetes dans un data center on-premises et dans OCI. Elle est décrite plus en détail dans le texte environnant.

Le cloud on-premises ou tiers dispose d'un serveur d'API OCI Kubernetes Engine (OKE), qui dispose d'un cluster Kubernetes avec des pods utilisateur, des services et pods de plan de contrôle, des pods système Kubernetes, des services de système d'exploitation de nœud et des pods de collecteurs de journaux et d'objets. Les informations circulent des pods de collecteurs de journaux et d'objets via Internet vers OCI Log Analytics dans un compartiment d'une région OCI.

La région OCI comporte un compartiment et un VCN avec le sous-réseau A et le sous-réseau B. OCI Log Analytics envoie des informations aux notifications et aux alarmes. Les journaux de service et d'audit et les services OCI envoient des informations via le connecteur de service à OCI Log Analytics.

Le sous-réseau A contient un équilibreur de charge. Le sous-réseau B contient un serveur d'API OCI Kubernetes Engine et un pool de nœuds OKE avec des pods utilisateur, des pods système Kubernetes, des services de système d'exploitation de nœud et des pods de collecteurs de journaux et d'objets.



Lancez-vous avec OCI Log Analytics

Testez les services cloud Always Free pendant une période d'essai de 30 jours

Oracle offre un niveau gratuit sans limite de temps sur les services d'observabilité clés en plus d'une vaste sélection d'autres services, ainsi que 300 $ de crédits gratuits pour essayer des services cloud supplémentaires non inclus dans Oracle Free Tier. Obtenez les détails et créez votre compte gratuit dès aujourd’hui.

  • Que comprend Oracle Cloud Free Tier ?

    • Services Always Free
    • Deux instances d'Autonomous Database de 20 Go chacune
    • Machines virtuelles de calcul
    • 100 Go de volume de blocs
    • 10 Go de stockage d'objets
    • Services supplémentaires

Apprenez avec un atelier pratique

La meilleure façon d'apprendre est encore de l'essayer par vous-même. Utilisez nos tutoriels et notre atelier pratique avec Oracle Cloud Free Tier, votre propre location Oracle Cloud ou un environnement d'atelier gratuit fournis par Oracle pour les solutions sélectionnées.

Blogs

Lisez nos articles de blog sur les bonnes pratiques d'OCI Log Analytics, les nouvelles fonctionnalités et les discussions techniques approfondies.

Documentation

Consultez notre documentation pour en savoir plus sur l'architecture OCI Log Analytics, ses fonctionnalités clés, la prise en main, etc.

Contactez l’équipe commerciale

Pour plus d'informations sur OCI Log Analytics, contactez un expert.