الخلاصة
- تستطيع Observability Pipelines ترشيح بيانات الرصد وأخذ عينات منها وإزالة تكرارها وحجب الحساس منها وتوجيهها داخل بنية العميل، قبل الفهرسة والتخزين في المصب.
- الاختبار الاقتصادي ليس نسبة البايتات المحذوفة، بل بقاء الوفر المثبت أكبر من تشغيل Worker وحوكمة القواعد والاستعادة والتكلفة المتوقعة لدليل لا يمكن إعادة بنائه.
- يتطلب النشر القابل للدفاع عنه فئات محمية لا تُحذف، وقياساً لكل خفض، ومسار استعادة مستقل، واختبار إعادة تشغيل محدد الزمن يثبت أن أسئلة الحوادث والتدقيق تظل قابلة للإجابة.
انقل قاعدة ترشيح واحدة من فهرس سجلات في المصب إلى Worker يعمل بجوار الأنظمة التي تنتج البيانات. قد تنخفض الفاتورة التالية. ثم تقع حادثة وتتطلب حدثاً لم يطابق القاعدة. لم يصل ذلك الحدث إلى الفهرس ولا إلى الأرشيف ولا إلى استعلام المحلل. الوفر حقيقي، والحقيقة المفقودة حقيقية أيضاً.
هنا تكمن الأهمية الاستراتيجية لـ Datadog Observability Pipelines. تصف Datadog عاملاً برمجياً يعمل داخل بنية العميل، ويعالج السجلات والمقاييس وآثار التتبع ويوجهها قبل أن تغادر تلك البيئة. تشمل القوالب التحكم في الحجم، وحجب البيانات الحساسة، والإرسال المزدوج، وأرشفة السجلات الخام، وحوكمة وسوم المقاييس، وأخذ عينات من آثار التتبع. ليست هذه وظيفة نقل فحسب؛ إنها تعيد وضع سطح تحكم أساسي في المنبع.
الجاذبية التجارية واضحة. كثيراً ما ترتفع فواتير الرصد والأمن مع عدد الأحداث أو البايتات أو الحجم المفهرس أو مدة الاحتفاظ أو كثرة القيم المميزة. إزالة الضوضاء مبكراً قد تمنع دفع عدة أنظمة لاستيعاب المادة نفسها منخفضة القيمة. ويمكن تحويل السجلات المتكررة إلى مقياس يحفظ الاتجاه بمساحة أصغر بكثير. كما أن حجب الأسرار قبل التصدير يقلل نطاق انتشارها.
لكن دلالة المعالجات توضح لماذا لا تكفي غاية خفض مئوية. تنص وثائق Filter على أن الأحداث المطابقة تواصل طريقها، بينما تُسقط الأحداث غير المطابقة قبل أي معالج أو وجهة لاحقة. يحتفظ Sample بنسبة محددة من السجلات أو آثار التتبع المطابقة ويسقط الباقي. ويستطيع Quota الاحتفاظ بالسجلات الزائدة أو حذفها أو تحويلها إلى التخزين بعد بلوغ حد يومي، مع احتمال تجاوز الحد بين عمليات مزامنة Workers. أما إزالة التكرار فتستخدم ذاكرة مؤقتة محلية من نوع LRU داخل كل Worker. قد تكون كل وظيفة منطقية، لكنها تتضمن أيضاً حكماً مسبقاً على ما لن يحتاجه المستقبل.
يسهل أن يختفي صاحب هذا الحكم داخل المؤسسة. توافق المشتريات على المنصة، وتطلب FinOps خفض الحجم، ويحدد فريق الأمن مدد الاحتفاظ، بينما تعرف فرق الخدمات الأحداث النادرة التي تفسر أعطالها، وقد يطرح القانونيون أو المدققون لاحقاً سؤالاً لم يوجد في الشرط الأصلي. توفر Datadog الآلية وتوثق سلوكها، لكن مصادرها لا تثبت أن قاعدة عميل بعينه آمنة، أو أن الوفر صافٍ بعد جميع التكاليف، أو أن الحدث المحذوف لن يحمل قيمة إثباتية مستقبلاً.
البديل الصحيح ليس الاحتفاظ بكل شيء إلى الأبد، بل إنشاء خيار محكوم. يستطيع المشتري إرسال الفئات المحمية إلى وجهتين، أو تحويل تجاوز الحصة إلى تخزين كائنات، أو حفظ تدفق خام لمدة محددة، أو إبقاء مسار مستقل لأدلة الأمن. يضم دليل الوجهات خدمات Datadog وتخزين الكائنات وKafka وأنظمة SIEM ونقاط OpenTelemetry ومنصات رصد منافسة. يوجد الخيار على مستوى التصميم، لكنه لا يصبح حقيقياً إلا إذا أمكن استرداد النسخة واستخدامها.
ويجب حساب التشغيل أيضاً. إن Worker برنامج يديره العميل على مسار بيانات حرج. توصي Datadog بتحديثه مع كل إصدار فرعي أو تصحيحي، أو مرة كل شهر على الأقل. لا تختفي كلفة السعة والتخزين المؤقت والنشر ومراجعة الإعدادات والتراجع والمناوبة لمجرد أن الحجم المفهرس انخفض. ويبين دليل OpenTelemetry Collector المستقل حدود الصمود نفسها: الطابور الموجود في الذاكرة والطابور الدائم المدعوم بسجل كتابة مسبق لا يقدمان ضمان البقاء نفسه بعد إعادة التشغيل.
تصبح قاعدة القرار قابلة للقياس. لا يخلق التحكم في المنبع قيمة إلا عندما يتجاوز الوفر المتغير المثبت كلفة التشغيل وحوكمة التغيير واختبارات الاستعادة والخسارة المتوقعة للأدلة غير القابلة للاسترجاع. ويمكن دحض الفرضية: اختر أسئلة ممثلة للحوادث والتدقيق، واحم فئات الأحداث اللازمة، ثم نفذ إعادة تشغيل محددة الزمن من المسار المحفوظ. إذا أعاد الفريق بناء الحقائق المطلوبة ضمن حدود الاكتمال وزمن الاستعادة المتفق عليها مع استمرار الوفر، فقد أثبت التصميم جدواه. وإلا فإن الفاتورة الأقل تنقل جزءاً من المخاطر إلى محقق المستقبل.
يجب الفصل بين الحقيقة والاستنتاج والمجهول. من الثابت أن المعالجات الموثقة تستطيع الإسقاط وأخذ العينات وفرض الحدود وإزالة التكرار والتوجيه. والاستنتاج هنا هو أن هذه القدرات تنقل سلطة القرار بشأن الدليل إلى المنبع. لا تتهم هذه الدراسة Datadog بإخفاء فقد، ولا تتهم عميلاً مسمى بإتلاف دليل. لا تزال الأسعار العامة، ووفر كل عميل، وجودة قواعده، وأداء الاستعادة، وسلوك إصدار بعينه في تصميم بعينه أموراً مجهولة. مكان هذه المجهولات داخل قرار الموافقة.
المصادر
- https://csrc.nist.gov/pubs/sp/800/92/final
- https://docs.datadoghq.com/observability_pipelines.md
- https://docs.datadoghq.com/observability_pipelines/configuration/install_the_worker.md
- https://docs.datadoghq.com/observability_pipelines/destinations.md
- https://docs.datadoghq.com/observability_pipelines/monitoring_and_troubleshooting/pipeline_usage_metrics.md
- https://docs.datadoghq.com/observability_pipelines/processors/dedupe.md
- https://docs.datadoghq.com/observability_pipelines/processors/filter.md
- https://docs.datadoghq.com/observability_pipelines/processors/quota.md
- https://docs.datadoghq.com/observability_pipelines/processors/sample.md
- https://opentelemetry.io/docs/collector/resiliency/
إحاطة الأعضاء
سياق أعمق للملف الشخصي
سجّل الدخول بمستوى العضوية المناسب لفتح الإحاطة الكاملة وملاحظات المصادر.
للدائرة الاستراتيجية فقط
الدائرة الاستراتيجية
مفتوح لجميع القراء. افتح إحاطات الملف الشخصي بعد الانضمام وتسجيل الدخول.
انضم إلى الدائرة الاستراتيجيةلأعضاء تحالف القيادات فقط
تحالف القيادات
لأصحاب الأصول الفكرية المؤهلين وللإدارة؛ سجّل الدخول للوصول إلى إحاطات التحالف.
انضم إلى تحالف القيادات
