Der Protokollierungsagent
Sie können den Protokollierungsagent so konfigurieren, dass er Infrastruktur- und Anwendungsprotokolle sammelt und direkt an eine IBM Cloud Logs-Instanz sendet.
Der Protokollierungsagent basiert auf dem Open-Source-Agenten Fluent Bit, der zur Sammlung und Verarbeitung von Protokolldaten verwendet wird. Sie können den Protokollierungsagent in unterstützten Umgebungen einsetzen und Daten aus verschiedenen Quellen und Formaten verwalten.
Das folgende Diagramm zeigt die Ansicht auf hoher Ebene, wenn das Ziel eine IBM Cloud Logs-Instanz ist:
Informationen zu Protokollierungsagent
Wenn Sie den Protokollierungsagent verwenden, um Protokolle an den IBM Cloud Logs Dienst zu senden, müssen die gesendeten Protokolle einen Wert für die Metadatenfelder ' applicationName und ' subsystemName enthalten.
Wenn Sie den Protokollierungsagent konfigurieren, setzt der Agent standardmäßig Standardwerte für diese Felder. Sie können Ihre eigenen benutzerdefinierten Werte konfigurieren, um die Standardwerte zu ersetzen.
- Weitere Informationen zu Standardwerten finden Sie unter Metadatenfelder.
- Weitere Informationen zur Konfiguration des Agenten finden Sie unter Konfiguration des Agenten zum Festlegen von benutzerdefinierten Werten für die Metadatenfelder applicationName und subsystemName.
- Weitere Informationen darüber, wie Protokollierungsagent die Schweregrade analysiert, finden Sie unter Verständnis der Analyse von Schweregraden auf Protokollierungsagent.
Protokollierungsagent für orchestrierte Umgebungen
Sie können den Protokollierungsagent auf einem Red Hat OpenShift on IBM Cloud oder IBM Cloud Kubernetes Service-Cluster einsetzen.
Sie können den Agenten auf Clustern einsetzen, die Sie vor Ort, in IBM Cloud oder in einer anderen Cloud betreiben.
Der Protokollierungsagent ist ein Daemon-Set, das dafür ausgelegt ist, dass auf jedem Knoten eines Clusters ein Pod läuft. Jeder Pod sammelt die relevanten Protokolle für den Knoten, auf dem er läuft. Der Protokollierungsagent leitet diese Protokolle dann an den IBM Cloud Logs-Dienst weiter.
Standardmäßig überwacht und sammelt der Protokollierungsagent Protokolldaten von Dateien, die dem angegebenen Pfadmuster in ' /var/log/containers/ entsprechen, wobei Protokolle von Dateien, die dem Ausschlussmuster entsprechen,
ausgeschlossen werden. Das Aktualisierungsintervall ist auf 10 Sekunden eingestellt. Sie können diese Werte und weitere in der Config Map logger-agent-config ändern. Weitere Informationen finden Sie unter Protokolle filtern.
Sie können den Agenten auf den folgenden Plattformen einsetzen:
-
Kubernetes-Cluster
Weitere Informationen finden Sie unter Bereitstellung des Protokollierungsagent auf einem Kubernetes-Cluster unter Verwendung einer Helm-Karte.
-
OpenShift-Cluster
Weitere Informationen finden Sie unter Einsatz des Protokollierungsagent auf OpenShift unter Verwendung einer Helm-Karte.
Das folgende Diagramm zeigt die Ansicht auf hoher Ebene, wenn die Quelle der Protokolle ein Kubernetes oder OpenShift-Cluster ist:
Protokollierungsagent für nicht orchestrierte Umgebungen
Sie können den Protokollierungsagent in Linux und Windows-Umgebungen einsetzen.
Sie müssen die Protokolldateien konfigurieren, die der Protokollierungsagent überwacht und seine Daten an Ihre IBM Cloud Logs weiterleitet.
Der Agent wird unter Verwendung von systemd als Linux-Dämon ausgeführt. Sie können den Agenten mithilfe von systemctl verwalten.
Die folgenden Plattformen werden unterstützt:
- RHEL 8
- RHEL 9
- Ubuntu 20
- Ubuntu 22
- Debian 11
- Debian 12
- Windows Server 2016
- Windows Server 2019
- Windows-Server 2022
- Windows 10 Enterprise
- Windows 11 Unternehmen
Weitere Informationen finden Sie unter Verwalten des Agenten in Linux oder Verwalten des Agenten in Windows-Umgebungen.
Autorisierungsmethoden
Sie können eine Dienst-ID oder ein vertrauenswürdiges Profil als Identität verwenden, die vom Agenten zur Authentifizierung beim Dienst IBM® Cloud Logs verwendet wird.
Wählen Sie eine unterstützte Autorisierungsmethode für die Umgebung, in der Sie den Agenten einsetzen möchten:
| Umgebung | API-Schlüssel für Service ID | Vertrauenswürdiges Profil |
|---|---|---|
| IBM Cloud Kubernetes | Unterstützt | Unterstützt |
| IBM Cloud OpenShift | Unterstützt | Unterstützt |
| IBM Cloud Linux VSI | Unterstützt | Unterstützt |
| IBM Cloud Windows VSI | Unterstützt | Unterstützt |
| Kubernetes vor Ort | Unterstützt | Nicht unterstützt |
| OpenShift vor Ort | Unterstützt | Nicht unterstützt |
| Vor Ort befindlicher Linux | Unterstützt | Nicht unterstützt |
| Andere Kubernetes | Unterstützt | Nicht unterstützt |
| Andere Cloud OpenShift | Unterstützt | Nicht unterstützt |
| Andere Linux | Unterstützt | Nicht unterstützt |
Sie können vertrauenswürdige Profile nur dann zur Authentifizierung von IBM Cloud Ressourcen mit einer IBM Cloud Logs Instanz verwenden, wenn sich die Rechenressource und die Instanz im selben Konto befinden.
Um Protokolle von einem Kubernetes zu senden, das in einem anderen IBM Cloud als der IBM Cloud Logs bereitgestellt wird, können Sie nur einen API-Schlüssel für die Dienst-ID als Autorisierungsmethode des Agenten verwenden.
Weitere Informationen zum Generieren eines API-Schlüssels finden Sie unter Generieren eines API-Schlüssels für die Aufnahme unter Verwendung einer Service-ID für die Authentifizierung.
Weitere Informationen zur Erstellung des vertrauenswürdigen Profils finden Sie unter Generieren eines vertrauenswürdigen Profils für die Aufnahme.
Unterstützte Formate
Der Agent unterstützt die folgenden Eingabeformate:
- JSON
- Apache
- apache2
- apache_fehler
- nginx
- docker (JSON mit dem dockerspezifischen Zeitstempelformat)
- CRI
- Syslog