Häufig gestellte Fragen für die Protokollierungsagent
Häufig gestellte Fragen zur Protokollierungsagent.
Gibt es eine empfohlene Einstellung für die Workers-Konfiguration für den Protokollierungsagent?
Ein Worker stellt im Kontext des Protokollierungsagent einen CPU-Thread dar, der dem Protokollierungsagent für die Bearbeitung von Protokollen zur Verfügung steht. Sie können die Anzahl der verfügbaren Arbeiter in der Konfiguration des Output-Plugins konfigurieren.
Die ' Workers-Konfigurationseinstellung für das Ausgabe-Plug-in hängt vom verarbeiteten Protokollvolumen ab. Siehe die Überlegungen zur Konfiguration von Agent-Arbeitern,
in der die Protokolle beschrieben werden, die Sie zur Ermittlung der geeigneten Einstellung für Ihre Umgebung heranziehen können.
Beispielsweise wird der Protokollierungsagent als Daemonset in einem Kubernetes oder OpenShift bereitgestellt. 1 Protokollierungsagent wird in jedem Worker (Knoten) des Clusters bereitgestellt. Die Helm für Openshift- und Kubernetes sind standardmäßig mit 4 Workern konfiguriert. Jeder Protokollierungsagent ist standardmäßig so konfiguriert, dass er 4 Fluent-Bit-Worker (oder Threads) verwendet, um die Verarbeitung der Protokolle in jedem Pod zu bewältigen. Sie können die Anleitung in Überlegungen zur Konfiguration von Agenten-Workern verwenden, um die Anzahl der Worker basierend auf Ihrem Log-Volumen zu konfigurieren.
Was bedeuten die ' [input] pausing tail-Meldungen in meinem Agentenprotokoll?
Die Meldung ' [input] pausing tail zeigt an, dass die vom Protokollierungsagent verwalteten Puffer voll sind und dass der Protokollierungsagent keine weiteren Inhalte aus der Datei verarbeiten kann, so dass er die Eingabeverarbeitung
unterbricht. Dies kann aus einer Reihe von Gründen geschehen, und die Häufigkeit und Dauer der Warnmeldung bestimmt Ihr Vorgehen.
-
Wenn der Anstieg des Protokollierungsvolumens nur vorübergehend ist und die Meldung nur ein paar Mal innerhalb einer Stunde auftritt und fast sofort von einer "
[input] resume tail-Meldung gefolgt wird, handelt es sich wahrscheinlich um eine vorübergehende Situation, und Sie können die Meldung getrost ignorieren. Einige Protokolle können um weniger als eine Minute verzögert werden, aber im Allgemeinen werden Sie wahrscheinlich keinen Unterschied feststellen, wenn Sie Ihre Protokolle in IBM Cloud Logs überprüfen. -
Wenn die Meldung "
[input] resume tailnicht innerhalb weniger Sekunden erscheint, könnte dies ein Hinweis auf ein Problem beim Senden an IBM Cloud Logs sein. Sie sollten die Netzwerkkonnektivität zwischen dem Protokollierungsagent und IBM Cloud Logs überprüfen. Die Nichtbeachtung der '[input] resume tail-Meldung kann auch ein Hinweis auf eine IBM Cloud Logs Dienststörung sein. -
Wenn die Meldungen "
[input] resume tailund "[input] pausing tailinnerhalb von 5 Minuten mehr als 30 Mal auftreten, ist dies in der Regel ein Anzeichen dafür, dass der Agent nicht angemessen konfiguriert ist, um das Protokollvolumen zu verarbeiten, das der Agent verarbeitet. Dies kann in der Regel durch eine Erhöhung der 'Workers-Konfiguration im Ausgabe-Plug-in, eine Erhöhung des dem Agentenprozess zugewiesenen CPU-Limits oder durch beide Maßnahmen korrigiert werden. Weitere Informationen finden Sie unter "Überlegungen zur Konfiguration von Agentenarbeitern ". -
Überprüfen Sie die gesammelten Protokolle und stellen Sie fest, ob alle Protokolle erforderlich sind. Siehe das Thema Filtern von Protokollen für Möglichkeiten, wie Sie das Volumen der vom Protokollierungsagent an IBM Cloud Logs gesendeten Protokolle reduzieren können.