Einstellen, ob Protokolle einbezogen oder ausgeschlossen werden

Sie können festlegen, ob Protokolle auf der Grundlage eines konfigurierten Pfads oder Dateinamens in die Sammlung aufgenommen oder davon ausgeschlossen werden sollen.

Einschließlich Pfade

Um eingeschlossene Pfade anzugeben, führen Sie die folgenden Schritte aus:

  1. Melden Sie sich am Cluster an. Weitere Informationen finden Sie unter Zugriff auf Ihren Cluster.

  2. In der Protokollierungsagent configmap finden Sie den Abschnitt input-kubernetes.conf. Aktualisieren Sie dann den Parameter Path, um die Protokollquellen anzugeben, die Sie sammeln möchten.

    Standardmäßig sammelt der Protokollierungsagent Protokolle von einer einzigen Quelle, die sich unter /var/log/containers/ befindet. Vergewissern Sie sich, dass Sie dem Parameter Path die gewünschten Pfade der Protokollquellen für Ihre spezifischen Anforderungen hinzufügen. Trennen Sie die Pfade durch ein Komma voneinander.

    input-kubernetes.conf: |
    [INPUT]
        Name              tail
        Tag               kube.*
        Path              /var/log/containers/*.log,/path/to/your/logs/*.log
        Path_Key          file
    

    Zusätzliche Protokollquellen können im Parameter Path angegeben und durch Kommata getrennt werden.

    Standardmäßig sammelt IBM Cloud Logs Protokollierungsagent nur Protokolle aus dem Verzeichnis /var/log/containers/*.log. Wenn Sie Protokolle aus allen Unterverzeichnissen unter /var/log sammeln möchten, müssen Sie /var/log/**/*.log zum Parameter Path hinzufügen.

  3. Starten Sie die Agent-Pods neu.

    Bei Kubernetes führen Sie aus:

    kubectl -n ibm-observe rollout restart ds/logs-agent
    

    Für OpenShift führen Sie aus:

    oc -n ibm-observe rollout restart ds/logs-agent
    

Pfade ausschließen

Führen Sie die folgenden Schritte aus, um auszuschließende Pfade anzugeben:

  1. Melden Sie sich am Cluster an. Weitere Informationen finden Sie unter Zugriff auf Ihren Cluster.

  2. In der Protokollierungsagent configmap finden Sie den Abschnitt input-kubernetes.conf. Aktualisieren Sie dann den Parameter Exclude_Path, um die Protokollquellen anzugeben, die Sie von der Sammlung ausschließen möchten. Mit diesem Parameter können Sie Pfade angeben, die vom Protokollierungsagent ignoriert werden sollen.

    Der Parameter Exclude_Path ist möglicherweise nicht standardmäßig vorhanden, so dass Sie ihn hinzufügen müssen, wenn er nicht vorhanden ist. Mit diesem Parameter können Sie die Pfade angeben, die vom Protokollierungsagent ignoriert werden sollen.

    input-kubernetes.conf: |
    [INPUT]
        Name              tail
        Tag               kube.*
        Path              /var/log/containers/logger-agent-ds-*.log,/path/to/your/logs/*.log
        Path_Key          file
        Exclude_Path      /path/to/your/logs/exclude-1.log,/path/to/your/logs/exclude-2.log
    

    Zusätzliche Protokollquellen können im Parameter Exclude_Path angegeben und durch Kommata getrennt werden.

  3. Starten Sie die Agent-Pods neu.

    Bei Kubernetes führen Sie aus:

    kubectl -n ibm-observe rollout restart ds/logs-agent
    

    Für OpenShift führen Sie aus:

    oc -n ibm-observe rollout restart ds/logs-agent
    

Beispiel

Betrachten Sie das folgende Beispiel mit der Angabe Exclude_Path:

Wenn Ihre Verzeichnisstruktur zum Beispiel wie folgt aussieht:

/path/to/your/logs
                ├── app1.log
                ├── app2.log
                ├── exclude-1.log
                └── exclude-2.log

Sie können den Abschnitt input-kubernetes.conf wie folgt ändern:

input-kubernetes.conf: |
    [INPUT]
        Name              tail
        Tag               kube.*
        Path              /var/log/containers/logger-agent-ds-*.log,/path/to/your/logs/*.log
        Path_Key          file
        Exclude_Path      /path/to/your/logs/exclude-1.log,/path/to/your/logs/exclude-2.log

Beispiel:

  • Der Parameter Path gibt zwei Pfade an, die einbezogen werden sollen:

    • /var/log/containers/logger-agent-ds-*.log
    • /path/to/your/logs/*.log
  • Der Parameter Exclude_Path wird verwendet, um zwei zusätzliche Pfade anzugeben, die ausgeschlossen werden sollen:

    • /path/to/your/logs/exclude-1.log
    • /path/to/your/logs/exclude-2.log

Alle Dateien innerhalb des Verzeichnisses, die mit dem im Parameter Path angegebenen Muster übereinstimmen, werden vom Protokollierungsagent gesammelt, mit Ausnahme derjenigen, die mit dem in Exclude_Path angegebenen Muster übereinstimmen.