El Agente de registro
Puede configurar el Agente de registro para que recopile y envíe registros de infraestructura y de aplicaciones a una instancia IBM Cloud Logs directamente.
El Agente de registro se basa en el agente de código abierto Fluent Bit que se utiliza para recopilar y procesar datos de registro. Puede desplegar el Agente de registro en entornos compatibles y gestionar datos de diversas fuentes y formatos.
El siguiente diagrama muestra la vista de alto nivel cuando el destino es una instancia IBM Cloud Logs:
Acerca de Agente de registro
Cuando se utiliza " Agente de registro " para enviar registros al servicio " IBM Cloud Logs ", los registros que se envían deben incluir un valor para los campos de metadatos " applicationName " y "
subsystemName ". Por defecto, cuando se configura el Agente de registro, el agente establece valores por defecto para estos campos. Puede configurar sus propios valores personalizados para sustituir los valores por defecto.
- Para obtener más información sobre los valores predeterminados, consulte Campos de metadatos.
- Para obtener más información sobre cómo configurar el agente, consulte Configuración del agente para establecer valores personalizados para los campos de metadatos applicationName y subsystemName.
- Para obtener más información sobre cómo Agente de registro analiza los niveles de gravedad, consulte Comprender cómo Agente de registro analiza los niveles de gravedad.
Agente de registro para entornos orquestados
Puede implementar Agente de registro en un clúster Red Hat OpenShift on IBM Cloud o IBM Cloud Kubernetes Service.
Puede desplegar el agente en clústeres que ejecute en sus instalaciones, en IBM Cloud o en una nube diferente.
El Agente de registro es un conjunto de daemon que está diseñado para tener un pod ejecutándose en cada nodo de un cluster. Cada pod recopilará los registros relevantes para el nodo en el que se esté ejecutando. El Agente de registro reenviará entonces esos registros al servicio IBM Cloud Logs.
Por defecto, el Agente de registro supervisa y recopila los datos de registro de los archivos que coinciden con el patrón de ruta especificado en ' /var/log/containers/, excluyendo los registros de los archivos que coinciden con
el patrón de exclusión. El intervalo de actualización está fijado en 10 segundos. Puedes cambiar estos valores y más en el mapa de configuración logger-agent-config. Para obtener más información, consulte Filtrado de registros.
Puede desplegar el agente en las siguientes plataformas:
-
Clústeres de Kubernetes
Para obtener más información, consulte Despliegue del Agente de registro en un Kubernetes mediante un Helm.
-
Clústeres de OpenShift
Para obtener más información, consulte Despliegue del Agente de registro en OpenShift utilizando un Helm.
El siguiente diagrama muestra la vista de alto nivel cuando la fuente de registros es un clúster Kubernetes o OpenShift:
Agente de registro para entornos no orquestados
Puede desplegar el Agente de registro en entornos Linux y Windows.
Debe configurar los archivos de registro que el Agente de registro supervisa y reenvía sus datos a su instancia IBM Cloud Logs.
El agente se ejecuta como un daemon de Linux utilizando systemd. Puede gestionar el agente utilizando systemctl.
Se da soporte a las plataformas siguientes:
- RHEL 8
- RHEL 9
- Ubuntu 20
- Ubuntu 22
- Debian 11
- Debian 12
- Windows Server 2016
- Windows Server 2019
- Servidor Windows 2022
- Windows 10 Enterprise
- Windows 11 para empresas
Para más información, consulte ' Gestión del agente en entornos " Linux o ' Gestión del agente en entornos Windows.
Métodos de autorización
Puede utilizar un ID de servicio o un perfil de confianza como la identidad que utiliza el agente para autenticarse con el servicio IBM® Cloud Logs.
Elija un método de autorización compatible con el entorno en el que tiene previsto desplegar el agente:
| Entorno | Clave de API de ID de servicio | Perfil de confianza |
|---|---|---|
| IBM Cloud Clúster Kubernetes | Soportado | Soportado |
| IBM Cloud Clúster OpenShift | Soportado | Soportado |
| IBM Cloud Linux VSI | Soportado | Soportado |
| IBM Cloud Windows VSI | Soportado | Soportado |
| Clúster Kubernetes local | Soportado | No soportado |
| Clúster OpenShift local | Soportado | No soportado |
| Servidor Linux local | Soportado | No soportado |
| Otros clústeres Kubernetes en la nube | Soportado | No soportado |
| Otros clústeres de Cloud OpenShift | Soportado | No soportado |
| Otros servidores Linux en nube | Soportado | No soportado |
Solo puede utilizar perfiles de confianza para autenticar recursos IBM Cloud con una instancia IBM Cloud Logs cuando el recurso informático y la instancia se encuentran en la misma cuenta.
Para enviar registros desde un clúster Kubernetes que esté aprovisionado en una cuenta IBM Cloud distinta de la instancia IBM Cloud Logs, solo puede utilizar una clave API de ID de servicio como método de autorización del agente.
Para más información sobre cómo generar una clave API, consulte ' Generación de una clave de API para la ingestión mediante el uso de un ID de servicio para la autenticación.
Para obtener más información sobre cómo crear el perfil de confianza, consulte Generación de un perfil de confianza para la ingestión.
Formatos soportados
El agente admite los siguientes formatos de entrada:
- JSON
- Apache
- apache2
- apache_error
- nginx
- docker (JSON con el formato timestamp específico de docker)
- cri
- syslog