El Agente de registro

Puede configurar el Agente de registro para que recopile y envíe registros de infraestructura y de aplicaciones a una instancia IBM Cloud Logs directamente.

El Agente de registro se basa en el agente de código abierto Fluent Bit que se utiliza para recopilar y procesar datos de registro. Puede desplegar el Agente de registro en entornos compatibles y gestionar datos de diversas fuentes y formatos.

El siguiente diagrama muestra la vista de alto nivel cuando el destino es una instancia IBM Cloud Logs:

Flujo de registros del
de registros del

Acerca de Agente de registro

Cuando se utiliza " Agente de registro " para enviar registros al servicio " IBM Cloud Logs ", los registros que se envían deben incluir un valor para los campos de metadatos " applicationName " y " subsystemName ". Por defecto, cuando se configura el Agente de registro, el agente establece valores por defecto para estos campos. Puede configurar sus propios valores personalizados para sustituir los valores por defecto.

Agente de registro para entornos orquestados

Puede implementar Agente de registro en un clúster Red Hat OpenShift on IBM Cloud o IBM Cloud Kubernetes Service.

Puede desplegar el agente en clústeres que ejecute en sus instalaciones, en IBM Cloud o en una nube diferente.

El Agente de registro es un conjunto de daemon que está diseñado para tener un pod ejecutándose en cada nodo de un cluster. Cada pod recopilará los registros relevantes para el nodo en el que se esté ejecutando. El Agente de registro reenviará entonces esos registros al servicio IBM Cloud Logs.

Por defecto, el Agente de registro supervisa y recopila los datos de registro de los archivos que coinciden con el patrón de ruta especificado en ' /var/log/containers/, excluyendo los registros de los archivos que coinciden con el patrón de exclusión. El intervalo de actualización está fijado en 10 segundos. Puedes cambiar estos valores y más en el mapa de configuración logger-agent-config. Para obtener más información, consulte Filtrado de registros.

Puede desplegar el agente en las siguientes plataformas:

El siguiente diagrama muestra la vista de alto nivel cuando la fuente de registros es un clúster Kubernetes o OpenShift:

Flujo de registros desde el
de registros desde el

Agente de registro para entornos no orquestados

Puede desplegar el Agente de registro en entornos Linux y Windows.

Debe configurar los archivos de registro que el Agente de registro supervisa y reenvía sus datos a su instancia IBM Cloud Logs.

El agente se ejecuta como un daemon de Linux utilizando systemd. Puede gestionar el agente utilizando systemctl.

Se da soporte a las plataformas siguientes:

  • RHEL 8
  • RHEL 9
  • Ubuntu 20
  • Ubuntu 22
  • Debian 11
  • Debian 12
  • Windows Server 2016
  • Windows Server 2019
  • Servidor Windows 2022
  • Windows 10 Enterprise
  • Windows 11 para empresas

Para más información, consulte ' Gestión del agente en entornos " Linux o ' Gestión del agente en entornos Windows.

Métodos de autorización

Puede utilizar un ID de servicio o un perfil de confianza como la identidad que utiliza el agente para autenticarse con el servicio IBM® Cloud Logs.

Elija un método de autorización compatible con el entorno en el que tiene previsto desplegar el agente:

Métodos de autorización admitidos
Entorno Clave de API de ID de servicio Perfil de confianza
IBM Cloud Clúster Kubernetes Soportado Soportado
IBM Cloud Clúster OpenShift Soportado Soportado
IBM Cloud Linux VSI Soportado Soportado
IBM Cloud Windows VSI Soportado Soportado
Clúster Kubernetes local Soportado No soportado
Clúster OpenShift local Soportado No soportado
Servidor Linux local Soportado No soportado
Otros clústeres Kubernetes en la nube Soportado No soportado
Otros clústeres de Cloud OpenShift Soportado No soportado
Otros servidores Linux en nube Soportado No soportado

Solo puede utilizar perfiles de confianza para autenticar recursos IBM Cloud con una instancia IBM Cloud Logs cuando el recurso informático y la instancia se encuentran en la misma cuenta.

Para enviar registros desde un clúster Kubernetes que esté aprovisionado en una cuenta IBM Cloud distinta de la instancia IBM Cloud Logs, solo puede utilizar una clave API de ID de servicio como método de autorización del agente.

Para más información sobre cómo generar una clave API, consulte ' Generación de una clave de API para la ingestión mediante el uso de un ID de servicio para la autenticación.

Para obtener más información sobre cómo crear el perfil de confianza, consulte Generación de un perfil de confianza para la ingestión.

Formatos soportados

El agente admite los siguientes formatos de entrada:

  • JSON
  • Apache
  • apache2
  • apache_error
  • nginx
  • docker (JSON con el formato timestamp específico de docker)
  • cri
  • syslog