Consideraciones al configurar el Agente de registro

Cuando configure IBM® Cloud Logs Agente de registro, debe comprender cómo se procesan los registros y cómo cambiar la configuración predeterminada puede provocar la pérdida de registros.

Para aprovechar las ventajas del mejor procesamiento de registros, con el menor potencial de pérdida de datos, es conveniente ejecutar la última versión de Agente de registro. Esta información presupone que se está ejecutando Agente de registro 1.6.1 o posterior.

Límite de reintentos

Por defecto, Agente de registro está configurado para reintentar el envío de registros hasta que se produzca un error. El comportamiento por defecto se configura mediante el parámetro retryLimit: false parámetro. En Kubernetes esto se gestiona en el Agente de registro configmap, y en entornos Linux está en el Agente de registro config file.

Si cambia el valor predeterminado de retryLimit, existe la posibilidad de que se pierdan datos. Por ejemplo, retryLimit: "no_retries" indica que Agente de registro no reintenta enviar ningún registro cuando se produce un error. Especificando un valor entero, por ejemplo retryLimit: 8, indica que Agente de registro reintenta el envío de logs durante el número especificado (8) de veces antes de que los logs sean descartados.

Para obtener información sobre cómo Fluent Bit programa los intervalos de reintento, consulte Programación y reintentos.

Búfer de bits fluido

Agente de registro está configurado por defecto para utilizar el búfer Fluent Bit filesystem. Esta configuración significa que los registros procesados por Agente de registro se conservan en almacenamiento de archivos en caso de fallo del sistema. Cuando se reinicia Agente de registro, se procesan los registros del búfer filesystem.

Si cambia la configuración para utilizar el búfer memory, y se produce un problema en el que el Agente de registro se termina o termina inesperadamente, los registros en el búfer memory pueden ser descartados.

Para más información, consulte Almacenamiento en búfer y almacenamiento.

Rotación de troncos

Si el entorno rota los archivos de registro antes de que Agente de registro pueda procesarlos, existe la posibilidad de que los registros se pierdan. Los datos perdidos debido a la rotación del registro pueden producirse si Agente de registro deja de funcionar durante un periodo de tiempo significativo.

Kubernetes

En los clústeres gestionados por IBM, todos los archivos de registro del contenedor stdout en /var/log/containers son gestionados por kublet. Cada archivo de registro de contenedor se rotará cuando alcance un tamaño de 100MiB. Tras la rotación, se conservarán hasta 3 archivos de registro por contenedor. El tamaño y número de estos archivos no es configurable.

Si los archivos de registro se llenan y rotan antes de que Agente de registro procese los datos, los registros no procesados pueden eliminarse.

Linux

El procesamiento de la rotación de registros puede configurarse en Linux. Por ejemplo, utilizando la herramienta logrotate.

Si los archivos de registro se llenan y rotan antes de que Agente de registro procese los datos, los registros no procesados pueden eliminarse.

Windows

El procesamiento de la rotación de registros puede configurarse en Windows. Sin embargo, no existe ninguna herramienta integrada en Windows para la rotación de registros. Para configurar la rotación de los registros se pueden utilizar aplicaciones de terceros o ajustes integrados en la aplicación.

Si los archivos de registro se llenan y rotan antes de que Agente de registro procese los datos, los registros no procesados pueden eliminarse.