Configuración de Agente de registro para utilizar proxies

Puede utilizar un proxy como intermediario entre Agente de registro y IBM Cloud® Identity and Access Management (IAM) o su instancia IBM Cloud Logs.

Si necesita instalar Agente de registro en un entorno que impone un control estricto de la conectividad para el tráfico saliente de la red, en el que los cortafuegos bloquean todas las conexiones no autorizadas a puntos finales de servicio externos, el tráfico de Agente de registro puede redirigirse a través de un proxy.

Los proxies pueden actuar como un cortafuegos o filtro para controlar el tráfico saliente, proporcionando un mayor control sobre los datos que salen de su entorno y mejorando así la privacidad y la seguridad.

Por ejemplo, pueden ocultar sus direcciones IP internas al mundo exterior. En esta configuración, las solicitudes enviadas desde Agente de registro se enrutan a través del proxy y pueden bloquearse o reenviarse a su destino original.

Configurar y asegurar un proxy es normalmente responsabilidad de los administradores de la red.

Es posible configurar Agente de registro para que utilice un proxy.

Puede establecer el URL del proxy a utilizar exportando las variables de entorno HTTP_PROXY, HTTPS_PROXY y NO_PROXY (o las versiones en minúsculas). Las variables deben contener un URL completo, o se asume un esquema http al establecerlas en host[:port].

Ejemplos de variables de entorno válidas son: HTTPS_PROXY="https://example.proxy:443", HTTP_PROXY="192.168.1.1:8080", y HTTP_PROXY="localhost".

Por ejemplo, si exporta la variable de entorno HTTPS_PROXY="https://example.proxy:443", todas las solicitudes de HTTPS procedentes de Agente de registro se enrutarán a través del proxy que escucha en https://example.proxy:443. Estas solicitudes incluyen llamadas a IBM Cloud® Identity and Access Management (IAM) para obtener tokens de autorización y solicitudes para enviar registros a su instancia IBM Cloud Logs.

Si observamos este ejemplo con más detalle, Agente de registro crea una solicitud para que IAM obtenga un token de autorización y la envía. Estableciendo la variable de entorno HTTPS_PROXY, esta llamada será reenviada al proxy que escucha en esa dirección. Este proxy puede entonces decidir si la solicitud puede enviarse o si debe bloquearse.

En el primer caso, se reenviará a la dirección original (IAM), mientras que en el segundo el agente mostrará un error porque el token es necesario para el envío de logs.

Si desea que determinadas peticiones no se encaminen a través del proxy, puede establecerlo exportando la dirección URL en la variable de entorno NO_PROXY.

Se pueden exportar varias URL en una lista separada por comas.