Configurer le site Agent de journalisation pour qu'il utilise des proxys
Vous pouvez utiliser un proxy comme intermédiaire entre Agent de journalisation et IBM Cloud® Identity and Access Management (IAM) ou votre instance IBM Cloud Logs.
Si vous devez installer le site Agent de journalisation dans un environnement qui impose un contrôle strict de la connectivité pour le trafic sortant du réseau, où les pare-feu bloquent toutes les connexions non autorisées vers les points d'extrémité du service extérieur, le trafic Agent de journalisation peut être redirigé via un proxy.
Les proxys peuvent agir comme un pare-feu ou un filtre pour contrôler le trafic sortant, ce qui permet de mieux contrôler les données qui quittent votre environnement et donc d'améliorer la confidentialité et la sécurité.
Par exemple, ils peuvent cacher vos adresses IP internes au monde extérieur. Dans cette configuration, les demandes envoyées depuis le site Agent de journalisation sont acheminées via le proxy et peuvent être bloquées ou acheminées vers leur destination d'origine.
La configuration et la sécurisation d'un proxy relèvent normalement de la responsabilité des administrateurs de votre réseau.
Il est possible de configurer le site Agent de journalisation pour qu'il utilise un proxy.
Vous pouvez définir le URL du proxy à utiliser en exportant les variables d'environnement HTTP_PROXY, HTTPS_PROXY et NO_PROXY (ou les versions en minuscules). Les variables doivent contenir un URL complet,
ou un schéma http est supposé lors de leur définition à host[:port].
Voici des exemples de variables d'environnement valides : HTTPS_PROXY="https://example.proxy:443", HTTP_PROXY="192.168.1.1:8080", et HTTP_PROXY="localhost".
Par exemple, si vous exportez la variable d'environnement HTTPS_PROXY="https://example.proxy:443", toutes les demandes de HTTPS provenant de Agent de journalisation seront acheminées via le proxy écoutant sur https://example.proxy:443.
Ces demandes comprennent des appels à IBM Cloud® Identity and Access Management (IAM) pour obtenir des jetons d'autorisation et des demandes d'envoi de journaux à votre instance IBM Cloud Logs.
Si l'on examine cet exemple plus en détail, le site Agent de journalisation crée une requête pour IAM afin d'obtenir un jeton d'autorisation et l'envoie. En définissant la variable d'environnement HTTPS_PROXY, cet appel sera transmis
au proxy qui écoute à cette adresse. Ce mandataire peut alors décider si la demande peut être envoyée ou si elle doit être bloquée.
Dans le premier cas, il sera transmis à l'adresse d'origine (IAM), tandis que dans le second cas, l'agent affichera une erreur car le jeton est nécessaire pour l'envoi des journaux.
Si vous souhaitez que des requêtes spécifiques ne soient pas acheminées via le proxy, vous pouvez le faire en exportant URL dans la variable d'environnement NO_PROXY.
Plusieurs URLS peuvent être exportés dans une liste séparée par des virgules.