Questions fréquemment posées pour la Agent de journalisation

Questions fréquemment posées sur le site Agent de journalisation.

Existe-t-il un paramètre recommandé pour la configuration des travailleurs pour l'Agent de journalisation?

Un worker, dans le contexte de Agent de journalisation, représente un thread CPU mis à la disposition de Agent de journalisation pour traiter les logs. Vous pouvez configurer le nombre de travailleurs disponibles dans la configuration du plugin de sortie.

Le paramètre de configuration " Workers pour le plug-in de sortie dépend du volume d'enregistrement traité. Voir les considérations relatives à la configuration des agents, qui décrivent les journaux que vous pouvez consulter pour vous aider à déterminer le paramètre approprié pour votre environnement.

Par exemple, le Agent de journalisation est déployé en tant que Daemonset dans un cluster Kubernetes ou OpenShift. 1 pod Agent de journalisation est déployé dans chaque worker (nœud) du cluster. Les graphiques Helm pour les déploiements Openshift et Kubernetes sont configurés avec 4 travailleurs par défaut. Chaque pod Agent de journalisation est configuré par défaut pour utiliser 4 travailleurs fluent-bit (ou threads) pour gérer le traitement des logs dans chaque pod. Vous pouvez utiliser les conseils donnés dans les considérations relatives à la configuration des agents pour configurer le nombre d'agents en fonction de vos volumes de journaux.

Que signifient les messages " [input] pausing tail dans mon journal d'agent ?

Le message '[input] pausing tail indique que les tampons gérés par Agent de journalisation sont pleins et que Agent de journalisation ne peut plus traiter le contenu du fichier et met donc en pause le traitement de l'entrée. Cela peut se produire pour un certain nombre de raisons et la fréquence et la persistance du message d'avertissement détermineront votre action.

  • Si l'augmentation du volume de journalisation est temporaire et que le message ne se produit que quelques fois en l'espace d'une heure et qu'il est suivi presque immédiatement d'un message " [input] resume tail, il s'agit probablement d'une situation temporaire et vous pouvez ignorer le message en toute sécurité. Certains journaux peuvent être retardés de moins d'une minute, mais en général, vous ne remarquerez probablement pas de différence lorsque vous consulterez vos journaux dans IBM Cloud Logs

  • Si le message " [input] resume tail n'apparaît pas après quelques secondes, cela peut indiquer un problème d'envoi vers IBM Cloud Logs Vous devez vérifier la connectivité réseau entre Agent de journalisation et IBM Cloud Logs. Le fait de ne pas observer le message " [input] resume tail peut également indiquer une interruption de service IBM Cloud Logs

  • Si les messages " [input] resume tail et " [input] pausing tail se répètent plus de 30 fois en l'espace de 5 minutes, cela indique généralement que l'agent n'est pas configuré de manière appropriée pour gérer le volume de journaux qu'il traite. Ce problème peut généralement être corrigé en augmentant la configuration 'Workers dans le plug-in de sortie, en augmentant la limite de CPU assignée au processus de l'agent ou en prenant les deux mesures. Pour plus de détails, voir les considérations relatives à la configuration des agents.

  • Envisagez de passer en revue les journaux collectés et de déterminer si tous les journaux sont nécessaires. Voir la rubrique Filtrage des journaux pour savoir comment réduire le volume des journaux envoyés par Agent de journalisation à IBM Cloud Logs.