Configurer l'inclusion ou l'exclusion des journaux

Vous pouvez spécifier si les journaux sont inclus ou exclus de la collecte en fonction d'un chemin ou d'un nom de fichier configuré.

Y compris les chemins

Pour spécifier les chemins d'accès inclus, procédez comme suit :

  1. Connectez-vous au cluster. Pour plus d'informations, voir Accéder à votre cluster.

  2. Dans la carte de configuration Agent de journalisation, localisez la section input-kubernetes.conf. Ensuite, mettez à jour le paramètre Path pour spécifier les sources de journaux que vous souhaitez collecter.

    Par défaut, l' Agent de journalisation collecte les journaux à partir d'une source unique située à l'adresse /var/log/containers/. Veillez à ajouter au paramètre Path les chemins d'accès à la source d'enregistrement souhaités pour répondre à vos besoins spécifiques. Séparez les chemins par des virgules.

    input-kubernetes.conf: |
    [INPUT]
        Name              tail
        Tag               kube.*
        Path              /var/log/containers/*.log,/path/to/your/logs/*.log
        Path_Key          file
    

    Des sources d'enregistrement supplémentaires peuvent être spécifiées et séparées par des virgules dans le paramètre Path.

    Par défaut, l'outil d'analyse de la sécurité ( IBM Cloud Logs Agent de journalisation ) collecte les journaux uniquement à partir du répertoire /var/log/containers/*.log. Si vous souhaitez collecter les journaux de tous les sous-répertoires sous /var/log, vous devez ajouter /var/log/**/*.log au paramètre Path.

  3. Redémarrer les agents.

    Pour les clusters Kubernetes, exécutez :

    kubectl -n ibm-observe rollout restart ds/logs-agent
    

    Pour les clusters OpenShift, exécutez :

    oc -n ibm-observe rollout restart ds/logs-agent
    

Exclusion des chemins

Pour spécifier les chemins à exclure, procédez comme suit :

  1. Connectez-vous au cluster. Pour plus d'informations, voir Accéder à votre cluster.

  2. Dans la carte de configuration Agent de journalisation, localisez la section input-kubernetes.conf. Ensuite, mettez à jour le paramètre Exclude_Path pour spécifier les sources de journaux que vous souhaitez exclure de la collecte. Ce paramètre vous permet de spécifier les chemins qui doivent être ignorés par l' Agent de journalisation

    Le paramètre Exclude_Path peut ne pas être présent par défaut, vous devrez donc l'ajouter s'il n'existe pas. Ce paramètre vous permet de spécifier les chemins qui doivent être ignorés par l' Agent de journalisation

    input-kubernetes.conf: |
    [INPUT]
        Name              tail
        Tag               kube.*
        Path              /var/log/containers/logger-agent-ds-*.log,/path/to/your/logs/*.log
        Path_Key          file
        Exclude_Path      /path/to/your/logs/exclude-1.log,/path/to/your/logs/exclude-2.log
    

    Des sources d'enregistrement supplémentaires peuvent être spécifiées et séparées par des virgules dans le paramètre Exclude_Path.

  3. Redémarrer les agents.

    Pour les clusters Kubernetes, exécutez :

    kubectl -n ibm-observe rollout restart ds/logs-agent
    

    Pour les clusters OpenShift, exécutez :

    oc -n ibm-observe rollout restart ds/logs-agent
    

Exemple

Considérons l'exemple suivant avec Exclude_Path spécifié :

Par exemple, si la structure de votre répertoire est la suivante

/path/to/your/logs
                ├── app1.log
                ├── app2.log
                ├── exclude-1.log
                └── exclude-2.log

Vous pouvez modifier la section input-kubernetes.conf comme suit :

input-kubernetes.conf: |
    [INPUT]
        Name              tail
        Tag               kube.*
        Path              /var/log/containers/logger-agent-ds-*.log,/path/to/your/logs/*.log
        Path_Key          file
        Exclude_Path      /path/to/your/logs/exclude-1.log,/path/to/your/logs/exclude-2.log

Dans cet exemple :

  • Le paramètre Path spécifie deux chemins à inclure :

    • /var/log/containers/logger-agent-ds-*.log
    • /path/to/your/logs/*.log
  • Le paramètre Exclude_Path est utilisé pour spécifier deux chemins supplémentaires à exclure :

    • /path/to/your/logs/exclude-1.log
    • /path/to/your/logs/exclude-2.log

Tous les fichiers du répertoire qui correspondent au modèle spécifié dans le paramètre Path seront collectés par le Agent de journalisation, à l'exception de ceux qui correspondent aux modèles spécifiés dans Exclude_Path.