Configurer l'inclusion ou l'exclusion des journaux
Vous pouvez spécifier si les journaux sont inclus ou exclus de la collecte en fonction d'un chemin ou d'un nom de fichier configuré.
Y compris les chemins
Pour spécifier les chemins d'accès inclus, procédez comme suit :
-
Connectez-vous au cluster. Pour plus d'informations, voir Accéder à votre cluster.
-
Dans la carte de configuration Agent de journalisation, localisez la section
input-kubernetes.conf. Ensuite, mettez à jour le paramètrePathpour spécifier les sources de journaux que vous souhaitez collecter.Par défaut, l' Agent de journalisation collecte les journaux à partir d'une source unique située à l'adresse
/var/log/containers/. Veillez à ajouter au paramètrePathles chemins d'accès à la source d'enregistrement souhaités pour répondre à vos besoins spécifiques. Séparez les chemins par des virgules.input-kubernetes.conf: | [INPUT] Name tail Tag kube.* Path /var/log/containers/*.log,/path/to/your/logs/*.log Path_Key fileDes sources d'enregistrement supplémentaires peuvent être spécifiées et séparées par des virgules dans le paramètre
Path.Par défaut, l'outil d'analyse de la sécurité ( IBM Cloud Logs Agent de journalisation ) collecte les journaux uniquement à partir du répertoire
/var/log/containers/*.log. Si vous souhaitez collecter les journaux de tous les sous-répertoires sous/var/log, vous devez ajouter/var/log/**/*.logau paramètrePath. -
Redémarrer les agents.
Pour les clusters Kubernetes, exécutez :
kubectl -n ibm-observe rollout restart ds/logs-agentPour les clusters OpenShift, exécutez :
oc -n ibm-observe rollout restart ds/logs-agent
Exclusion des chemins
Pour spécifier les chemins à exclure, procédez comme suit :
-
Connectez-vous au cluster. Pour plus d'informations, voir Accéder à votre cluster.
-
Dans la carte de configuration Agent de journalisation, localisez la section
input-kubernetes.conf. Ensuite, mettez à jour le paramètreExclude_Pathpour spécifier les sources de journaux que vous souhaitez exclure de la collecte. Ce paramètre vous permet de spécifier les chemins qui doivent être ignorés par l' Agent de journalisationLe paramètre
Exclude_Pathpeut ne pas être présent par défaut, vous devrez donc l'ajouter s'il n'existe pas. Ce paramètre vous permet de spécifier les chemins qui doivent être ignorés par l' Agent de journalisationinput-kubernetes.conf: | [INPUT] Name tail Tag kube.* Path /var/log/containers/logger-agent-ds-*.log,/path/to/your/logs/*.log Path_Key file Exclude_Path /path/to/your/logs/exclude-1.log,/path/to/your/logs/exclude-2.logDes sources d'enregistrement supplémentaires peuvent être spécifiées et séparées par des virgules dans le paramètre
Exclude_Path. -
Redémarrer les agents.
Pour les clusters Kubernetes, exécutez :
kubectl -n ibm-observe rollout restart ds/logs-agentPour les clusters OpenShift, exécutez :
oc -n ibm-observe rollout restart ds/logs-agent
Exemple
Considérons l'exemple suivant avec Exclude_Path spécifié :
Par exemple, si la structure de votre répertoire est la suivante
/path/to/your/logs
├── app1.log
├── app2.log
├── exclude-1.log
└── exclude-2.log
Vous pouvez modifier la section input-kubernetes.conf comme suit :
input-kubernetes.conf: |
[INPUT]
Name tail
Tag kube.*
Path /var/log/containers/logger-agent-ds-*.log,/path/to/your/logs/*.log
Path_Key file
Exclude_Path /path/to/your/logs/exclude-1.log,/path/to/your/logs/exclude-2.log
Dans cet exemple :
-
Le paramètre
Pathspécifie deux chemins à inclure :/var/log/containers/logger-agent-ds-*.log/path/to/your/logs/*.log
-
Le paramètre
Exclude_Pathest utilisé pour spécifier deux chemins supplémentaires à exclure :/path/to/your/logs/exclude-1.log/path/to/your/logs/exclude-2.log
Tous les fichiers du répertoire qui correspondent au modèle spécifié dans le paramètre Path seront collectés par le Agent de journalisation, à l'exception de ceux qui correspondent aux modèles spécifiés dans Exclude_Path.