Il Agent di registrazione
È possibile configurare il Agent di registrazione per raccogliere e inviare i registri dell'infrastruttura e delle applicazioni a un'istanza IBM Cloud Logs direttamente.
L'agente Agent di registrazione è basato sull'agente open-source Fluent Bit, utilizzato per raccogliere ed elaborare i dati di log. È possibile distribuire il Agent di registrazione negli ambienti supportati e gestire i dati da varie fonti e formati.
Il diagramma seguente mostra la vista di alto livello quando la destinazione è un'istanza IBM Cloud Logs:
Informazioni su Agent di registrazione
Quando si usa il Agent di registrazione per inviare i registri al servizio IBM Cloud Logs, i registri inviati devono includere un valore per i campi dei metadati 'applicationName e 'subsystemName. Per impostazione predefinita,
quando si configura l'agente Agent di registrazione, l'agente imposta i valori predefiniti per questi campi. È possibile configurare valori personalizzati per sostituire quelli predefiniti.
- Per ulteriori informazioni sui valori predefiniti, vedere Campi metadati.
- Per ulteriori informazioni su come configurare l'agente, vedere Configurazione dell'agente per impostare valori personalizzati per i campi di metadati applicationName e subsystemName.
- Per ulteriori informazioni sul modo in cui Agent di registrazione analizza i gradi di severità, vedere Comprensione del modo in cui Agent di registrazione analizza i gradi di severità.
Agent di registrazione per ambienti orchestrati
È possibile distribuire il Agent di registrazione su un cluster Red Hat OpenShift on IBM Cloud o IBM Cloud Kubernetes Service.
È possibile distribuire l'agente su cluster gestiti on-premise, in IBM Cloud o in un cloud diverso.
Il Agent di registrazione è un set di demoni progettato per avere un pod in esecuzione su ogni nodo di un cluster. Ogni pod raccoglierà i log rilevanti per il nodo su cui è in esecuzione. Il servizio Agent di registrazione inoltrerà quindi i registri al servizio IBM Cloud Logs.
Per impostazione predefinita, il Agent di registrazione monitora e raccoglie i dati di log dai file che corrispondono allo schema di percorso specificato in '/var/log/containers/, escludendo i log dai file che corrispondono allo
schema di esclusione. L'intervallo di aggiornamento è impostato su 10 secondi. È possibile modificare questi e altri valori nella mappa di configurazione logger-agent-config. Per ulteriori informazioni, vedi Filtraggio dei log.
È possibile distribuire l'agente nelle seguenti piattaforme:
-
Cluster Kubernetes
Per ulteriori informazioni, vedere Distribuzione del Agent di registrazione su un cluster Kubernetes utilizzando un grafico Helm.
-
Cluster OpenShift
Per ulteriori informazioni, vedere Distribuzione del Agent di registrazione su OpenShift utilizzando un grafico Helm.
Il diagramma seguente mostra la vista di alto livello quando l'origine dei registri è un cluster Kubernetes o OpenShift:
Agent di registrazione per ambienti non orchestrati
È possibile distribuire il Agent di registrazione in ambienti Linux e Windows.
È necessario configurare i file di registro che il Agent di registrazione monitora e inoltra i suoi dati all'istanza IBM Cloud Logs.
L'agente viene eseguito come demone Linux utilizzando 'systemd. È possibile gestire l'agente utilizzando il 'systemctl.
Sono supportate le seguenti piattaforme:
- RHEL 8
- RHEL 9
- Ubuntu 20
- Ubuntu 22
- Debian 11
- Debian 12
- Windows Server 2016
- Windows Server 2019
- Windows Server 2022
- Windows 10 Enterprise
- Windows 11 Enterprise
Per ulteriori informazioni, vedere Gestione dell'agente in ambienti Linux o Gestione dell'agente in ambienti Windows.
Metodi di autorizzazione
È possibile utilizzare un ID di servizio o un profilo attendibile come identità utilizzata dall'agente per autenticarsi con il servizio IBM® Cloud Logs.
Scegliere un metodo di autorizzazione supportato per l'ambiente in cui si intende distribuire l'agente:
| Ambiente | Chiave API dell'ID servizio | Profilo attendibile |
|---|---|---|
| IBM Cloud Cluster Kubernetes | Supportato | Supportato |
| IBM Cloud Cluster OpenShift | Supportato | Supportato |
| IBM Cloud Linux VSI | Supportato | Supportato |
| IBM Cloud Windows VSI | Supportato | Supportato |
| Cluster Kubernetes on-premise | Supportato | Non supportato |
| Cluster OpenShift on-premise | Supportato | Non supportato |
| Server Linux on-premise | Supportato | Non supportato |
| Altri cluster Cloud Kubernetes | Supportato | Non supportato |
| Altri cluster Cloud OpenShift | Supportato | Non supportato |
| Altri server Cloud Linux | Supportato | Non supportato |
È possibile usare i profili attendibili per autenticare le risorse IBM Cloud con un'istanza IBM Cloud Logs solo quando la risorsa di calcolo e l'istanza si trovano nello stesso account.
Per inviare i log da un cluster Kubernetes che è fornito in un account IBM Cloud diverso dall'istanza IBM Cloud Logs, si può usare solo una chiave API dell'ID servizio come metodo di autorizzazione dell'agente.
Per ulteriori informazioni su come generare una chiave API, vedere Generazione di una chiave API per l'ingestion utilizzando un ID servizio per l'autenticazione.
Per ulteriori informazioni su come creare il profilo attendibile, vedere Generazione di un profilo attendibile per l'ingestione.
Formati supportati
L'agente supporta i seguenti formati di input:
- JSON
- apache
- apache2
- apache_errore
- nginx
- docker (JSON con il formato timestamp specifico di docker)
- CRI
- syslog