Il Agent di registrazione

È possibile configurare il Agent di registrazione per raccogliere e inviare i registri dell'infrastruttura e delle applicazioni a un'istanza IBM Cloud Logs direttamente.

L'agente Agent di registrazione è basato sull'agente open-source Fluent Bit, utilizzato per raccogliere ed elaborare i dati di log. È possibile distribuire il Agent di registrazione negli ambienti supportati e gestire i dati da varie fonti e formati.

Il diagramma seguente mostra la vista di alto livello quando la destinazione è un'istanza IBM Cloud Logs:

Flusso di registri dall'
di registri dall'

Informazioni su Agent di registrazione

Quando si usa il Agent di registrazione per inviare i registri al servizio IBM Cloud Logs, i registri inviati devono includere un valore per i campi dei metadati 'applicationName e 'subsystemName. Per impostazione predefinita, quando si configura l'agente Agent di registrazione, l'agente imposta i valori predefiniti per questi campi. È possibile configurare valori personalizzati per sostituire quelli predefiniti.

Agent di registrazione per ambienti orchestrati

È possibile distribuire il Agent di registrazione su un cluster Red Hat OpenShift on IBM Cloud o IBM Cloud Kubernetes Service.

È possibile distribuire l'agente su cluster gestiti on-premise, in IBM Cloud o in un cloud diverso.

Il Agent di registrazione è un set di demoni progettato per avere un pod in esecuzione su ogni nodo di un cluster. Ogni pod raccoglierà i log rilevanti per il nodo su cui è in esecuzione. Il servizio Agent di registrazione inoltrerà quindi i registri al servizio IBM Cloud Logs.

Per impostazione predefinita, il Agent di registrazione monitora e raccoglie i dati di log dai file che corrispondono allo schema di percorso specificato in '/var/log/containers/, escludendo i log dai file che corrispondono allo schema di esclusione. L'intervallo di aggiornamento è impostato su 10 secondi. È possibile modificare questi e altri valori nella mappa di configurazione logger-agent-config. Per ulteriori informazioni, vedi Filtraggio dei log.

È possibile distribuire l'agente nelle seguenti piattaforme:

Il diagramma seguente mostra la vista di alto livello quando l'origine dei registri è un cluster Kubernetes o OpenShift:

Flusso di registri dal
di registri dal

Agent di registrazione per ambienti non orchestrati

È possibile distribuire il Agent di registrazione in ambienti Linux e Windows.

È necessario configurare i file di registro che il Agent di registrazione monitora e inoltra i suoi dati all'istanza IBM Cloud Logs.

L'agente viene eseguito come demone Linux utilizzando 'systemd. È possibile gestire l'agente utilizzando il 'systemctl.

Sono supportate le seguenti piattaforme:

  • RHEL 8
  • RHEL 9
  • Ubuntu 20
  • Ubuntu 22
  • Debian 11
  • Debian 12
  • Windows Server 2016
  • Windows Server 2019
  • Windows Server 2022
  • Windows 10 Enterprise
  • Windows 11 Enterprise

Per ulteriori informazioni, vedere Gestione dell'agente in ambienti Linux o Gestione dell'agente in ambienti Windows.

Metodi di autorizzazione

È possibile utilizzare un ID di servizio o un profilo attendibile come identità utilizzata dall'agente per autenticarsi con il servizio IBM® Cloud Logs.

Scegliere un metodo di autorizzazione supportato per l'ambiente in cui si intende distribuire l'agente:

Metodi di autorizzazione supportati
Ambiente Chiave API dell'ID servizio Profilo attendibile
IBM Cloud Cluster Kubernetes Supportato Supportato
IBM Cloud Cluster OpenShift Supportato Supportato
IBM Cloud Linux VSI Supportato Supportato
IBM Cloud Windows VSI Supportato Supportato
Cluster Kubernetes on-premise Supportato Non supportato
Cluster OpenShift on-premise Supportato Non supportato
Server Linux on-premise Supportato Non supportato
Altri cluster Cloud Kubernetes Supportato Non supportato
Altri cluster Cloud OpenShift Supportato Non supportato
Altri server Cloud Linux Supportato Non supportato

È possibile usare i profili attendibili per autenticare le risorse IBM Cloud con un'istanza IBM Cloud Logs solo quando la risorsa di calcolo e l'istanza si trovano nello stesso account.

Per inviare i log da un cluster Kubernetes che è fornito in un account IBM Cloud diverso dall'istanza IBM Cloud Logs, si può usare solo una chiave API dell'ID servizio come metodo di autorizzazione dell'agente.

Per ulteriori informazioni su come generare una chiave API, vedere Generazione di una chiave API per l'ingestion utilizzando un ID servizio per l'autenticazione.

Per ulteriori informazioni su come creare il profilo attendibile, vedere Generazione di un profilo attendibile per l'ingestione.

Formati supportati

L'agente supporta i seguenti formati di input:

  • JSON
  • apache
  • apache2
  • apache_errore
  • nginx
  • docker (JSON con il formato timestamp specifico di docker)
  • CRI
  • syslog