Configurazione di Agent di registrazione per l'utilizzo dei proxy

È possibile utilizzare un proxy come intermediario tra Agent di registrazione e IBM Cloud® Identity and Access Management (IAM) o la propria istanza IBM Cloud Logs.

Se è necessario installare Agent di registrazione in un ambiente che impone un rigido controllo della connettività per il traffico di rete in uscita, dove i firewall bloccano tutte le connessioni non autorizzate a endpoint di servizi esterni, il traffico di Agent di registrazione può essere reindirizzato tramite un proxy.

I proxy possono agire come un firewall o un filtro per controllare il traffico in uscita, fornendo un maggiore controllo sui dati che escono dal vostro ambiente e migliorando così la privacy e la sicurezza.

Ad esempio, possono nascondere gli indirizzi IP interni al mondo esterno. In questa configurazione le richieste inviate da Agent di registrazione vengono instradate attraverso il proxy e possono essere bloccate o inoltrate alla loro destinazione originale.

La configurazione e la protezione di un proxy sono normalmente responsabilità degli amministratori di rete.

È possibile configurare il sito Agent di registrazione per utilizzare un proxy.

È possibile impostare il URL del proxy da utilizzare esportando le variabili d'ambiente HTTP_PROXY, HTTPS_PROXY e NO_PROXY (o le versioni minuscole). Le variabili devono contenere uno schema completo URL, oppure si assume uno schema http quando si impostano su host[:port].

Esempi di variabili d'ambiente valide sono: HTTPS_PROXY="https://example.proxy:443", HTTP_PROXY="192.168.1.1:8080", e HTTP_PROXY="localhost".

Ad esempio, se si esporta la variabile d'ambiente HTTPS_PROXY="https://example.proxy:443", tutte le richieste di HTTPS provenienti da Agent di registrazione saranno instradate attraverso il proxy in ascolto su https://example.proxy:443. Queste richieste includono le chiamate a IBM Cloud® Identity and Access Management (IAM) per ottenere i token di autorizzazione e le richieste di invio dei log all'istanza IBM Cloud Logs.

Guardando questo esempio in modo più dettagliato, Agent di registrazione crea una richiesta a IAM per ottenere un token di autorizzazione e lo invia. Impostando la variabile d'ambiente HTTPS_PROXY, questa chiamata sarà inoltrata al proxy in ascolto su quell'indirizzo. Questo proxy può quindi decidere se la richiesta può essere inviata o se deve essere bloccata.

Nel primo caso, verrà inoltrata all'indirizzo originale (IAM), mentre nel secondo caso l'agente visualizzerà un errore perché il token è necessario per l'invio dei log.

Se si desidera che richieste specifiche non vengano instradate attraverso il proxy, è possibile impostarlo esportando l'indirizzo URL nella variabile d'ambiente NO_PROXY.

È possibile esportare più URL in un elenco separato da virgole.