Configurazione di Agent di registrazione per l'utilizzo dei proxy
È possibile utilizzare un proxy come intermediario tra Agent di registrazione e IBM Cloud® Identity and Access Management (IAM) o la propria istanza IBM Cloud Logs.
Se è necessario installare Agent di registrazione in un ambiente che impone un rigido controllo della connettività per il traffico di rete in uscita, dove i firewall bloccano tutte le connessioni non autorizzate a endpoint di servizi esterni, il traffico di Agent di registrazione può essere reindirizzato tramite un proxy.
I proxy possono agire come un firewall o un filtro per controllare il traffico in uscita, fornendo un maggiore controllo sui dati che escono dal vostro ambiente e migliorando così la privacy e la sicurezza.
Ad esempio, possono nascondere gli indirizzi IP interni al mondo esterno. In questa configurazione le richieste inviate da Agent di registrazione vengono instradate attraverso il proxy e possono essere bloccate o inoltrate alla loro destinazione originale.
La configurazione e la protezione di un proxy sono normalmente responsabilità degli amministratori di rete.
È possibile configurare il sito Agent di registrazione per utilizzare un proxy.
È possibile impostare il URL del proxy da utilizzare esportando le variabili d'ambiente HTTP_PROXY, HTTPS_PROXY e NO_PROXY (o le versioni minuscole). Le variabili devono contenere uno schema completo URL,
oppure si assume uno schema http quando si impostano su host[:port].
Esempi di variabili d'ambiente valide sono: HTTPS_PROXY="https://example.proxy:443", HTTP_PROXY="192.168.1.1:8080", e HTTP_PROXY="localhost".
Ad esempio, se si esporta la variabile d'ambiente HTTPS_PROXY="https://example.proxy:443", tutte le richieste di HTTPS provenienti da Agent di registrazione saranno instradate attraverso il proxy in ascolto su https://example.proxy:443.
Queste richieste includono le chiamate a IBM Cloud® Identity and Access Management (IAM) per ottenere i token di autorizzazione e le richieste di invio dei log all'istanza IBM Cloud Logs.
Guardando questo esempio in modo più dettagliato, Agent di registrazione crea una richiesta a IAM per ottenere un token di autorizzazione e lo invia. Impostando la variabile d'ambiente HTTPS_PROXY, questa chiamata sarà inoltrata al
proxy in ascolto su quell'indirizzo. Questo proxy può quindi decidere se la richiesta può essere inviata o se deve essere bloccata.
Nel primo caso, verrà inoltrata all'indirizzo originale (IAM), mentre nel secondo caso l'agente visualizzerà un errore perché il token è necessario per l'invio dei log.
Se si desidera che richieste specifiche non vengano instradate attraverso il proxy, è possibile impostarlo esportando l'indirizzo URL nella variabile d'ambiente NO_PROXY.
È possibile esportare più URL in un elenco separato da virgole.