프록시를 사용하도록 로깅 에이전트 구성하기

프록시를 로깅 에이전트 및 IBM Cloud® Identity and Access Management (IAM) 또는 IBM Cloud Logs 인스턴스 사이의 중개자로 사용할 수 있습니다.

방화벽이 외부 서비스 엔드포인트에 대한 모든 권한 없는 연결을 차단하는 네트워크 아웃바운드 트래픽에 대해 엄격한 연결 제어를 적용하는 환경에 로깅 에이전트 을 설치해야 하는 경우, 로깅 에이전트 트래픽을 프록시를 통해 리디렉션할 수 있습니다.

프록시는 방화벽이나 필터처럼 작동하여 아웃바운드 트래픽을 제어함으로써 사용자 환경을 떠나는 데이터를 보다 효과적으로 제어하여 개인정보 보호 및 보안을 강화할 수 있습니다.

예를 들어, 내부 IP 주소를 외부에 숨길 수 있습니다. 이 설정에서는 로깅 에이전트 에서 보낸 요청이 프록시를 통해 라우팅되어 차단되거나 원래 목적지로 전달될 수 있습니다.

프록시를 구성하고 보호하는 것은 일반적으로 네트워크 관리자의 책임입니다.

프록시를 사용하도록 로깅 에이전트 을 구성할 수 있습니다.

환경 변수 HTTP_PROXY, HTTPS_PROXYNO_PROXY (또는 소문자 버전)을 내보내서 사용할 프록시의 URL 을 설정할 수 있습니다. 변수는 완전한 URL 을 포함해야 하며, host[:port] 으로 설정할 경우 http 체계가 가정됩니다.

유효한 환경 변수의 예는 다음과 같습니다: HTTPS_PROXY="https://example.proxy:443", HTTP_PROXY="192.168.1.1:8080", HTTP_PROXY="localhost" 입니다.

예를 들어 환경 변수 HTTPS_PROXY="https://example.proxy:443" 를 내보내면 로깅 에이전트 의 모든 HTTPS 요청은 https://example.proxy:443 에서 수신 대기 중인 프록시를 통해 라우팅됩니다. 이러한 요청에는 인증 토큰을 얻기 위한 IBM Cloud® Identity and Access Management (IAM) 호출과 IBM Cloud Logs 인스턴스로 로그 전송 요청이 포함됩니다.

이 예제를 좀 더 자세히 살펴보면 로깅 에이전트 에서 인증 토큰을 받기 위한 IAM 요청을 생성하여 전송합니다. 환경 변수 HTTPS_PROXY 를 설정하면 이 호출은 해당 주소에서 수신 대기 중인 프록시로 전달됩니다. 그러면 이 프록시는 요청을 보낼 수 있는지 또는 차단해야 하는지 여부를 결정할 수 있습니다.

첫 번째 경우에는 원래 주소(IAM)로 전달되며, 두 번째 경우에는 로그 전송에 토큰이 필요하기 때문에 에이전트에 오류가 표시됩니다.

특정 요청이 프록시를 통해 라우팅되지 않도록 하려면 환경 변수 NO_PROXY 에서 URL 을 내보내 설정할 수 있습니다.

여러 URL을 쉼표로 구분된 목록으로 내보낼 수 있습니다.