Windows용 로깅 에이전트 배포하기
로깅 에이전트 배포하여 Windows 시스템에서 인프라 및 애플리케이션 로그를 수집하고 IBM Cloud Logs 인스턴스로 라우팅할 수 있습니다. 지원되는 Windows 환경에 대한 자세한 내용은 오케스트레이션이 시작되지 않은 환경의 경우로깅 에이전트 참조하세요.
지원되는 Windows 시스템에 상담원을 배포하려면 다음 단계를 완료하세요.
상담원의 인증 방법 정의하기
상담원의 ID 유형과 인증 방법을 선택합니다. 그런 다음 필요한 경우 API 키를 생성합니다.
다음 단계를 완료하십시오.
-
ID 유형을 선택합니다: 서비스 ID 또는 신뢰할 수 있는 프로필
서비스 ID 또는 신뢰할 수 있는 프로필을 사용하여 IBM Cloud Logs 서비스로 인증할 수 있습니다. 신뢰할 수 있는 프로필은 Virtual Servers for VPC 지원됩니다. 메타데이터 서비스를 활성화한 상태에서 인스턴스를 생성하고 인스턴스를 생성할 때 ID를 지정하여 신뢰할 수 있는 프로필을 인스턴스에 연결해야 합니다. 자세한 내용은 가상 서버 인스턴스 만들기를 참고하세요.
-
선택한 ID에 수집 권한을 부여합니다.
'
Sender' 역할은 IBM Cloud Logs 로그를 전송하는 데 필요합니다.자세한 내용은 수집을 위한 IAM 권한 부여하기를 참조하세요.
신뢰할 수 있는 프로필에 대한 자세한 내용은 수집을 위한 신뢰할 수 있는 프로필 생성을 참조하세요.
-
서비스 ID 인증을 위한 API 키를 생성합니다.
신뢰할 수 있는 프로필로 인증하는 경우에는 이 단계가 필요하지 않습니다.
자세한 내용은 수집을 위한 API 키 생성을 참조하세요.
상담원 파일 다운로드
다음 단계를 완료하십시오.
-
윈도우 환경에 로그인합니다.
-
Windows 에이전트 ZIP 아카이브를 다운로드하세요.
현재 로깅 에이전트 버전에 대한 자세한 내용은 에이전트 릴리스 노트를 참조하세요.
-
다음 명령을 실행하여 체크섬을 검증하십시오:
sha256sum -c <sha256_filename>여기서 '
<sha256_filename>'은 다운로드한 '*.sha256' 파일의 파일명입니다. -
Powershell을 사용하여 '
Program Files' 디렉터리에서 Windows 에이전트 아카이브를 확장합니다.Expand-Archive -Path <archive_filename> -DestinationPath "C:\Program Files\"여기서 '
<archive_filename>'은 다운로드한 '*.zip' 파일의 이름입니다. -
디렉터리를 확장된 Windows 에이전트 아카이브로 변경합니다.
cd "C:\Program Files\logs-agent" -
C:\Program Files\logs-agent위치에서 구성 파일을 다운로드합니다.wget https://logs-router-agent-config.s3.us.cloud-object-storage.appdomain.cloud/configure-logs-agent.ps1
Windows 이벤트 로그를 수집하기 위해 로깅 에이전트 배포합니다
Powershell 스크립트를 실행합니다.
./configure-logs-agent.ps1 -TargetHost <target_host> -TargetPort <target_port> -AuthMode <auth_mode> -IAMEnv <IAM_environment> [[-IAMApiKey] <iam_api_key>] [-TrustedProfile] <trusted_profile_id>] -Channels <channels_list> [[-DBPath] <database_path>] [-VSISecureAccess]
여기서,
-TargetHost <target_host>-
' IBM Cloud Logs ' 인스턴스 '
Overview'의 'Endpoints' 섹션에 있는 ' IBM Cloud Logs ' 수집을 위한 호스트입니다. 인그레스 엔드포인트를 사용합니다. 자세한 내용은 인그레스 엔드포인트를 참조하세요 -TargetPort <target_port>-
IBM Cloud Logs 대한 네트워크 연결에 따라 달라지는 인그레스 엔드포인트 포트를 지정합니다. IBM Cloud Logs Routing'
3443'을 지정합니다.443: 공개 진입 엔드포인트443' : 비공개 인그레스 엔드포인트(VPE)3443' : 비공개 인그레스 엔드포인트(CSE)
-IAMEnv <IAM_environment>-
(선택 사항) IAM 인증에 공용 또는 비공개 엔드포인트를 사용할지 여부를 지정합니다.
Production공용 엔드포인트를 사용하도록 지정합니다.PrivateProduction비공개 엔드포인트를 사용하도록 지정합니다. 기본값은Production'입니다.시스템이 공용 인터넷에 액세스할 수 없는 경우 '
PrivateProduction'을 사용하여 비공개 엔드포인트를 사용해야 합니다. -AuthMode <auth_mode>-
'
IAMAPIKey' 또는 'VSITrustedProfile'를 지정합니다. -IAMApiKey <iam_api_key>-
(선택 사항) Cloud Identity and Access Management 지정합니다 API 키('
IAMAPIKey' 모드에 필요)를 지정합니다. API 키 생성하기의 지침을 따르세요.Cloud Identity and Access Management 대한 자세한 내용은 다음을 참조하세요 API 키에 대한 자세한 내용은 API 키 관리를 참조하세요.
-TrustedProfile <trusted_profile_id>-
(선택 사항) 신뢰할 수 있는 프로필 ID를 지정합니다('
VSITrustedProfile' 모드에서 필수). 신뢰할 수 있는 프로필을 사용할 때는 수집을 위한 IAM 권한 부여에 구성된 ID로 설정하십시오.신뢰할 수 있는 프로필에 대한 자세한 내용은 신뢰할 수 있는 프로필 만들기를 참조하세요.
-Channels <channels_list>-
(선택 사항) 채널 목록이 제공되면 지정된 채널에서 이벤트를 읽도록 기본 '
winevtlog입력 플러그인이 구성됩니다. Windows 이벤트 로그에서 읽을 채널을 공백 없이 쉼표로 구분된 목록으로 지정합니다. -DBPath <database_path>-
(선택 사항) '
Channels매개변수가 제공된 경우 이 매개변수를 데이터베이스 파일에 설정하여 처리된 이벤트의 위치를 저장합니다. 이 매개 변수를 설정하지 않고 'Channels매개 변수를 제공하면 기본 데이터베이스 파일은 'C:\Program Files\logs-agent\winevtlog.sqlite'가 됩니다. -VSISecureAccess-
(선택 사항) VSI에서 보안 액세스를 사용하도록 설정한 경우 이 플래그를 설정합니다. 이 옵션은 기본적으로 사용하지 않습니다.
파일을 포함하거나 제외하도록 로깅 에이전트 구성합니다
에이전트가 모니터링하는 파일을 포함하거나 제외하도록 로깅 에이전트 구성할 수 있습니다.
-
C:\Program Files\logs-agent\etc에서 입력 플러그인 구성 파일input-tail.conf을 만듭니다. -
INPUT 섹션을 추가합니다.
모니터링하려는 디렉터리 및 파일로 경로를 설정합니다.
모니터링에서 제외할 디렉터리 및 파일로 Exclude_Path를 설정합니다.
[INPUT] Name tail Tag * Path C:\logs\*.log Path_Key file Exclude_Path C:\logs\audit.log DB C:\logs\fluent-bit.DB Buffer_Chunk_Size 32KB Buffer_Max_Size 256KB Skip_Long_Lines On Refresh_Interval 10 -
구성 파일을 저장하십시오.
-
C:\Program Files\logs-agent\etc\input-windows-event-log.conf에 대한 참조를 포함하도록C:\Program Files\logs-agent\etc\fluent-bit.conf파일을 수정합니다.@INCLUDE C:\Program Files\logs-agent\etc\input-windows-event-log.conf기본 구성 파일
C:\Program Files\logs-agent\etc\fluent-bit.conf은@INCLUDE <path_to_file>태그가 있는 다른 파일을 가져옵니다.
메타데이터 추가
applicationName 및 subsystemName 을 포함하도록 로깅 에이전트 구성해야 합니다. 사용자 정의 메타데이터를 추가할 수도 있습니다.
- 애플리케이션 이름은 로그를 생성하여 IBM Cloud Logs 인스턴스로 전송하는 환경입니다.
${COMPUTERNAME}변수를 사용하거나 컴퓨터 호스트 이름을 입력하여 값을 호스트 이름으로 설정합니다. - 하위 시스템 이름은 로그를 생성하여 IBM Cloud Logs 인스턴스로 전송하는 서비스 또는 애플리케이션입니다. 예를 들어 공급자 이름으로 설정할 수 있습니다.
[FILTER]
Name modify
Match winevtlog.*
Copy ProviderName subsystemName
Add applicationName ${COMPUTERNAME}
Add meta.source ${SOURCE}
Add meta.channel ${Channel}
Add meta.providerName ${ProviderName}
Add meta.environment prod
Add meta.platform windows
[FILTER]
Name nest
Match winevtlog.*
Operation nest
Wildcard meta.*
Nest_under meta
Remove_prefix meta.
상담원 구성 확인
에이전트를 실행하여 에이전트 구성이 올바른지 확인합니다.
.\bin\fluent-bit.exe -c C:\Program Files\logs-agent\etc\fluent-bit.conf
에이전트가 시작되고 원하는 대상에 연결이 설정됩니다.
Windows 서비스 만들기
Windows 서비스는 오래 실행되는 백그라운드 프로세스이며 Windows에서 에이전트를 실행하는 데 선호되는 방법입니다.
다음 단계를 완료하십시오.
-
에이전트를 Windows 서비스로 등록하려면 다음 명령을 실행합니다.
'
binpath=' 뒤에 공백이 하나 필요합니다.sc.exe create fluent-bit binpath= "C:\Program Files\logs-agent\bin\fluent-bit.exe -c \"C:\Program Files\logs-agent\etc\fluent-bit.conf\"" -
'
IAMAPIKey'을 사용하여 인증하는 상담원의 경우 레지스트리에 'fluent-bit' 서비스에 대한 API 키를 만듭니다.New-ItemProperty -Path "HKLM:\System\CurrentControlSet\Services\fluent-bit" -Name "Environment" -Value "IAM_API_KEY=<my_api_key>" -PropertyType MultiString -
Windows 서비스 시작
sc.exe start fluent-bit
로그가 대상 대상에 전달되고 있는지 확인하기
다음 단계를 완료하십시오.
-
상담원이 올바르게 구성되면 기본 대시보드 보기를 통해 로그를 볼 수 있습니다.