O Agente de criação de log

Você pode configurar o Agente de criação de log para coletar e enviar diretamente os logs de infraestrutura e de aplicativos para uma instância IBM Cloud Logs.

O Agente de criação de log é baseado no agente de código aberto Fluent Bit, que é usado para coletar e processar dados de registro. Você pode implantar o Agente de criação de log em ambientes compatíveis e gerenciar dados de várias fontes e formatos.

O diagrama a seguir mostra a visualização de alto nível quando o destino é uma instância IBM Cloud Logs:

Fluxo de logs do
de logs do

Sobre o Agente de criação de log

Quando você usa o Agente de criação de log para enviar logs para o serviço IBM Cloud Logs, os logs enviados devem incluir um valor para os campos de metadados ' applicationName e ' subsystemName. Por padrão, quando você configura o Agente de criação de log, o agente define valores padrão para esses campos. Você pode configurar seus próprios valores personalizados para substituir os valores padrão.

Agente de criação de log para ambientes orquestrados

Você pode implantar o Agente de criação de log em um Red Hat OpenShift on IBM Cloud ou IBM Cloud Kubernetes Service cluster.

Você pode implantar o agente em clusters executados no local, em IBM Cloud ou em uma nuvem diferente.

O Agente de criação de log é um conjunto de daemons projetado para ter um pod em execução em cada nó de um cluster. Cada pod coletará os logs relevantes para o nó em que está sendo executado. O Agente de criação de log encaminhará esses registros para o serviço IBM Cloud Logs.

Por padrão, o Agente de criação de log monitora e coleta dados de log de arquivos que correspondem ao padrão de caminho especificado em ' /var/log/containers/, excluindo os logs de arquivos que correspondem ao padrão de exclusão. O intervalo de atualização é definido como 10 segundos. Você pode alterar esses valores e outros no mapa de configuração logger-agent-config. Para obter mais informações, consulte Filtrando logs.

Você pode implantar o agente nas seguintes plataformas:

O diagrama a seguir mostra a visualização de alto nível quando a origem dos registros é um cluster Kubernetes ou OpenShift:

Fluxo de logs do
de logs do

Agente de criação de log para ambientes não orquestrados

Você pode implementar o Agente de criação de log em ambientes Linux e Windows.

Você deve configurar os arquivos de log que o Agente de criação de log monitora e encaminha seus dados para a instância IBM Cloud Logs.

O agente é executado como um daemon Linux usando o systemd. É possível gerenciar o agente usando o systemctl.

As plataformas a seguir são suportadas:

  • RHEL 8
  • RHEL 9
  • Ubuntu 20
  • Ubuntu 22
  • Debian 11
  • Debian 12
  • Windows Server 2016
  • Windows Server 2019
  • Windows Server 2022
  • Windows 10 Enterprise
  • Windows 11 Enterprise

Para obter mais informações, consulte " Gerenciando o agente em ambientes " Linux ou " Gerenciamento do agente em ambientes Windows.

Métodos de autorização

Você pode usar uma ID de serviço ou um perfil confiável como a identidade usada pelo agente para autenticar com o serviço IBM® Cloud Logs.

Escolha um método de autorização compatível com o ambiente em que você planeja implantar o agente:

Métodos de autorização suportados
Meio ambiente Chave de API de ID de serviço Perfil confiável
IBM Cloud Cluster Kubernetes Suportado Suportado
IBM Cloud Cluster OpenShift Suportado Suportado
IBM Cloud VSI Linux Suportado Suportado
IBM Cloud VSI do Windows Suportado Suportado
Cluster Kubernetes no local Suportado Não suportado
Cluster OpenShift no local Suportado Não suportado
Servidor Linux no local Suportado Não suportado
Outros clusters do Cloud Kubernetes Suportado Não suportado
Outros clusters do Cloud OpenShift Suportado Não suportado
Outros servidores Cloud Linux Suportado Não suportado

Você só pode usar perfis confiáveis para autenticar recursos IBM Cloud com uma instância IBM Cloud Logs quando o recurso de computação e a instância estiverem localizados na mesma conta.

Para enviar logs de um cluster Kubernetes provisionado em uma conta IBM Cloud diferente da instância IBM Cloud Logs, você só pode usar uma chave de API de ID de serviço como método de autorização do agente.

Para obter mais informações sobre como gerar uma chave de API, consulte Geração de uma chave de API para ingestão usando um ID de serviço para autenticação.

Para obter mais informações sobre como criar o perfil confiável, consulte Geração de um perfil confiável para ingestão.

Formatos suportados

O agente é compatível com os seguintes formatos de entrada:

  • JSON
  • apache
  • apache2
  • apache_error
  • nginx
  • docker (JSON com o formato de registro de data e hora específico do docker)
  • cri
  • syslog