Considerações ao configurar o Agente de criação de log
Ao configurar o IBM® Cloud Logs Agente de criação de log, você precisa entender como os logs são processados e como a alteração da configuração padrão pode resultar em logs descartados.
Para aproveitar o melhor processamento de logs, com o menor potencial de perda de dados, você deve executar a versão mais recente do site Agente de criação de log. Essas informações pressupõem que você esteja executando o site Agente de criação de log 1.6.1 ou posterior.
Limite de tentativas
Por padrão, o Agente de criação de log está configurado para continuar tentando enviar os registros até obter êxito, caso ocorra um erro. O comportamento padrão é configurado pelo parâmetro retryLimit: false parâmetro. Em Kubernetes, isso é gerenciado no configmap Agente de criação de log e, em ambientes Linux, no arquivo de configuração Agente de criação de log.
Se você alterar o valor padrão de retryLimit, haverá a possibilidade de perda de dados. Por exemplo, retryLimit: "no_retries" indica que o Agente de criação de log não tenta enviar novamente os registros quando
ocorre um erro. A especificação de um valor inteiro, por exemplo, retryLimit: 8, indica que o Agente de criação de log tenta novamente enviar logs pelo número especificado (8) de vezes antes de os logs serem descartados.
Para obter informações sobre como o Fluent Bit programa os intervalos de nova tentativa, consulte Programação e novas tentativas.
Fluent Bit buffering
O site Agente de criação de log é configurado por padrão para usar o buffer do Fluent Bit filesystem. Essa configuração significa que os registros processados pelo Agente de criação de log são mantidos no armazenamento de arquivos
em caso de falha do sistema. Quando o Agente de criação de log é reiniciado, os registros no buffer do filesystem são processados.
Se você alterar a configuração para usar o buffer memory e ocorrer um problema em que o Agente de criação de log seja encerrado ou encerrado inesperadamente, os registros no buffer memory poderão ser descartados.
Para obter mais informações, consulte Buffering e armazenamento.
Rotação de registros
Se o ambiente girar os arquivos de registro antes que o Agente de criação de log possa processá-los, é possível que os registros sejam descartados. A queda de dados devido à rotação de registros pode ocorrer se o site Agente de criação de log parar de funcionar por um período significativo de tempo.
Kubernetes
Em clusters gerenciados pelo IBM, todos os arquivos de registro de contêineres do stdout no /var/log/containers são gerenciados pelo kublet.
Cada arquivo de registro de contêiner será rotacionado quando atingir o tamanho de 100MiB. Após a rotação, até 3 arquivos de registro serão mantidos por contêiner. O tamanho e o número desses arquivos não são configuráveis.
Se os arquivos de registro forem preenchidos e girarem antes que o Agente de criação de log processe os dados, os registros não processados poderão ser descartados.
Linux
O processamento de rotação de registros pode ser configurado em Linux. Por exemplo, usando a ferramenta logrotate.
Se os arquivos de registro forem preenchidos e girarem antes que o Agente de criação de log processe os dados, os registros não processados poderão ser descartados.
Windows
O processamento de rotação de registros pode ser configurado no Windows. No entanto, não existe nenhuma ferramenta integrada no Windows para a rotação de registros. Aplicativos de terceiros ou configurações de aplicativos integrados podem ser usados para configurar a rotação de registros.
Se os arquivos de registro forem preenchidos e girarem antes que o Agente de criação de log processe os dados, os registros não processados poderão ser descartados.