Configuração do site Agente de criação de log para usar proxies

Você pode usar um proxy como intermediário entre Agente de criação de log e IBM Cloud® Identity and Access Management (IAM) ou sua instância IBM Cloud Logs.

Se for necessário instalar o Agente de criação de log em um ambiente que imponha um controle rigoroso de conectividade para o tráfego de saída da rede, no qual os firewalls estejam bloqueando todas as conexões não autorizadas para pontos de extremidade de serviços externos, o tráfego Agente de criação de log poderá ser redirecionado por meio de um proxy.

Os proxies podem atuar como um firewall ou filtro para controlar o tráfego de saída, proporcionando mais controle sobre os dados que saem do seu ambiente e, assim, aumentando a privacidade e a segurança.

Por exemplo, eles podem ocultar seus endereços IP internos para o mundo externo. Nessa configuração, as solicitações enviadas pelo site Agente de criação de log são roteadas pelo proxy e podem ser bloqueadas ou encaminhadas para o destino original.

Normalmente, a configuração e a proteção de um proxy são de responsabilidade dos administradores de rede.

É possível configurar o Agente de criação de log para usar um proxy.

Você pode definir o endereço URL do proxy a ser usado exportando as variáveis de ambiente HTTP_PROXY, HTTPS_PROXY e NO_PROXY (ou as versões em letras minúsculas). As variáveis devem conter um URL completo, ou um esquema http é assumido ao defini-las como host[:port].

Exemplos de variáveis de ambiente válidas são: HTTPS_PROXY="https://example.proxy:443", HTTP_PROXY="192.168.1.1:8080", e HTTP_PROXY="localhost".

Por exemplo, se você exportar a variável de ambiente HTTPS_PROXY="https://example.proxy:443", todas as solicitações HTTPS do Agente de criação de log serão encaminhadas por meio do proxy que escuta em https://example.proxy:443. Essas solicitações incluem chamadas para IBM Cloud® Identity and Access Management (IAM) para obter tokens de autorização e solicitações de envio de registros para a instância IBM Cloud Logs.

Analisando esse exemplo com mais detalhes, o Agente de criação de log cria uma solicitação para o IAM para obter um token de autorização e o envia. Ao definir a variável de ambiente HTTPS_PROXY, essa chamada será encaminhada para o proxy que está ouvindo nesse endereço. Esse proxy pode então decidir se a solicitação pode ser enviada ou se deve ser bloqueada.

No primeiro caso, ele será encaminhado para o endereço original (IAM), enquanto no segundo caso o agente exibirá um erro porque o token é necessário para o envio de registros.

Se quiser que solicitações específicas não sejam roteadas pelo proxy, você poderá definir isso exportando o endereço URL na variável de ambiente NO_PROXY.

Vários URLS podem ser exportados em uma lista separada por vírgulas.