Configuração do site Agente de criação de log para usar proxies
Você pode usar um proxy como intermediário entre Agente de criação de log e IBM Cloud® Identity and Access Management (IAM) ou sua instância IBM Cloud Logs.
Se for necessário instalar o Agente de criação de log em um ambiente que imponha um controle rigoroso de conectividade para o tráfego de saída da rede, no qual os firewalls estejam bloqueando todas as conexões não autorizadas para pontos de extremidade de serviços externos, o tráfego Agente de criação de log poderá ser redirecionado por meio de um proxy.
Os proxies podem atuar como um firewall ou filtro para controlar o tráfego de saída, proporcionando mais controle sobre os dados que saem do seu ambiente e, assim, aumentando a privacidade e a segurança.
Por exemplo, eles podem ocultar seus endereços IP internos para o mundo externo. Nessa configuração, as solicitações enviadas pelo site Agente de criação de log são roteadas pelo proxy e podem ser bloqueadas ou encaminhadas para o destino original.
Normalmente, a configuração e a proteção de um proxy são de responsabilidade dos administradores de rede.
É possível configurar o Agente de criação de log para usar um proxy.
Você pode definir o endereço URL do proxy a ser usado exportando as variáveis de ambiente HTTP_PROXY, HTTPS_PROXY e NO_PROXY (ou as versões em letras minúsculas). As variáveis devem conter um URL completo,
ou um esquema http é assumido ao defini-las como host[:port].
Exemplos de variáveis de ambiente válidas são: HTTPS_PROXY="https://example.proxy:443", HTTP_PROXY="192.168.1.1:8080", e HTTP_PROXY="localhost".
Por exemplo, se você exportar a variável de ambiente HTTPS_PROXY="https://example.proxy:443", todas as solicitações HTTPS do Agente de criação de log serão encaminhadas por meio do proxy que escuta em https://example.proxy:443.
Essas solicitações incluem chamadas para IBM Cloud® Identity and Access Management (IAM) para obter tokens de autorização e solicitações de envio de registros para a instância IBM Cloud Logs.
Analisando esse exemplo com mais detalhes, o Agente de criação de log cria uma solicitação para o IAM para obter um token de autorização e o envia. Ao definir a variável de ambiente HTTPS_PROXY, essa chamada será encaminhada para
o proxy que está ouvindo nesse endereço. Esse proxy pode então decidir se a solicitação pode ser enviada ou se deve ser bloqueada.
No primeiro caso, ele será encaminhado para o endereço original (IAM), enquanto no segundo caso o agente exibirá um erro porque o token é necessário para o envio de registros.
Se quiser que solicitações específicas não sejam roteadas pelo proxy, você poderá definir isso exportando o endereço URL na variável de ambiente NO_PROXY.
Vários URLS podem ser exportados em uma lista separada por vírgulas.