Perguntas frequentes sobre o Agente de criação de log

Perguntas frequentes sobre o site Agente de criação de log.

Existe uma definição recomendada para a configuração de Workers para o Agente de criação de log?

Um worker, no contexto do Agente de criação de log, representa um thread da CPU que está disponível para o Agente de criação de log para tratar os registros. Você pode configurar o número de trabalhadores disponíveis na configuração do plug-in de saída.

A definição de configuração " Workers para o plug-in de saída depende do volume de registro que está sendo processado. Consulte as considerações sobre a configuração dos trabalhadores do agente, que descreve os logs que podem ser procurados para ajudar a determinar a configuração apropriada para o seu ambiente.

Por exemplo, o Agente de criação de log é implantado como um Daemonset em um cluster Kubernetes ou OpenShift. 1 pod Agente de criação de log é implantado em cada trabalhador (nó) no cluster. Os gráficos Helm para implantações do Openshift e do Kubernetes são configurados com 4 workers por padrão. Cada pod Agente de criação de log é configurado por padrão para usar 4 workers (ou threads) fluent-bit para lidar com o processamento de logs em cada pod. Você pode usar a orientação nas considerações sobre a configuração de workers de agentes para configurar o número de workers com base nos seus volumes de log.

O que significam as mensagens " [input] pausing tail no registro do meu agente?

A mensagem ' [input] pausing tail é uma indicação de que os buffers gerenciados pelo Agente de criação de log estão cheios e que o Agente de criação de log não consegue processar mais conteúdo do arquivo, portanto, está pausando o processamento da entrada. Isso pode ocorrer por vários motivos, e a frequência e a persistência da mensagem de aviso determinarão sua ação.

  • Se o aumento do volume de registro for temporário e a mensagem ocorrer apenas algumas vezes ao longo de uma hora e for seguida quase imediatamente por uma mensagem " [input] resume tail, é provável que se trate de uma situação temporária e você poderá ignorar a mensagem com segurança. Alguns logs podem ser atrasados em menos de um minuto, mas, de modo geral, você provavelmente não notará diferença ao analisar seus logs em IBM Cloud Logs.

  • Se a mensagem " [input] resume tail não for exibida em alguns segundos, isso pode ser uma indicação de um problema no envio para IBM Cloud Logs. Você deve verificar a conectividade de rede entre o Agente de criação de log e o IBM Cloud Logs. A não observação da mensagem ' [input] resume tail também pode ser uma indicação de uma interrupção do serviço IBM Cloud Logs.

  • Se as mensagens " [input] resume tail e " [input] pausing tail ocorrerem mais de 30 vezes em 5 minutos, isso normalmente é uma indicação de que o agente não está configurado adequadamente para lidar com o volume de log que está processando. Normalmente, isso pode ser corrigido aumentando a configuração " Workers no plug-in de saída, aumentando o limite de CPU atribuído ao processo do agente ou ambas as ações. Para obter mais detalhes, consulte as considerações sobre a configuração dos agentes de trabalho.

  • Considere a possibilidade de revisar os registros que estão sendo coletados e determine se todos os registros são necessários. Consulte o tópico Filtragem de logs para saber como reduzir o volume de logs enviados do Agente de criação de log para o IBM Cloud Logs.