配置 日志记录代理 以使用代理服务器

您可以使用代理作为 日志记录代理 和 IBM Cloud® Identity and Access Management (IAM) 或 IBM Cloud Logs 实例之间的中介。

如果需要在对网络出站流量实施严格连接控制的环境中安装 日志记录代理,而防火墙会阻止所有与外部服务端点的非授权连接,则可通过代理重新定向 日志记录代理 流量。

代理可以像防火墙或过滤器一样控制出站流量,为离开环境的数据提供更多控制,从而增强隐私和安全。

例如,它们可以向外界隐藏你的内部 IP 地址。 在这种设置下,从 日志记录代理 发送的请求将通过代理进行路由,并可被阻止或转发到其原始目的地。

配置和保护代理服务器通常是网络管理员的责任。

可以将 日志记录代理 配置为使用代理。

您可以通过导出环境变量 HTTP_PROXYHTTPS_PROXYNO_PROXY (或小写版本)来设置要使用的代理的 URL。 变量必须包含一个完整的 URL,或者在将其设置为 host[:port] 时假定使用 http 方案。

有效环境变量的例子有 HTTPS_PROXY="https://example.proxy:443", HTTP_PROXY="192.168.1.1:8080",和 HTTP_PROXY="localhost"

例如,如果导出环境变量 HTTPS_PROXY="https://example.proxy:443",则来自 日志记录代理 的所有 HTTPS 请求都将通过监听 https://example.proxy:443 的代理转发。 这些请求包括调用 IBM Cloud® Identity and Access Management (IAM) 以获取授权令牌,以及向 IBM Cloud Logs 实例发送日志的请求。

更详细地看这个示例,日志记录代理 向 IAM 创建一个请求,获取授权令牌并发送。 通过设置环境变量 HTTPS_PROXY,呼叫将被转发到监听该地址的代理。 然后,代理可以决定是否可以发送请求,或者是否应该阻止请求。

在第一种情况下,它将被转发到原始地址(IAM),而在第二种情况下,代理将显示错误,因为发送日志需要令牌。

如果希望不通过代理路由特定请求,可以在环境变量 NO_PROXY 中导出 URL 进行设置。

可以用逗号分隔的列表导出多个 URL。