常问问题 日志记录代理
有关 日志记录代理 的常见问题。
对于日志记录代理的工人配置,是否有推荐的设置?
在 "日志记录代理"中,worker 代表一个 CPU 线程,可供 "日志记录代理处理日志。 您可以在输出插件配置中配置可用 Worker 的数量。
输出插件的 "Workers 配置设置取决于正在处理的日志卷。 请参阅 代理工人配置注意事项,其中描述了您可以查看的日志,以帮助确定适合您环境的设置。
例如,日志记录代理作为 Daemonset 部署在Kubernetes或OpenShift集群中。集群中的每个 Worker(节点)都部署了 1 个日志记录代理pod。 用于 Openshift 和Kubernetes部署的Helm图表默认配置为 4 个 Worker。 每个日志记录代理pod 默认配置为使用 4 个流畅位 Worker(或线程)来处理每个 pod 中的日志。 您可以根据日志量使用 代理配置注意事项 中的指导来配置代理数量。
代理日志中的 "[input] pausing tail 信息是什么意思?
信息 "[input] pausing tail 表明日志记录代理管理的缓冲区已满,日志记录代理无法处理文件中的更多内容,因此暂停了输入处理。 出现这种情况的原因有很多,警告信息的频率和持续时间将决定您的行动。
-
如果日志记录量的增加是暂时的,并且在一个小时内只出现几次,并且几乎立即出现 "
[input] resume tail信息,那么这很可能是暂时的情况,您可以放心地忽略该信息。 某些日志可能会延迟不到一分钟,但一般来说,在IBM Cloud Logs 中查看日志时,您可能不会注意到差异。 -
如果 "
[input] resume tail信息在几秒钟内未出现,则可能表明向IBM Cloud Logs发送信息时出现了问题。 您应检查日志记录代理和IBM Cloud Logs 之间的网络连接。 未观察到 "[input] resume tail信息也可能表明IBM Cloud Logs服务中断。 -
如果“
[input] resume tail和”[input] pausing tail信息在 5 分钟内出现超过 30 次,这通常表明代理配置不当,无法处理代理正在处理的日志量。 通常可以通过增加输出插件中的 "Workers配置、增加分配给代理进程的 CPU 限制或同时采取这两种措施来纠正这一问题。 更多详情,请参阅 代理工人配置注意事项。 -
考虑审查正在收集的日志,并确定是否需要所有日志。 请参阅 "过滤日志 主题,了解如何减少从 "日志记录代理发送到 "IBM Cloud Logs的日志量。