Registro para DNS Services

IBM Cloud servicios, como DNS Services, generan registros de la plataforma que puede utilizar para investigar actividades anormales y acciones críticas en su cuenta, así como para solucionar problemas.

Puede utilizar IBM Cloud Logs Routing, un servicio de plataforma, para enrutar los registros de plataforma de su cuenta a un destino de su elección configurando un inquilino que defina dónde se envían los registros de plataforma. Para obtener más información, consulte Acerca del enrutamiento de registros.

Puede utilizar IBM Cloud Logs para visualizar y alertar sobre los registros de la plataforma generados en su cuenta y enrutados por IBM Cloud Logs Routing a una instancia de IBM Cloud Logs.

Ubicaciones donde se generan los registros de la plataforma

DNS Services genera registros de la plataforma en IBM Log Analysis en las regiones indicadas en la tabla siguiente.

Regiones en las que se generan registros de plataforma en ubicaciones de América.
Dallas (us-south) Washington (us-east) Toronto (ca-tor) Sao Paulo (br-sao)
No No No No
Regiones en las que se generan registros de plataforma en ubicaciones de Asia-Pacífico
Tokio (jp-tok) Sídney (au-syd) Osaka (jp-osa) in-che
No No No No
Regiones en las que se generan registros de plataforma en ubicaciones europeas
Frankfurt (eu-de) Londres (eu-gb) Madrid ( eu-es )
No No

Ubicaciones a las que se envían los registros por IBM Cloud Logs Routing

DNS Services envía los registros por IBM Cloud Logs Routing en las regiones que se indican en la tabla siguiente.

Regiones a las que se envían los registros en América
Dallas (us-south) Washington (us-east) Toronto (ca-tor) Sao Paulo (br-sao)
No No No No
Regiones a las que se envían los registros en ubicaciones de Asia-Pacífico
Tokio (jp-tok) Sídney (au-syd) Osaka (jp-osa) in-che
No No No No
Regiones a las que se envían los troncos en Europa
Frankfurt (eu-de) Londres (eu-gb) Madrid ( eu-es )
No No

Registros de plataforma que se generan

Se generan los siguientes tres tipos de registros de plataforma para los servicios DNS:

link_zone_action
Los registros se crean durante los pasos clave del proceso de vinculación de una zona entre instancias de DNS Services. Esto incluye el momento en que se crea una solicitud de enlace y el momento en que se concede el acceso al enlace. Más información sobre el acceso entre cuentas.
health_check_event
Los registros se crean cuando hay actividad crítica en relación con un dispositivo de chequeo. Estos registros pueden estar relacionados con el estado de la propia VSI del dispositivo o con cualquiera de los orígenes que supervisa el chequeo. Más información sobre la creación de un chequeo.
custom_resolver_event
Los registros se crean cuando hay actividad crítica en relación con los resolvedores personalizados. Actividades como la creación y eliminación de eventos para ubicaciones de resolutores personalizados y las actualizaciones de estado de dichas ubicaciones entran dentro de esta categoría. Más información sobre cómo trabajar con resolutores personalizados.

Visualización de registros

Lanzamiento de IBM Cloud Logs desde la página de Observability

Para obtener más información sobre cómo iniciar la IBM Cloud Logs interfaz de usuario, consulte Iniciar la interfaz de usuario en la IBM Cloud Logs documentación.

Campos por tipo de registro

Para obtener información sobre los campos incluidos en cada registro de plataforma, consulte Campos de los registros de plataforma.

Campos de registro
Campo Tipo Descripción
logSourceCRN Obligatorio Define la cuenta y la instanci DNS Services, donde se publica el registro.
saveServiceCopy Obligatorio Define si IBM guarda una copia del registro para fines operativos.
message Obligatorio Descripción del registro que se genera.
messageID Obligatorio ID del registro que se genera.
msg_timestamp Obligatorio Las indicaciones de fecha y hora cuando se genera el registro.
resolution Opcional Guía sobre cómo continuar si recibe esta entrada de registro.
documentsURL Opcional Más información sobre cómo continuar si recibe esta entrada de registro.

Analizando DNS Services logs

registros de acciones de zonas vinculadas

Campos notables:

permitted_network
Identifica la red permitida a la que se concede acceso a la zona vinculada.
requestor_info
Contiene la información de cuenta, instancia y zona del solicitante.

Mensajes comunes que hay que buscar:

  • "Linked DNS zone <zone ID> under instance <instance ID> is approved by zone owner"- indica que se ha aprobado una solicitud para vincular una zona.

  • "The permitted network <VPC ID> on linked dns zone <zone ID> under instance <instance ID>" is removed by zone owner- indica que se ha revocado una zona vinculada permitida anteriormente.

registros de eventos de comprobación de estado

Campos notables:

pool:healthy
El estado de salud general de la piscina que se vigila.
origins:health_status_code
El estado de salud de cada origen configurado en el pool.

Mensajes comunes que hay que buscar:

  • "The healthy status of origin <origin name> is changed to <UP/DOWN>"- Indica que el chequeo de un pool determinado ha identificado un cambio en la respuesta de un origen determinado. Los cambios del estado de salud al estado ABAJO deben ser monitorizados ya que pueden indicar problemas con una red configurada o con el origen.

registros de eventos custom_resolver_event

Campos notables:

id
Un identificador para el resolver personalizado.
healthy
Estado de salud general del resolver personalizado.
locations:healthy
Estado de salud de las ubicaciones de resolución personalizadas individuales.

Mensajes comunes que hay que buscar:

  • "The status of custom resolver location <id> is changed from <up/down> to <up/down>"- Este mensaje indica que un dispositivo de resolución personalizado ha cambiado su estado de salud. Esto puede deberse a un mantenimiento/actualización planificados o a una interrupción inesperada.