Journalisation pour DNS Services

IBM Cloud Les services, tels que DNS Services, génèrent des journaux de plateforme que vous pouvez utiliser pour enquêter sur les activités anormales et les actions critiques dans votre compte, et pour résoudre les problèmes.

Vous pouvez utiliser IBM Cloud Logs Routing, un service de plateforme, pour acheminer les journaux de plateforme de votre compte vers une destination de votre choix en configurant un locataire qui définit où les journaux de plateforme sont envoyés. Pour plus d'informations, voir À propos du routage des journaux.

Vous pouvez utiliser IBM Cloud Logs pour visualiser et alerter sur les logs de la plateforme qui sont générés dans votre compte et acheminés par IBM Cloud Logs Routing vers une instance IBM Cloud Logs.

Emplacements où les journaux de la plate-forme sont générés

DNS Services génère des journaux de plate-forme vers IBM Log Analysis dans les régions indiquées dans le tableau suivant.

Régions où les journaux de plateforme sont générés dans les sites américains
Dallas (us-south) Washington (us-east) Toronto (ca-tor) Sao Paulo (br-sao)
Non Non Non Non
Régions où les journaux de plateforme sont générés dans les sites de la région Asie-Pacifique
Tokyo (jp-tok) Sydney (au-syd) Osaka (jp-osa) in-che
Non Non Non Non
Régions où les journaux de plateforme sont générés en Europe
Francfort (eu-de) Londres (eu-gb) Madrid ( eu-es )
Oui Non Non

Lieux où les journaux sont envoyés par IBM Cloud Logs Routing

DNS Services envoie les logs par IBM Cloud Logs Routing dans les régions indiquées dans le tableau suivant.

Régions où les journaux sont envoyés dans les sites américains
Dallas (us-south) Washington (us-east) Toronto (ca-tor) Sao Paulo (br-sao)
Non Non Non Non
Régions où les journaux sont envoyés dans les zones Asie-Pacifique
Tokyo (jp-tok) Sydney (au-syd) Osaka (jp-osa) in-che
Non Non Non Non
Régions où les journaux sont envoyés en Europe
Francfort (eu-de) Londres (eu-gb) Madrid ( eu-es )
Oui Non Non

Journaux de la plate-forme générés

Les trois types de journaux de plate-forme suivants sont générés pour les services DNS :

link_zone_action
Des journaux sont créés lors des étapes clés du processus de liaison d'une zone entre les instances DNS Services. Cela comprend la création d'une demande de lien et l'octroi de l'accès au lien. En savoir plus sur l'accès croisé.
health_check_event
Les journaux sont créés lorsqu'il y a une activité critique concernant une appliance de contrôle de santé. Ces journaux peuvent être liés à l'état de l'appliance VSI elle-même, ou à l'une des origines que le contrôle de santé surveille. En savoir plus sur la création d'un bilan de santé.
custom_resolver_event
Des journaux sont créés en cas d'activité critique concernant les résolveurs personnalisés. Les activités telles que la création et la suppression d’événements pour les emplacements de résolveurs personnalisés, ainsi que les mises à jour de statut de ces emplacements, relèvent toutes de cette catégorie. En savoir plus sur l'utilisation des résolveurs personnalisés.

Affichage des journaux

Lancement de IBM Cloud Logs depuis la page Observability

Pour plus d'informations sur le lancement de IBM Cloud Logs l'interface utilisateur, consultez la section Lancement de l'interface utilisateur dans la IBM Cloud Logs documentation.

Champs par type de journal

Pour plus d'informations sur les champs inclus dans chaque journal de plate-forme, voir Champs des journaux de plate-forme.

Champs de l'enregistrement
Zone Type Description
logSourceCRN Obligatoire Définit le compte et l'instance d' DNS Services s sur lesquels le journal est publié.
saveServiceCopy Obligatoire Spécifie si IBM sauvegarde une copie de l'enregistrement à des fins opérationnelles.
message Obligatoire Description du journal généré.
messageID Obligatoire ID du journal généré.
msg_timestamp Obligatoire Horodatages de génération du journal.
resolution Facultatif Conseils sur la procédure à suivre si vous recevez cet enregistrement de journal.
documentsURL Facultatif Informations supplémentaires sur la procédure à suivre si vous recevez cet enregistrement de journal.

Analyse des journaux DNS Services

journaux des actions des zones liées

Domaines remarquables :

permitted_network
Identifie le réseau autorisé qui se voit accorder l'accès à la zone liée.
requestor_info
Contient les informations relatives au compte, à l'instance et à la zone du demandeur.

Messages courants à rechercher :

  • "Linked DNS zone <zone ID> under instance <instance ID> is approved by zone owner"- indique que la demande de rattachement d'une zone a été approuvée.

  • "The permitted network <VPC ID> on linked dns zone <zone ID> under instance <instance ID>" is removed by zone owner- indique qu'une zone liée précédemment autorisée a été révoquée.

journaux des événements de contrôle de santé

Domaines remarquables :

pool:healthy
L'état de santé général de la piscine surveillée.
origins:health_status_code
L'état de santé de chaque origine configurée dans le pool.

Messages courants à rechercher :

  • "The healthy status of origin <origin name> is changed to <UP/DOWN>"- Ceci indique que le contrôle de santé d'un pool donné a identifié un changement dans la réponse d'une origine donnée. Les changements d'état de santé vers l'état DOWN doivent être surveillés car ils peuvent indiquer des problèmes avec le réseau configuré ou l'origine.

journaux des événements du résolveur personnalisé

Domaines remarquables :

id
Un identifiant pour le résolveur personnalisé.
healthy
État de santé général du résolveur personnalisé.
locations:healthy
État de santé des emplacements individuels des résolveurs personnalisés.

Messages courants à rechercher :

  • "The status of custom resolver location <id> is changed from <up/down> to <up/down>"- Ce message indique qu'une appliance de résolution personnalisée a changé d'état de santé. Cela peut être dû à une maintenance/mise à jour planifiée ou à une panne imprévue.