Journalisation pour DNS Services
IBM Cloud Les services, tels que DNS Services, génèrent des journaux de plateforme que vous pouvez utiliser pour enquêter sur les activités anormales et les actions critiques dans votre compte, et pour résoudre les problèmes.
Vous pouvez utiliser IBM Cloud Logs Routing, un service de plateforme, pour acheminer les journaux de plateforme de votre compte vers une destination de votre choix en configurant un locataire qui définit où les journaux de plateforme sont envoyés. Pour plus d'informations, voir À propos du routage des journaux.
Vous pouvez utiliser IBM Cloud Logs pour visualiser et alerter sur les logs de la plateforme qui sont générés dans votre compte et acheminés par IBM Cloud Logs Routing vers une instance IBM Cloud Logs.
Emplacements où les journaux de la plate-forme sont générés
DNS Services génère des journaux de plate-forme vers IBM Log Analysis dans les régions indiquées dans le tableau suivant.
Dallas (us-south) |
Washington (us-east) |
Toronto (ca-tor) |
Sao Paulo (br-sao) |
|---|---|---|---|
| Non | Non | Non | Non |
Tokyo (jp-tok) |
Sydney (au-syd) |
Osaka (jp-osa) |
in-che |
|---|---|---|---|
| Non | Non | Non | Non |
Francfort (eu-de) |
Londres (eu-gb) |
Madrid ( eu-es ) |
|---|---|---|
| Oui | Non | Non |
Lieux où les journaux sont envoyés par IBM Cloud Logs Routing
DNS Services envoie les logs par IBM Cloud Logs Routing dans les régions indiquées dans le tableau suivant.
Dallas (us-south) |
Washington (us-east) |
Toronto (ca-tor) |
Sao Paulo (br-sao) |
|---|---|---|---|
| Non | Non | Non | Non |
Tokyo (jp-tok) |
Sydney (au-syd) |
Osaka (jp-osa) |
in-che |
|---|---|---|---|
| Non | Non | Non | Non |
Francfort (eu-de) |
Londres (eu-gb) |
Madrid ( eu-es ) |
|---|---|---|
| Oui | Non | Non |
Journaux de la plate-forme générés
Les trois types de journaux de plate-forme suivants sont générés pour les services DNS :
link_zone_action- Des journaux sont créés lors des étapes clés du processus de liaison d'une zone entre les instances DNS Services. Cela comprend la création d'une demande de lien et l'octroi de l'accès au lien. En savoir plus sur l'accès croisé.
health_check_event- Les journaux sont créés lorsqu'il y a une activité critique concernant une appliance de contrôle de santé. Ces journaux peuvent être liés à l'état de l'appliance VSI elle-même, ou à l'une des origines que le contrôle de santé surveille. En savoir plus sur la création d'un bilan de santé.
custom_resolver_event- Des journaux sont créés en cas d'activité critique concernant les résolveurs personnalisés. Les activités telles que la création et la suppression d’événements pour les emplacements de résolveurs personnalisés, ainsi que les mises à jour de statut de ces emplacements, relèvent toutes de cette catégorie. En savoir plus sur l'utilisation des résolveurs personnalisés.
Affichage des journaux
Lancement de IBM Cloud Logs depuis la page Observability
Pour plus d'informations sur le lancement de IBM Cloud Logs l'interface utilisateur, consultez la section Lancement de l'interface utilisateur dans la IBM Cloud Logs documentation.
Champs par type de journal
Pour plus d'informations sur les champs inclus dans chaque journal de plate-forme, voir Champs des journaux de plate-forme.
| Zone | Type | Description |
|---|---|---|
logSourceCRN |
Obligatoire | Définit le compte et l'instance d' DNS Services s sur lesquels le journal est publié. |
saveServiceCopy |
Obligatoire | Spécifie si IBM sauvegarde une copie de l'enregistrement à des fins opérationnelles. |
message |
Obligatoire | Description du journal généré. |
messageID |
Obligatoire | ID du journal généré. |
msg_timestamp |
Obligatoire | Horodatages de génération du journal. |
resolution |
Facultatif | Conseils sur la procédure à suivre si vous recevez cet enregistrement de journal. |
documentsURL |
Facultatif | Informations supplémentaires sur la procédure à suivre si vous recevez cet enregistrement de journal. |
Analyse des journaux DNS Services
journaux des actions des zones liées
Domaines remarquables :
permitted_network- Identifie le réseau autorisé qui se voit accorder l'accès à la zone liée.
requestor_info- Contient les informations relatives au compte, à l'instance et à la zone du demandeur.
Messages courants à rechercher :
-
"Linked DNS zone <zone ID> under instance <instance ID> is approved by zone owner"- indique que la demande de rattachement d'une zone a été approuvée. -
"The permitted network <VPC ID> on linked dns zone <zone ID> under instance <instance ID>" is removed by zone owner- indique qu'une zone liée précédemment autorisée a été révoquée.
journaux des événements de contrôle de santé
Domaines remarquables :
pool:healthy- L'état de santé général de la piscine surveillée.
origins:health_status_code- L'état de santé de chaque origine configurée dans le pool.
Messages courants à rechercher :
"The healthy status of origin <origin name> is changed to <UP/DOWN>"- Ceci indique que le contrôle de santé d'un pool donné a identifié un changement dans la réponse d'une origine donnée. Les changements d'état de santé vers l'état DOWN doivent être surveillés car ils peuvent indiquer des problèmes avec le réseau configuré ou l'origine.
journaux des événements du résolveur personnalisé
Domaines remarquables :
id- Un identifiant pour le résolveur personnalisé.
healthy- État de santé général du résolveur personnalisé.
locations:healthy- État de santé des emplacements individuels des résolveurs personnalisés.
Messages courants à rechercher :
"The status of custom resolver location <id> is changed from <up/down> to <up/down>"- Ce message indique qu'une appliance de résolution personnalisée a changé d'état de santé. Cela peut être dû à une maintenance/mise à jour planifiée ou à une panne imprévue.