DNS Services のロギング

IBM Cloud サービス( DNS Services 例:)は、 アカウント内の異常な活動や重要な操作を調査し、問題をトラブルシューティングするために使用できるプラットフォームログを生成します。

プラットフォームサービスである IBM Cloud Logs Routingを使用すると、プラットフォームログの送信先を定義するテナントを設定して、アカウント内のプラットフォームログを任意の送信先にルーティングできます。 詳細については、 ログ・ルーティング についてを参照してください。

IBM Cloud Logsを使用すると、アカウントで生成され、 IBM Cloud Logs Routingによって IBM Cloud Logs インスタンスにルーティングされたプラットフォームログを可視化し、アラートすることができます。

プラットフォームのログが生成される場所

DNS Servicesは、以下の表に示す地域で IBM Log Analysisにプラットフォームログを生成します。

アメリカ地域でプラットフォームログが生成される地域
ダラス(us-south ワシントン (us-east) トロント (ca-tor) サンパウロ (br-sao)
いいえ いいえ いいえ いいえ
アジア太平洋地域でプラットフォームログが生成される地域
東京(jp-tok シドニー(au-syd 大阪 (jp-osa) in-che
いいえ いいえ いいえ いいえ
ヨーロッパ地域でプラットフォームログが生成される地域
フランクフルト(eu-de ロンドン(eu-gb マドリード ( eu-es )
はい いいえ いいえ

IBM Cloud Logs Routingによってログが送信される場所

DNS Servicesは、 IBM Cloud Logs Routingでログを送信します。

アメリカ大陸の地域でログが送信される場所
ダラス(us-south ワシントン (us-east) トロント (ca-tor) サンパウロ (br-sao)
いいえ いいえ いいえ いいえ
アジア太平洋地域でログが送信される地域
東京(jp-tok シドニー(au-syd 大阪 (jp-osa) in-che
いいえ いいえ いいえ いいえ
ヨーロッパ地域でログが送信される場所
フランクフルト(eu-de ロンドン(eu-gb マドリード ( eu-es )
はい いいえ いいえ

生成されるプラットフォーム・ログ

DNSサービスでは、以下の3種類のプラットフォームログが生成される:

link_zone_action
ログは、 DNS Services インスタンス間でゾーンをリンクするプロセスの主要な ステップで作成される。 これには、リンクのリクエストが作成されたときと、リンクにアクセスが許可されたときが含まれる。 クロスアカウント・アクセス について詳しくはこちらをご覧ください。
health_check_event
ログは、ヘルスチェック・アプライアンスに関する重要なアクティビティがある場合に作成されます。 これらのログは、アプライアンス VSI 自体のステータス、またはヘルスチェックが監視している任意のオリジンに関連する可能性があります。 ヘルスチェックの作成 について、詳しくはこちらをご覧ください。
custom_resolver_event
ログは、カスタムリゾルバに関して重要な活動がある場合に作成される。 カスタムリゾルバーのロケーションに対するイベントの作成や削除、およびそれらのロケーションのステータス更新といった操作は、すべてこのカテゴリに含まれます。 カスタムリゾルバーの使い方 について詳しくはこちらをご覧ください。

ログの表示

Observabilityページから IBM Cloud Logsを起動する

UI IBM Cloud Logs の起動に関する詳細については、 ドキュメント IBM Cloud Logs の「UIの起動」 を参照してください。

ログタイプ別フィールド

すべてのプラットフォームログに含まれるフィールドについては、 プラットフォームログのフィールド を参照のこと。

ログ記録フィールド
フィールド タイプ 説明
logSourceCRN 必須 ログが公開されるアカウントおよび DNS Services インスタンスを指定します。
saveServiceCopy 必須 運用上の目的で IBM がレコードのコピーを保存するかどうかを定義します。
message 必須 生成されたログの説明。
messageID 必須 生成されたログの ID。
msg_timestamp 必須 ログが生成されたタイム・スタンプ。
resolution オプション このログ・レコードを受信した場合の処理方法に関するガイダンス。
documentsURL オプション このログ・レコードを受信した場合の処理方法に関する詳細情報。

DNS Services ログの分析

リンクされたゾーン・アクション・ログ

注目すべき分野

permitted_network
リンクされたゾーンへのアクセスを許可されているネットワークを識別する。
requestor_info
リクエスト元のアカウント、インスタンス、ゾーン情報を含む。

よくあるメッセージ

  • "Linked DNS zone <zone ID> under instance <instance ID> is approved by zone owner"- は、ゾーンのリンク要求が承認されたことを示す。

  • "The permitted network <VPC ID> on linked dns zone <zone ID> under instance <instance ID>" is removed by zone owner- は、以前許可されていたリンクゾーンが取り消されたことを示す。

health_check_event ログ

注目すべき分野

pool:healthy
監視対象のプールの全体的な健康状態。
origins:health_status_code
プールに構成された各オリジンの健全性ステータス。

よくあるメッセージ

  • "The healthy status of origin <origin name> is changed to <UP/DOWN>"- これは、指定されたプールのヘルスチェックが、指定されたオリジンからの応答の変化を特定したことを示す。 DOWN 状態へのヘルスステータスの変化は、構成されたネットワークまたはオリジンのいずれかに問題があることを示す可能性があるため、監視する必要があります。

カスタムレゾルバ・イベント・ログ

注目すべき分野

id
カスタムリゾルバの識別子。
healthy
カスタムリゾルバの全体的な健康状態。
locations:healthy
各カスタムリゾルバの健康状態。

よくあるメッセージ

  • "The status of custom resolver location <id> is changed from <up/down> to <up/down>"- このメッセージは、カスタムリゾルバーアプライアンスがヘルスステータスを変更したことを示す。 これは、計画的なメンテナンス/更新によるもの、または予期せぬ障害によるものです。