Häufig gestellte Fragen zu Flow-Log-Kollektoren
Bei der Verwendung von IBM CloudFlow Logs for VPC könnten sich die folgenden Fragen ergeben.
Warum werden mir beim Erstellen eines Flow-Log-Collectors keine „ IBM Cloud Object Storage “-Buckets als Optionen angezeigt?
Die wahrscheinlichsten Gründe, warum Sie Ihre „ Object Storage “-Buckets möglicherweise nicht sehen, wenn Sie einen Flow Log Collector bestellen:
-
Eine Instanz des Dienstes „ IBM Cloud® Object Storage “ wurde nicht bereitgestellt oder es wurde kein Ziel-Bucket zum Sammeln von Flow-Protokollen angegeben.
-
Es ist keine IAM-Autorisierung konfiguriert, die den Ablaufprotokollservice zum Schreiben von Ablaufprotokollen in das zugehörige Bucket berechtigt.
In diesem Fall werden Sie aufgefordert, eine Instanz des Dienstes „ Object Storage “ und einen Bucket zu erstellen und die erforderliche IAM-Autorisierung ( Identity and Access Management ) hinzuzufügen, wenn Sie einen Flow-Log-Kollektor erstellen. Informationen zur Behebung dieses Problems finden Sie in Ablaufprotokollkollektoren erstellen.
Warum wird bei der Einrichtung eines Ablaufprotokollkollektors ein Fehler des Typs 403 ausgegeben?
Zu den wahrscheinlichen Ursachen dieses Fehlers gehören folgende:
- Ihr Benutzer ist nicht berechtigt, auf das angegebene Ziel des Ablaufprotokollkollektors zuzugreifen.
- Ihrem Bucket „ IBM Cloud® Object Storage “ fehlt die IAM-Autorisierung (Identity Authorization Management), um dem Flow Logs-Dienst das Schreiben von Flow Logs in Ihren Bucket zu ermöglichen.
Kann ich mehrere Ablaufprotokollkollektoren erstellen?
Sie können mehrere Ablaufprotokollkollektoren unter der Bedingung erstellen, dass sie sich auf unterschiedlichen Zielen befinden. Beachten Sie, dass sich Ablaufprotokollkollektoren mit unterschiedlichen Zielbereichen überschneiden können. Sie können nicht mehrere Ablaufprotokollkollektoren erstellen, die auf ein einziges Ziel verweisen.
Kann ich den Speicherort „ IBM Cloud Object Storage “ für einen Flow-Log-Kollektor ändern?
Sie können den Speicherort des Buckets „ Object Storage “ für einen vorhandenen Flow-Log-Kollektor nicht ändern. Sie können den vorhandenen Collector löschen und einen neuen mit dem gewünschten Speicherort „ Object Storage “ erstellen.
Sind virtuelle Appliances (IKS-Worker, ROKS, LBaaS, VPN-Gateway) in der Datenausgabe des Ablaufprotokollkollektors enthalten?
Flow Logs for VPC unterstützt:
- IBM Cloud Kubernetes Service (IKS) Mitarbeiter
- RedHat OpenShift Kubernetes Service (ROKS)
- Lastausgleichsfunktion als Service (LBaaS)
VPN-Gateway ist auch auf VPC- und Subnetzebene verfügbar.
Zurzeit bietet die Flow-Protokollsammlung keine Unterstützung für Bare-Metal-Server-Netzwerkschnittstellen und Endpunkt-Gateways.
Gibt es eine Anzeigefunktion oder einen Filter für Ablaufprotokolle?
Flow Logs for VPC verfügt nicht über eine native Anzeigefunktion oder einen Filter.
Kann ich den Zielbereich eines Ablaufprotokollkollektors ändern?
Sie können den Zielbereich eines vorhandenen Ablaufprotokollkollektors nicht ändern. Sie können den vorhandenen Kollektor löschen und einen neuen Kollektor mit dem zu verwendenden Zielbereich erstellen.
Muss ich einen Ablaufprotokollkollektor aussetzen, bevor ich ihn lösche?
Nein, Sie können einen Ablaufprotokollkollektor jederzeit löschen, unabhängig davon, ob er aktiv ist oder nicht.