Ablaufprotokollkollektor aussetzen und wiederaufnehmen

Sie können einen Ablaufprotokollkollektor mithilfe der Benutzerschnittstelle, der Befehlszeilenschnittstelle oder der Anwendungsprogrammierschnittstelle aussetzen und wiederaufnehmen.

Nachdem Sie einen Ablaufprotokollkollektor erstellt haben, lautet sein Standardstatus Active.

Unterbrechung und Wiederaufnahme eines Flow Log Collectors in der Konsole

Um einen Protokoll-Sammler für den „ Active “-Datenstrom auszusetzen, klicken Sie im Menü „Aktionen “ auf „ und wählen Sie „ Aussetzen “.

Durch das Anhalten des Flow-Logs wird verhindert, dass das Flow-Log in den „ IBM Cloud® Object Storage “-Bucket schreibt.

Um ein unterbrochenes Flussprotokoll wieder aufzunehmen, wählen Sie im Menü Aktionen die Option Fortsetzen aus dem Menü Aktionen Aktionen.

Alternativ können Sie einen Flussprotokoll-Sammler über die Detailseite des Flussprotokolls mit dem Schalter „Aktiv / Inaktiv“ anhalten und fortsetzen.

Anhalten und Fortsetzen eines Flow-Log-Kollektors über die Befehlszeile

Bevor Sie beginnen, richten Sie Ihre CLI-Umgebung ein.

Sie müssen im Befehl flow-log-update den Wert true oder false an das Flag --active übergeben, um einen Ablaufprotokollkollektor auszusetzen oder wiederaufzunehmen.

ibmcloud is flow-log-update FLOW_LOG --active (true|false) [--json]

Dabei gilt:

FLOW_LOG
ID der Flow-Log-Instanz. --active
Der angestrebte Status von „ active “ nach dem Update. Stellen Sie die Option auf „ true “ ein, um den Vorgang fortzusetzen, oder auf „ false “, um ihn zu unterbrechen. --json
Formatiert die Ausgabe als JSON.

Anhalten und Fortsetzen eines Flow-Log-Kollektors über die API

Führen Sie die folgenden Schritte aus, um Ablaufprotokollkollektoren mithilfe der API auszusetzen und wiederaufzunehmen:

  1. Richten Sie Ihre API-Umgebung mit den richtigen Variablen ein.

  2. Speichern Sie Ihre ID FlowLogID01 in einer Variablen, damit diese im API-Befehl verwendet werden kann:

    export FlowLogID01="<your_flow_log_id>"
    
  3. Wählen Sie aus, dass ein Ablaufprotokoll ausgesetzt oder wiederaufgenommen werden soll:

    • Gehen Sie wie folgt vor, um einen Ablaufprotokollkollektor auszusetzen:

      curl -s -X PATCH \
      "$vpc_api_endpoint/v1/flow_log_collectors/$FlowLogID01?version=$api_version&generation=2" \
      -H "Authorization: Bearer $iam_token" \
      -d '{ "active": false }' | jq
      
    • Gehen Sie wie folgt vor, um den Betrieb eines Ablaufprotokollkollektors wiederaufzunehmen:

      curl -s -X PATCH \
      "$vpc_api_endpoint/v1/flow_log_collectors/$FlowLogID01?version=$api_version&generation=2" \
      -H "Authorization: Bearer $iam_token" \
      -d '{ "active": true }' | jq
      

      In diesem Beispiel wird „ jq “ als Parser verwendet, ein Drittanbieter-Tool, das unter der MIT-Lizenz steht. „ jq “ ist möglicherweise nicht auf allen VPC-Images vorinstalliert, die bei der Erstellung einer Instanz zur Verfügung stehen. Möglicherweise müssen Sie vor der Verwendung „ jq “ installieren oder einen anderen Parser Ihrer Wahl verwenden.