Questions fréquemment posées pour les collecteurs de journaux de flux

Lors de l'utilisation des journaux de flux IBM Cloud pour VPC, il se peut que vous vous posiez les questions ci-après.

Pourquoi je ne vois pas de compartiments d' IBM Cloud Object Storage s comme options lorsque je crée un collecteur de journaux de flux?

Les raisons les plus probables pour lesquelles vous ne voyez pas vos compartiments d' Object Storage s lorsque vous commandez un collecteur de journaux de flux :

  • Une instance de service d' IBM Cloud® Object Storage s n'est pas provisionnée ou un compartiment de destination pour collecter les journaux de flux.

  • Vous n'avez pas configuré d'autorisation IAM accordant au service Flow Logs le droit d'écrire des journaux de flux dans le compartiment associé.

    Dans ce cas, vous recevez des invites pour créer une instance de service Object Storage et un compartiment, puis ajouter l'autorisation IAM ( Identity and Access Management ) requise lorsque vous créez un collecteur de journaux de flux. Voir Création d'un collecteur de journaux de flux pour savoir comment résoudre ce problème.

Pourquoi une erreur 403 s'affiche-t-elle lors de la mise à disposition d'un collecteur de journaux de flux ?

Les causes possibles de cette erreur sont :

  • Votre utilisateur n'est pas autorisé à accéder à la cible spécifiée du collecteur de journaux de flux.
  • Votre compartiment d' IBM Cloud® Object Storage s ne dispose pas de l'autorisation IAM (Identity Authorization Management) nécessaire pour permettre au service de journaux de flux d'écrire des journaux de flux dans votre compartiment.

Puis-je créer plusieurs collecteurs de journaux de flux ?

Vous pouvez créer plusieurs collecteurs de journaux de flux à condition qu'ils se trouvent sur différentes cibles. Gardez à l'esprit que des collecteurs de journaux de flux avec des portées cible différentes peuvent se chevaucher. Vous ne pouvez pas créer plusieurs collecteurs de journaux de flux sur une seule cible.

Puis-je modifier l'emplacement d' IBM Cloud Object Storage ation d'un collecteur de journaux de flux?

Vous ne pouvez pas modifier l'emplacement du compartiment d' Object Storage s pour un collecteur de journaux de flux existant. Vous pouvez supprimer le collecteur existant et en créer un nouveau avec l'emplacement du compartiment d' Object Storage s que vous souhaitez utiliser.

Les dispositifs virtuels (agents IKS, ROKS, LBaaS, passerelle VPN) sont-ils inclus dans la sortie des données du collecteur des journaux de flux ?

Flow Logs for VPC prend en charge :

  • IBM Cloud Kubernetes Service (IKS) travailleurs
  • RedHat OpenShift Kubernetes Service (ROKS)
  • équilibreur de charge en tant que service (LBaaS)

La passerelle VPN est également disponible au niveau du VPC et du sous-réseau.

À l'heure actuelle, la collecte des journaux de flux n'inclut pas la prise en charge des interfaces réseau des serveurs nus et des passerelles des points d'extrémité.

Existe-t-il un afficheur ou un filtre pour les journaux de flux ?

Les journaux de flux pour VPC ne possèdent pas d'afficheur natif ou de filtre.

Puis-je modifier la portée cible d'un collecteur de journaux de flux ?

Vous ne pouvez pas modifier la portée cible d'un collecteur de journaux de flux existant. Vous pouvez supprimer le collecteur existant et en créer un autre avec la portée cible que vous souhaitez utiliser.

Dois-je suspendre un collecteur de journaux de flux avant de le supprimer ?

Non, vous pouvez supprimer un collecteur de journaux de flux à tout moment, qu'il soit actif ou non.