Suspension et reprise d'un collecteur de journaux de flux
Vous pouvez suspendre et reprendre un collecteur de journaux de flux en utilisant l'interface utilisateur, l'interface de ligne de commande ou l'API.
Après avoir créé un collecteur de journaux de flux, son état par défaut est Active.
Suspension et reprise d'un collecteur de flux dans la console
Pour suspendre un collecteur de journaux de flux d' Active, cliquez sur le menu Actions et sélectionnez « Suspendre ».
La suspension du journal des flux empêche celui-ci d'enregistrer des données dans le compartiment « IBM Cloud® Object Storage ».
Pour reprendre un journal de flux suspendu, sélectionnez Reprendre dans le menu Actions
Vous pouvez également suspendre et reprendre un collecteur de journaux de flux à partir de la page de détails du journal de flux à l'aide du commutateur Actif / Inactif.
Suspendre et redémarrer un collecteur de journaux de flux depuis l'interface de ligne de commande
Avant de commencer, configurez votre environnement d'interface de ligne de commande.
Pour suspendre ou reprendre un collecteur de journaux de flux à l'aide de l'interface de ligne de commande, vous devez transmettre une valeur true ou false à l'indicateur --active dans la commande flow-log-update.
ibmcloud is flow-log-update FLOW_LOG --active (true|false) [--json]
Où :
FLOW_LOG- Identifiant de l'instance du journal des flux.
--active - État souhaité de l'
activeation après la mise à jour. Définissez la valeur sur «true» pour reprendre le fonctionnement ou sur «false» pour le suspendre.--json - Formate la sortie au format JSON.
Suspendre et reprendre un collecteur de journaux de flux à l'aide de l'API
Pour suspendre et reprendre des collecteurs de journaux de flux à l'aide de l'API, procédez comme suit :
-
Configurez votre environnement d'API avec les variables appropriées.
-
Stockez votre ID
FlowLogID01dans une variable que vous utiliserez dans la commande d'API :export FlowLogID01="<your_flow_log_id>" -
Choisissez de suspendre ou de reprendre un journal de flux :
-
Pour suspendre un collecteur de journaux de flux :
curl -s -X PATCH \ "$vpc_api_endpoint/v1/flow_log_collectors/$FlowLogID01?version=$api_version&generation=2" \ -H "Authorization: Bearer $iam_token" \ -d '{ "active": false }' | jq -
Pour reprendre une opération d'un collecteur de journaux de flux :
curl -s -X PATCH \ "$vpc_api_endpoint/v1/flow_log_collectors/$FlowLogID01?version=$api_version&generation=2" \ -H "Authorization: Bearer $iam_token" \ -d '{ "active": true }' | jqCet exemple utilise
jqcomme analyseur syntaxique, un outil tiers distribué sous licence MIT. Il se peut qu'jqne soit pas préinstallé sur toutes les images VPC disponibles lors de la création d'une instance. Vous devrez peut-être installerjqavant de l'utiliser, ou utiliser un autre analyseur de votre choix.
-