Suspension et reprise d'un collecteur de journaux de flux

Vous pouvez suspendre et reprendre un collecteur de journaux de flux en utilisant l'interface utilisateur, l'interface de ligne de commande ou l'API.

Après avoir créé un collecteur de journaux de flux, son état par défaut est Active.

Suspension et reprise d'un collecteur de flux dans la console

Pour suspendre un collecteur de journaux de flux d' Active, cliquez sur le menu Actions Menu Actions et sélectionnez « Suspendre ».

La suspension du journal des flux empêche celui-ci d'enregistrer des données dans le compartiment « IBM Cloud® Object Storage ».

Pour reprendre un journal de flux suspendu, sélectionnez Reprendre dans le menu Actions Menu Actions

Vous pouvez également suspendre et reprendre un collecteur de journaux de flux à partir de la page de détails du journal de flux à l'aide du commutateur Actif / Inactif.

Suspendre et redémarrer un collecteur de journaux de flux depuis l'interface de ligne de commande

Avant de commencer, configurez votre environnement d'interface de ligne de commande.

Pour suspendre ou reprendre un collecteur de journaux de flux à l'aide de l'interface de ligne de commande, vous devez transmettre une valeur true ou false à l'indicateur --active dans la commande flow-log-update.

ibmcloud is flow-log-update FLOW_LOG --active (true|false) [--json]

Où :

FLOW_LOG
Identifiant de l'instance du journal des flux. --active
État souhaité de l' active ation après la mise à jour. Définissez la valeur sur « true » pour reprendre le fonctionnement ou sur « false » pour le suspendre. --json
Formate la sortie au format JSON.

Suspendre et reprendre un collecteur de journaux de flux à l'aide de l'API

Pour suspendre et reprendre des collecteurs de journaux de flux à l'aide de l'API, procédez comme suit :

  1. Configurez votre environnement d'API avec les variables appropriées.

  2. Stockez votre ID FlowLogID01 dans une variable que vous utiliserez dans la commande d'API :

    export FlowLogID01="<your_flow_log_id>"
    
  3. Choisissez de suspendre ou de reprendre un journal de flux :

    • Pour suspendre un collecteur de journaux de flux :

      curl -s -X PATCH \
      "$vpc_api_endpoint/v1/flow_log_collectors/$FlowLogID01?version=$api_version&generation=2" \
      -H "Authorization: Bearer $iam_token" \
      -d '{ "active": false }' | jq
      
    • Pour reprendre une opération d'un collecteur de journaux de flux :

      curl -s -X PATCH \
      "$vpc_api_endpoint/v1/flow_log_collectors/$FlowLogID01?version=$api_version&generation=2" \
      -H "Authorization: Bearer $iam_token" \
      -d '{ "active": true }' | jq
      

      Cet exemple utilise jq comme analyseur syntaxique, un outil tiers distribué sous licence MIT. Il se peut qu' jq ne soit pas préinstallé sur toutes les images VPC disponibles lors de la création d'une instance. Vous devrez peut-être installer jq avant de l'utiliser, ou utiliser un autre analyseur de votre choix.