FAQ per i collettori di log di flusso

Quando si usa IBM Cloud Flow Logs for VPC, si possono incontrare le seguenti domande.

Perché non vedo alcun IBM Cloud Object Storage bucket come opzione quando creo un raccoglitore di log di flusso?

I motivi più probabili per cui non si vedono i bucket Object Storage quando si ordina un raccoglitore di log di flusso:

  • Non è stata fornita un'istanza del servizio IBM Cloud® Object Storage né un bucket di destinazione per raccogliere i log di flusso.

  • Non è stata configurata un'autorizzazione IAM che concede al servizio registri di flusso il permesso di scrivere i registri di flusso nel proprio bucket.

    In questo caso, viene richiesto di creare un'istanza di servizio e un bucket Object Storage e di aggiungere l'autorizzazione Identity and Access Management (IAM) richiesta quando si crea un raccoglitore di log di flusso. Vedere Creazione di collettori di log di flusso per informazioni su come risolvere questo problema.

Perché ricevo un errore 403 quando fornisco un raccoglitore di log di flusso?

Le cause probabili di questo errore includono:

  • L'utente non è autorizzato ad accedere alla destinazione specificata del raccoglitore di log di flusso.
  • Al bucket IBM Cloud® Object Storage manca l'autorizzazione IAM (Identity Authorization Management) per consentire al servizio di log di flusso di scrivere i log di flusso nel bucket.

È possibile creare più collettori di log di flusso?

È possibile creare più collettori di log di flusso a condizione che siano su target diversi. Tenere presente che i raccoglitori di registri di flusso con obiettivi diversi possono sovrapporsi. Non è possibile creare più collettori di log di flusso su una singola destinazione.

È possibile modificare la posizione IBM Cloud Object Storage per un raccoglitore di log di flusso?

Non è possibile modificare la posizione del bucket Object Storage per un raccoglitore di registri di flusso esistente. È possibile eliminare il raccoglitore esistente e crearne uno nuovo con la posizione del bucket Object Storage che si desidera utilizzare.

I dispositivi virtuali (worker IKS, ROKS, LBaaS, gateway VPN) sono inclusi nell'output dei dati del collettore di log di flusso?

Flow Logs for VPC supporta:

  • IBM Cloud Kubernetes Service (IKS) lavoratori
  • RedHat OpenShift Kubernetes Service (ROKS)
  • load balancer as a service (LBaaS)

Il gateway VPN è disponibile anche a livello di VPC e di subnet.

Al momento, la raccolta dei log di flusso non include il supporto per le interfacce di rete dei server bare metal e i gateway degli endpoint.

Esiste un visualizzatore o un filtro per i registri di flusso?

Flow Logs for VPC non dispongono di un visualizzatore o di un filtro nativo.

È possibile modificare l'ambito di destinazione per un raccoglitore di log di flusso?

Non è possibile modificare l'ambito di destinazione di un raccoglitore di registri di flusso esistente. È possibile eliminare il raccoglitore esistente e crearne uno nuovo con l'ambito di destinazione che si desidera utilizzare.

È necessario sospendere un raccoglitore di log di flusso prima di eliminarlo?

No, è possibile eliminare un raccoglitore di registri di flusso in qualsiasi momento, che sia attivo o meno.