Sospensione e ripresa di un programma di raccolta log di flusso
Puoi sospendere e riprendere un raccoglitore di log di flusso utilizzando l'interfaccia utente, la CLI o la API.
Dopo aver creato un raccoglitori di log di flusso, lo stato predefinito è Active.
Sospensione e ripresa di un raccoglitore di log di flusso nella console
Per sospendere un raccoglitore di registri di flusso Active, fare clic sul menu Azioni Azioni e selezionare Sospendi.
La sospensione del registro di flusso impedisce al registro stesso di scrivere nel bucket di IBM Cloud® Object Storage.
Per riprendere un registro di flusso sospeso, selezionare Riprendi dal menu Azioni Azioni.
In alternativa, è possibile sospendere e riprendere un raccoglitore di registri di flusso dalla pagina dei dettagli del registro di flusso utilizzando l'interruttore Attivo / Inattivo.
Sospensione e ripresa di un raccoglitore di log di flusso dalla CLI
Prima di iniziare, configura il tuo ambiente CLI.
Per sospendere o riprendere un raccoglitore di log di flusso utilizzando la CLI, devi passare un valore true o false al flag -- active nel comando flow - log - update.
ibmcloud is flow-log-update FLOW_LOG --active (true|false) [--json]
Dove:
FLOW_LOG- ID dell'istanza del registro di flusso.
--active - Lo stato previsto di
activedopo l'aggiornamento. Impostare sutrueper riprendere o sufalseper sospendere.--json - Formatta l'output in JSON.
Sospensione e ripresa di un raccoglitore di log di flusso con la API
Per sospendere e riprendere i raccoglitori di log di flusso utilizzando l'API, seguire queste istruzioni:
-
Configura il tuo ambiente API con le variabili corrette.
-
Archivia il tuo
FlowLogID01in una variabile da utilizzare nel comando API:export FlowLogID01="<your_flow_log_id>" -
Scegliere se sospendere o riprendere un log di flusso:
-
Per sospendere un programma di raccolta dei log di flusso:
curl -s -X PATCH \ "$vpc_api_endpoint/v1/flow_log_collectors/$FlowLogID01?version=$api_version&generation=2" \ -H "Authorization: Bearer $iam_token" \ -d '{ "active": false }' | jq -
Per riprendere un'operazione del raccoglitore del log di flusso:
curl -s -X PATCH \ "$vpc_api_endpoint/v1/flow_log_collectors/$FlowLogID01?version=$api_version&generation=2" \ -H "Authorization: Bearer $iam_token" \ -d '{ "active": true }' | jqL'esempio utilizza come parser
jq, uno strumento di terze parti con licenza MIT.jqpotrebbe non essere preinstallato su tutte le immagini VPC disponibili al momento della creazione di un'istanza. Potrebbe essere necessario installarejqprima dell'uso o utilizzare un altro parser di propria scelta.
-