Perguntas frequentes sobre coletores de registros de fluxo
É possível encontrar as seguintes perguntas ao usar o IBM Cloud Flow Logs for VPC.
Por que não vejo nenhum bucket do IBM Cloud Object Storage como opção quando crio um coletor de logs de fluxo?
Os motivos mais prováveis pelos quais você pode não ver seus buckets do Object Storage ao solicitar um coletor de logs de fluxo:
-
Uma instância do serviço IBM Cloud® Object Storage não está provisionada ou não há um bucket de destino para coletar logs de fluxo.
-
Uma autorização do IAM que concede a permissão de serviço de logs de fluxo para gravar logs de fluxo em seu depósito não está configurada.
Nesse caso, você receberá instruções para criar uma instância de serviço Object Storage e um bucket, além de adicionar a autorização necessária do Identity and Access Management (IAM) ao criar um coletor de log de fluxo. Consulte Criando coletores de log de fluxo para obter informações sobre como solucionar esse problema.
Por que estou recebendo um erro 403 quando forneço um coletor de log de fluxo?
As causas prováveis desse erro incluem:
- O seu usuário não está autorizado a acessar o destino especificado do coletor de log de fluxo.
- O seu bucket IBM Cloud® Object Storage não possui a autorização do Gerenciamento de Autorização de Identidade (IAM) para permitir que o serviço de logs de fluxo grave logs de fluxo no seu bucket.
É possível criar diversos coletores de log de fluxo?
É possível criar vários coletores de log de fluxo com a condição de que eles estejam em destinos diferentes. Tenha em mente que coletores de log de fluxo com escopos de destino diferentes podem se sobrepor. Não é possível criar diversos coletores de log de fluxo em um único destino.
Posso modificar o local IBM Cloud Object Storage para um coletor de log de fluxo?
Não é possível alterar o local do bucket Object Storage para um coletor de log de fluxo existente. Você pode excluir o coletor existente e criar um novo com o local do bucket Object Storage que deseja usar.
Os dispositivos virtuais (trabalhadores IKS, ROKS, LBaaS, gateway VPN) incluídos na saída de dados do coletor de log de fluxo?
Flow Logs for VPC suporta:
- IBM Cloud Kubernetes Service (IKS) trabalhadores
- RedHat OpenShift Kubernetes Service (ROKS)
- balanceador de carga como um serviço (LBaaS)
O gateway de VPN também está disponível em um nível de VPC e de sub-rede.
No momento, a coleta de registros de fluxo não inclui suporte para interfaces de rede de servidores bare metal e gateways de endpoint.
Existe um visualizador ou filtro para logs de fluxo?
O Flow Logs for VPC não tem um visualizador ou um filtro nativo.
É possível modificar o escopo de destino para um coletor de log de fluxo?
Não é possível mudar o escopo de destino para um coletor de log de fluxo existente. É possível excluir o coletor existente e criar um novo com o escopo de destino que você deseja usar.
Preciso suspender um coletor de log de fluxo antes de excluí-lo?
Não, é possível excluir o coletor de um log de fluxo a qualquer momento, esteja ele ativo ou não.