Флаги функций модуля логов

Материал из Документация Ключ-АСТРОМ

Флаги функций модуля логов

Новые функции внедряются в модуль логов ЕдиногоАгента и модуль логов Ключ-АСТРОМ для Kubernetes. Флаги функций модуля логов позволяют включать или отключать определённые функциональные возможности модуля логов ЕдиногоАгента и модуля логов Ключ-АСТРОМ для Kubernetes. Для управления флагами функций модуля логов:

  1. Перейдите в Настройки > Сбор и захват > Мониторинг логов > Настроить модуль логов > Флаги функций Opt-in.
  2. Включите или отключите следующие опции для настройки нужных функций:
    • Собирать все логи контейнеров через ЕдиныйАгент в средах Kubernetes
    • Собирать логи через ЕдиныйАгент из Journald в системах Linux
    • Собирать данные через ЕдиныйАгент из логов событий Windows в разделах «Данные пользователя» и «Данные событий»
    • Добавлять контекст пула приложений IIS в логи

Собирать все логи контейнеров

Версия ЕдиногоАгента 1.307+

Этот флаг функции обеспечивает улучшенную возможность потоковой передачи логов через модуль логов ЕдиногоАгента из сред Kubernetes за счёт:

  • Обнаружения и сбора логов из недолговечных контейнеров и процессов в Kubernetes.
  • Обнаружения и сбора логов из контейнеров, в которых выполняются процессы, не обнаруженные ЕдинымАгентом. Подробнее о том, какие процессы считаются важными, см. в разделе Какие процессы являются наиболее важными.
  • Улучшенного сбора логов из контейнеров, создающих большой объём логов.
  • Улучшенного сбора логов при завершении работы контейнера.
  • Конфигурации загрузки логов на основе k8s.workload.name и k8s.workload.kind.
  • Конфигурации загрузки логов на основе аннотаций и меток подов.
  • Декорирования событий логов с помощью k8s.workload.name и k8s.workload.kind.

Сопоставление Deployment name в конфигурации источников логов будет игнорироваться и должно быть заменено на Workload name. Для этого требуется версия Оператора 1.4.2+.

Флаг функции влияет только на загрузку логов через модуль логов ЕдиногоАгента. Модуль логов Kubernetes не зависит от этого флага функции и всегда собирает все логи контейнеров. Подробнее о различных модулях логов см. в разделе Мониторинг логов Kubernetes.

Новые тенанты имеют этот флаг функции включённым по умолчанию. Существующие тенанты имеют этот флаг функции отключённым по умолчанию, чтобы избежать внесения критических изменений или изменения объёма загрузки. Рекомендуется рассмотреть возможность включения этого флага функции для улучшения возможностей потоковой передачи логов из сред Kubernetes.

При включении этого флага функции учтите следующие изменения:

  • Логи из недолговечных контейнеров и процессов будут собираться и загружаться. Это может привести к дополнительному объёму логов.
  • Логи из процессов в контейнерах, не обнаруженных ЕдинымАгентом, будут собираться и загружаться. Это может привести к дополнительному объёму логов.
  • Декорирование событий логов в соответствии с семантическим словарём. Это может повлиять на существующие фильтры, оповещения и дашборды, основанные на свойствах событий логов.

Включить детектор логов Journald

Версия ЕдиногоАгента 1.307+

Включите модуль логов ЕдиногоАгента и модуль логов Kubernetes для сбора логов из Journald в системах Linux. Эта опция включена по умолчанию для новых тенантов, существующие тенанты могут включить её вручную. Для эффективной работы всё ещё требуется соответствующее правило загрузки.

Поддержка структурированных данных в логах событий Windows

Версия ЕдиногоАгента 1.317+

Включите ЕдиныйАгент для сбора данных из разделов Данные пользователя и Данные событий логов событий. Подробнее см. в разделе Поддержка структурированных данных.

Добавление контекста пула приложений IIS в логи

Версия ЕдиногоАгента 1.333+

Включите ЕдиныйАгент для назначения логов соответствующим пулам приложений IIS, когда обнаружена однозначная конфигурация IIS. Это обеспечивает более точное связывание логов с конкретными пулами приложений.