10.8.3. Elasticsearch 設定フィールド
次の設定フィールドを使用して、Red Hat Quay を外部 Elasticsearch サービスと統合します。これにより、アクションログ、リポジトリーイベント、その他の操作レコードなどの構造化データを内部データベースの外部に保存およびクエリーできるようになります。
| フィールド | 型 | 説明 |
|---|---|---|
| LOGS_MODEL_CONFIG.elasticsearch_config.access_key | 文字列 |
Elasticsearch ユーザー (または AWS ES の場合は IAM キー)。 |
| .elasticsearch_config.host | 文字列 |
Elasticsearch クラスターのエンドポイント。 |
| .elasticsearch_config.index_prefix | 文字列 |
Elasticsearch インデックスのプレフィックス。 |
| .elasticsearch_config.index_settings | Object | Elasticsearch のインデックス設定。 |
| LOGS_MODEL_CONFIG.elasticsearch_config.use_ssl | Boolean |
Elasticsearch に SSL を使用するかどうか。 |
| .elasticsearch_config.secret_key | 文字列 |
Elasticsearch のパスワード (または AWS ES の場合は IAM シークレット)。 |
| .elasticsearch_config.aws_region | 文字列 |
AWS リージョン。 |
| .elasticsearch_config.port | 数値 |
Elasticsearch クラスターの移植版。 |
| .kinesis_stream_config.aws_secret_key | 文字列 |
AWS シークレットキー。 |
| .kinesis_stream_config.stream_name | 文字列 |
アクションログを送信する AWS Kinesis ストリーム。 |
| .kinesis_stream_config.aws_access_key | 文字列 |
AWS アクセスキー。 |
| .kinesis_stream_config.retries | 数値 |
1 つのリクエストに対する最大再試行回数。 |
| .kinesis_stream_config.read_timeout | 数値 |
読み取りタイムアウト (秒)。 |
| .kinesis_stream_config.max_pool_connections | 数値 |
プール内の最大接続数。 |
| .kinesis_stream_config.aws_region | 文字列 |
AWS リージョン。 |
| .kinesis_stream_config.connect_timeout | 数値 |
接続タイムアウト (秒)。 |
| .producer | 文字列 |
ログ生成器の種類。 |
| .kafka_config.topic | 文字列 |
ログエントリーを公開するために使用される Kafka トピック。 |
| .kafka_config.bootstrap_servers | Array | クライアントのブートストラップに使用される Kafka ブローカーのリスト。 |
| .kafka_config.max_block_seconds | 数値 |
|
Elasticsearch の YAML サンプル
# ...
FEATURE_LOG_EXPORT: true
LOGS_MODEL: elasticsearch
LOGS_MODEL_CONFIG:
producer: elasticsearch
elasticsearch_config:
access_key: elastic_user
secret_key: elastic_password
host: es.example.com
port: 9200
use_ssl: true
aws_region: us-east-1
index_prefix: logentry_
index_settings:
number_of_shards: 3
number_of_replicas: 1
ALLOW_WITHOUT_STRICT_LOGGING: true
# ...
10.8.3.1. Splunk 設定フィールド リンクのコピーリンクがクリップボードにコピーされました!
次のフィールドを使用して、アクションログを Splunk エンドポイントにエクスポートするように Red Hat Quay を設定します。この設定により、監査ログとイベントログを外部の Splunk サーバーに送信して、集中的な分析、検索、長期保存を行うことができます。
| フィールド | 型 | 説明 |
|---|---|---|
| producer | 文字列 |
Splunk をログエクスポーターとして設定する場合は、 |
| splunk_config | Object | Splunk アクションログまたは Splunk クラスター設定のログモデル設定。 |
| .host | 文字列 | Splunk クラスターのエンドポイント。 |
| .port | Integer | Splunk 管理クラスターのエンドポイントのポート番号。 |
| .bearer_token | 文字列 | Splunk での認証に使用されるベアラートークン。 |
| .verify_ssl | Boolean |
HTTPS 接続の TLS/SSL 検証を有効 ( |
| .index_prefix | 文字列 | Splunk で使用されるインデックス接頭辞。 |
| .ssl_ca_path | 文字列 |
SSL 検証用の認証局 (CA) を含む |
Splunk 設定の YAML サンプル
# ...
LOGS_MODEL: splunk
LOGS_MODEL_CONFIG:
producer: splunk
splunk_config:
host: http://<user_name>.remote.csb
port: 8089
bearer_token: <bearer_token>
url_scheme: <http/https>
verify_ssl: False
index_prefix: <splunk_log_index_name>
ssl_ca_path: <location_to_ssl-ca-cert.pem>
# ...
10.8.3.1.1. Splunk HEC 設定フィールド リンクのコピーリンクがクリップボードにコピーされました!
Red Hat Quay 用に Splunk HTTP Event Collector (HEC) を設定する場合は、次のフィールドを使用できます。
| フィールド | 型 | 説明 |
|---|---|---|
| producer | 文字列 |
Splunk HTTP Event Collector (HEC) を設定するときは、 |
| splunk_hec_config | Object | Splunk HTTP Event Collector アクションログのログモデル設定。 |
| .host | 文字列 | Splunk クラスターのエンドポイント。 |
| .port | Integer | Splunk 管理クラスターのエンドポイントポート。 |
| .hec_token | 文字列 | Splunk での認証に使用される HEC トークン。 |
| .url_scheme | 文字列 |
Splunk サービスにアクセスするための URL スキーム。Splunk が SSL/TLS の背後にある場合は |
| .verify_ssl | Boolean |
HTTPS 接続の SSL/TLS 検証を有効 ( |
| .index | 文字列 | ログの保存に使用する Splunk インデックス。 |
| .splunk_host | 文字列 | ログに記録されたイベントに割り当てるホスト名。 |
| .splunk_sourcetype | 文字列 |
イベントに関連付ける Splunk の |
Splunk HEC の YAML サンプル
# ...
LOGS_MODEL: splunk
LOGS_MODEL_CONFIG:
producer: splunk_hec
splunk_hec_config:
host: prd-p-aaaaaq.splunkcloud.com
port: 8088
hec_token: 12345678-1234-1234-1234-1234567890ab
url_scheme: https
verify_ssl: False
index: quay
splunk_host: quay-dev
splunk_sourcetype: quay_logs
# ...