2.3.2. 配置集中式日志记录


集中日志记录有助于监控系统安全性并执行大规模日志分析。机密性、完整性和可用性 (CIA)三方源自美国军事和政府的想法组合,是正确安全系统开发和最佳实践的基础。集中式日志记录处于完整性方面,以帮助识别数据或系统是否被篡改。登录到集中式系统通过在单一位置收集所有日志来实现跨多个系统的故障排除自动化,因此更容易地识别问题、分析趋势以及将不同服务器的事件相关联,特别是在复杂的 Ansible Automation Platform 部署中。手动检查各个机器会非常耗时,因此除了满足安全最佳实践外,通过调试功能进行集中式日志记录。这样可确保系统整体健康和稳定性,并帮助识别潜在的安全隐患。除了日志配置外,还需要考虑因为存储容量而记录失败,同时应考虑硬件故障和高可用性架构。

还有一些额外的优点,包括:

  • 数据以 JSON 格式通过 HTTP 连接发送,使用自定义处理程序中设计的最小服务特定调整或通过导入的库。对控制器最有用的数据类型是作业事实数据、作业事件/作业运行、活动流数据和日志消息。
  • 通过从基础架构的不同部分分析日志来深入了解自动化过程,包括 playbook 执行详情、任务结果和系统事件。
  • 通过分析执行时间和资源使用情况,识别性能瓶颈并优化 Ansible playbook。
  • 集中式日志记录通过为审计提供单一数据源来帮助满足合规要求。
  • 第三方与 Splunk、Logstash、Elasticure 或 Loggly 等集中式日志管理平台集成,以收集和分析日志。

日志记录聚合器服务用于以下监控和数据分析系统:

  • Splunk
  • Loggly
  • Sumologic
  • 弹性堆栈(以前称为 ELK 堆栈)

2.3.2.1. 设置日志记录

要将日志记录设置为集中日志的任何聚合器类型,请按照以下步骤操作:

流程

  1. 在导航面板中,选择 Settings Automation Execution Logging
  2. Logging 设置页面中,单击 Edit
  3. 您可以配置以下选项:

    • 日志记录聚合器 :输入您要将日志发送到的主机名或 IP 地址。
    • logging Aggregator Port :如果聚合器需要端口,请为其指定端口。

      注意

      当连接类型是 HTTPS 时,您可以输入主机名作为带有端口号的 URL,之后不需要再次输入端口。但是,TCP 和 UDP 连接由主机名和端口号组合决定,而不是 URL。因此,对于 TCP 或 UDP 连接,请在指定字段中提供端口。如果在 Logging Aggregator 字段中输入了 URL,则将其主机名部分提取为主机名。

    • 日志记录聚合器类型 :点击以从列表中选择聚合器服务:
    • 日志记录聚合器用户名 :如果需要,请输入日志记录聚合器的用户名。
    • 日志记录聚合器密码/令牌 :如果需要,请输入日志聚合器的密码。
    • 将数据发送到日志聚合器表单的日志记录器 : 所有四种类型的数据都会默认预先填充。点字段旁的工具提示 Help 图标了解每种数据类型的附加信息。删除您不想的数据类型。
    • 集群范围的唯一标识符 :使用它来唯一标识实例。
    • 日志记录聚合器协议 :点击以选择一个与日志聚合器通信的连接类型(协议)。后续选项因所选的协议而异。
    • TCP 连接超时 :指定连接超时(以秒为单位)。这个选项只适用于 HTTPS 和 TCP 日志聚合器协议。
    • 日志记录聚合器级别 阈值 :选择希望日志处理器报告的严重性级别。
    • 可在日志操作队列中存储的最大消息数:Definess 的 rsyslog 操作队列以存储的消息数量增长。这可能会影响内存用量。当队列达到这个数字的 75% 时,队列开始写入磁盘( rsyslog中的queue.highWatermark )。当它达到 90%、Not ICEINFODEBUG 消息时,将开始丢弃(带有 queue.discardSeverity=5queue.discardMark )。
    • rsyslogd 操作排队(以 GB 为单位)的最大磁盘持久性 :如果 rsyslog 操作需要时间处理传入的消息(默认为 1),则要存储的数据量(以 GB 为单位)。等同于操作中的 rsyslogd queue.maxdiskspace 设置(如 omhttp)。它将文件存储在 LOG_AGGREGATOR_MAX_DISK_USAGE_PATH 指定的目录中。
    • rsyslogd 磁盘持久性的文件系统位置 :在外部日志聚合器停机后,应重试日志的位置(默认为 /var/lib/awx)。等同于 rsyslogd queue.spoolDirectory 设置。
    • Log Format for API 4XX Errors: 配置特定的错误消息。如需更多信息,请参阅 API 4XX 错误配置

设置以下选项:

  • Log System Tracking Facts Individually: 点击工具提示 Help 图标了解其他信息,如您要将其打开还是默认关闭。

    1. 检查您选择的日志记录聚合的条目。
  • 启用外部日志记录 :如果要将日志发送到外部日志聚合器,请选择此复选框。
  • 启用/禁用 HTTPS 证书验证 :默认为 HTTPS 日志协议启用证书验证。如果您希望日志处理程序在建立连接前验证外部日志聚合器发送的 HTTPS 证书,请选择此复选框。
  • 启用 rsyslogd 调试 :选择此复选框,为 rsyslogd 启用高详细程度调试。对于为外部日志聚合调试连接问题非常有用。

    1. SaveCancel 来取消更改。
Red Hat logoGithubredditYoutubeTwitter

学习

尝试、购买和销售

社区

關於紅帽

我们提供强化的解决方案,使企业能够更轻松地跨平台和环境(从核心数据中心到网络边缘)工作。

让开源更具包容性

红帽致力于替换我们的代码、文档和 Web 属性中存在问题的语言。欲了解更多详情,请参阅红帽博客.

关于红帽文档

Legal Notice

Theme

© 2026 Red Hat
返回顶部