5.2.4. 创建操作日志
使用以下步骤创建可将操作日志转发到 Splunk 的用户帐户。
重要
您必须使用 Splunk UI 来查看 Red Hat Quay 操作日志。目前,在 Red Hat Quay Usage Logs 页中查看 Splunk 操作日志不被支持,并返回以下消息: Method not implemented。Splunk 不支持日志查找。
先决条件
- 已安装 Splunk 并创建了一个用户名。
- 您已生成 Splunk bearer 令牌。
-
您已配置了 Red Hat Quay
config.yaml文件来启用 Splunk。
流程
- 登录到您的 Red Hat Quay 部署。
- 点您要用来为 Splunk 创建操作日志的组织名称。
-
在导航窗格中,点 Robot Accounts
Create Robot Account。 -
出现提示时,输入机器人帐户的名称,如
spunkrobotaccount,然后单击 Create robot account。 - 在您的浏览器中,打开 Splunk UI。
- 单击 Search and Reporting。
在搜索栏中,输入索引的名称,如 <mvapich
_log_index_name>,然后按 Enter 键。搜索结果在 Splunk UI 上填充。日志以 JSON 格式转发。响应可能类似如下:
{ "log_data": { "kind": "authentication",1 "account": "quayuser123",2 "performer": "John Doe",3 "repository": "projectQuay",4 "ip": "192.168.1.100",5 "metadata_json": {...},6 "datetime": "2024-02-06T12:30:45Z"7 } }