• /
  • EnglishEspañolFrançais日本語한국어Português
  • Se connecterDémarrer

Cette traduction automatique est fournie pour votre commodité.

En cas d'incohérence entre la version anglaise et la version traduite, la version anglaise prévaudra. Veuillez visiter cette page pour plus d'informations.

Créer un problème

Log eBPF

Aperçu

Nous travaillons toujours sur cette fonctionnalité, mais nous aimerions que vous l'essayiez !

Cette fonctionnalité est actuellement fournie dans le cadre d'un programme d'aperçu conformément à nos politiques de pré-sortie.

L'agent eBPF de New Relic peut désormais collecter votre log d'application directement depuis le même hôte ou conteneur où il collecte déjà la télémétrie APM et réseau, en utilisant une visibilité au niveau du noyau au lieu de « suivre » le fichier de log comme un redirecteur de logs traditionnel. Cela vous offre :

  • Enrichissement automatique des métadonnées: enrichit le log capturé avec les métadonnées New Relic par défaut, vous donnant un contexte de dépannage aux côtés de la télémétrie APM et réseau du même agent, sans aucune configuration requise de la part des clients.
  • Un agent de moins à gérer: élimine les conflits de ressources, les lacunes de corrélation et les frais de maintenance liés à l'exécution d'un redirecteur de logs dédié (tel que Fluent Bit) à côté de l'agent eBPF.
  • Une surface d'attaque plus petite: supprime le middleware de journalisation basé sur des plug-in dont dépend un redirecteur distinct, réduisant ainsi l'exposition aux CVE et la dépendance aux plug-in de transfert de logs tiers.

Configurer le log eBPF

Important

Le log eBPF est une fonctionnalité en libre-service. Tout log ingéré via le log eBPF est facturable selon votre commande applicable.

L'obfuscation et la suppression des données pour les informations sensibles ne sont disponibles que via le Gateway de Contrôle de pipeline (PCG) en utilisant le langage de transformation OpenTelemetry (OTTL). Le flux de données direct d'eBPF vers New Relic n'inclut pas d'obfuscation intégrée. Contactez votre représentant de compte pour ajouter PCG à votre commande.

Le pipeline d'ingestion de log de New Relic obfusque automatiquement les cartes de crédit et les numéros de sécurité sociale dans le champ message pour tous les comptes, indépendamment de PCG. Pour les autres données sensibles, configurez le routage PCG pour les masquer avant l'ingestion. Par exemple, cette configuration masque un champ password du message de log eBPF :

transform/Logs:
log_statements:
- statements:
- replace_pattern(log.body, "password:[^,]+", "password:***")
conditions:
- IsMatch(log.body, "password:")

Cet exemple masque uniquement le modèle password affiché. Pour des règles d'obfuscation et de suppression supplémentaires ou personnalisables, configurez directement le Processeur de transformation OTTL pris en charge par PCG. Reportez-vous à Masquer les PII pour plus d'exemples.

Activez le log eBPF en suivant ces étapes :

  1. Mettez à jour votre agent eBPF vers la version 1.5.0 ou ultérieure, que New Relic recommande pour le reporting de log.

  2. Définissez les paramètres suivants :

    • reportLogs: définissez sur "auto" ou "true" pour activer la collecte de log (voir Détection automatique et recul ci-dessous pour savoir ce que fait chaque valeur).
    • logDataFilters.applicationLogReporting.enabled: confirmez qu'il s'agit de true (sa valeur par défaut), ou définissez-le explicitement si vous avez personnalisé votre configuration.

    Pour la liste complète des paramètres liés au log, reportez-vous à la section des paramètres de configuration du guide d'installation Linux ou d'installation Kubernetes.

  3. Redémarrez l'agent eBPF.

Détection automatique et recul

Pour éviter d'envoyer une télémétrie en double, l'agent eBPF peut détecter automatiquement si un autre agent signale déjà un log pour une entité et reculer en conséquence. Il s'agit du même modèle qu'il utilise déjà pour les données APM et les métriques réseau.

Le paramètre reportLogs accepte :

  • "auto": le comportement de l'agent eBPF dépend du type d'agent attaché :

    • Agent New Relic APM: l'agent eBPF collecte et signale le log uniquement si l'agent APM ne collecte ni ne transfère activement le log. S'il détecte une collecte de log active de la part de l'agent APM, il supprime la sienne pour éviter les doublons.
    • Agent OpenTelemetry: l'agent eBPF supprime entièrement la collecte de log chaque fois qu'un agent OpenTelemetry est attaché.
  • "true": l'agent eBPF collecte et signale toujours le log, quels que soient les autres agents présents.

  • "false" (par défaut) : l'agent eBPF ne collecte ni ne signale jamais le log.

Cela reflète la façon dont reportApmData et reportNetworkMetrics se comportent pour l'APM eBPF et les métriques réseau. Pour le modèle équivalent appliqué aux métriques réseau, reportez-vous à Activer le mode métriques réseau uniquement.

Visualiser vos données de log eBPF

Vous pouvez visualiser le log eBPF dans l'UI de New Relic :

  1. Accédez à one.newrelic.com > APM & Services.
  2. Sélectionnez l'entité dont vous souhaitez afficher le log.
  3. Cliquez sur l'onglet Logs.

Conseil

L'agent eBPF génère automatiquement des noms d'entités en fonction de votre environnement :

  • Sur les hôtes ou Docker: les noms combinent le nom du processus, le chemin du répertoire ou l'ID de conteneur, et le port d'écoute. Par exemple, ruby:/home/ubuntu/app:[5678] ou java:f4aead533895:[8080].
  • Dans Kubernetes: les noms sont dérivés du nom du service, par exemple mysql-database-service.

Le log eBPF capture actuellement uniquement les logs d'application, et non le log d'infrastructure.

APM eBPF

Découvrez comment utiliser l'APM eBPF de New Relic pour un monitoring d'applications sans code et indépendant du langage.

Métriques du réseau eBPF

Explorez les capacités de monitoring réseau de l'agent eBPF.

Référence des attributs de l'agent eBPF

Consultez la liste complète des attributs que l'agent eBPF ajoute à vos données.

eBPF bonnes pratiques

Découvrez les bonnes pratiques d'utilisation de l'agent New Relic eBPF.

Droits d'auteur © 2026 New Relic Inc.

This site is protected by reCAPTCHA and the Google Privacy Policy and Terms of Service apply.