• /
  • EnglishEspañolFrançais日本語한국어Português
  • Inicia sesiónComenzar ahora

Te ofrecemos esta traducción automática para facilitar la lectura.

En caso de que haya discrepancias entre la versión en inglés y la versión traducida, se entiende que prevalece la versión en inglés. Visita esta página para obtener más información.

Crea una propuesta

Logs eBPF

avance

Todavía estamos trabajando en esta característica, ¡pero nos encantaría que la probaras!

Esta característica se proporciona actualmente como parte de un programa de vista previa de conformidad con nuestras políticas de prelanzamiento.

El agente eBPF de New Relic ahora puede recopilar su log de aplicación directamente desde el mismo host o contenedor donde ya recopila APM y telemetría de red, utilizando visibilidad a nivel del kernel en lugar de hacer un "tailing" del archivo de log como un reenviador de logs tradicional. Esto le proporciona:

  • Enriquecimiento automático de metadatos: enriquece los logs capturados con metadatos de New Relic de forma predeterminada, lo que le brinda contexto de resolución de problemas junto con el APM y la telemetría de red del mismo agente, sin requerir configuración por parte de los clientes.
  • Un agente menos que administrar: elimina la contención de recursos, las brechas de correlación y la sobrecarga de mantenimiento de ejecutar un reenviador de logs dedicado (como Fluent Bit) junto al agente eBPF.
  • Una superficie de ataque más pequeña: elimina el middleware de logging basado en plug-in del que depende un reenviador separado, lo que reduce tanto la exposición a CVE como la dependencia de plug-in de reenvío de logs de terceros.

Configurar logs eBPF

Importante

Los logs eBPF son una capacidad de autoservicio. Todos los logs ingeridos a través de logs eBPF son facturables de acuerdo con su pedido aplicable.

La ofuscación y el descarte de datos para información confidencial solo están disponibles a través del Gateway de Control de pipelines (PCG) utilizando el Lenguaje de Transformación de OpenTelemetry (OTTL). El flujo de datos directo de eBPF a New Relic no incluye ofuscación incorporada. Comuníquese con su representante de cuenta para agregar PCG a su pedido.

El Pipeline de ingesta de logs de New Relic ofusca automáticamente las tarjetas de crédito y los números de seguridad social en el campo message para todas las cuentas, independientemente de PCG. Para otros datos confidenciales, configure el enrutamiento de PCG para redactarlos antes de la ingesta. Por ejemplo, esta configuración redacta un campo password del mensaje de log de eBPF:

transform/Logs:
log_statements:
- statements:
- replace_pattern(log.body, "password:[^,]+", "password:***")
conditions:
- IsMatch(log.body, "password:")

Este ejemplo redacta solo el patrón password que se muestra. Para reglas de ofuscación y descarte adicionales o personalizables, configure el procesador de transformación OTTL compatible directamente con PCG. Consulte Redactar PII para obtener más ejemplos.

Active los logs eBPF completando estos pasos:

  1. Actualice su agente eBPF a la versión 1.5.0 o posterior, que New Relic recomienda para los informes de logs.

  2. Establezca el siguiente parámetro:

    • reportLogs: establézcalo en "auto" o "true" para activar la recopilación de logs (consulte Detección automática y retroceso a continuación para saber qué hace cada valor).
    • logDataFilters.applicationLogReporting.enabled: confirme que sea true (su valor predeterminado) o establézcalo explícitamente si ha personalizado su configuración.

    Para obtener la lista completa del parámetro relacionado con los logs, consulte la sección de parámetro de configuración de la guía de instalación de Linux o instalación de Kubernetes.

  3. Reinicie el agente eBPF.

Detección automática y retroceso

Para evitar enviar telemetría duplicada, el agente eBPF puede detectar automáticamente si otro agente ya está reportando logs para una entidad y retroceder en consecuencia. Este es el mismo patrón que ya utiliza para los datos de APM y la métrica de red.

El parámetro reportLogs acepta:

  • "auto": el comportamiento del agente eBPF depende del tipo de agente adjunto:

    • Agente New Relic APM: el agente eBPF recopila y reporta logs solo si el agente APM no está recopilando o reenviando logs activamente. Si detecta una recopilación activa de logs del agente APM, suprime la suya para evitar la duplicación.
    • Agente de OpenTelemetry: el agente eBPF suprime la recopilación de logs por completo siempre que se adjunte un agente de OpenTelemetry.
  • "true": el agente eBPF siempre recopila y reporta logs, independientemente de otro agente presente.

  • "false" (predeterminado): el agente eBPF nunca recopila ni reporta logs.

Esto refleja cómo se comportan reportApmData y reportNetworkMetrics para el APM eBPF y la métrica de red. Para el patrón equivalente aplicado a la métrica de red, consulte Habilitar el modo de solo métrica de red.

Vea sus datos de logs eBPF

Puede ver los logs eBPF en la UI de New Relic:

  1. Vaya a one.newrelic.com > APM & Services.
  2. Seleccione la entidad cuyos logs desea ver.
  3. Haga clic en la pestaña Logs.

Sugerencia

El agente eBPF genera automáticamente nombres de entidades basados en su entorno:

  • En hosts o Docker: los nombres combinan el nombre del proceso, la ruta del directorio o el ID del contenedor y el puerto de escucha. Por ejemplo, ruby:/home/ubuntu/app:[5678] o java:f4aead533895:[8080].
  • En Kubernetes: los nombres se derivan del nombre del servicio, por ejemplo, mysql-database-service.

Los logs de eBPF actualmente capturan solo logs de aplicación y no logs de infraestructura.

APM eBPF

Aprenda a usar el APM eBPF de New Relic para el monitoreo de aplicaciones sin código y agnóstico al lenguaje.

Red métrica eBPF

Explore las capacidades de monitoreo de red del agente eBPF.

Referencia de atributos del agente eBPF

Vea la lista completa de atributos que el agente eBPF agrega a sus datos.

eBPF mejores prácticas

Conozca las mejores prácticas para emplear el agente eBPF de New Relic.

Copyright © 2026 New Relic Inc.

This site is protected by reCAPTCHA and the Google Privacy Policy and Terms of Service apply.