IBM Cloud Logs-Ziele verwalten
Sie können IBM Cloud Logs Ziele in Ihrem Konto verwalten, indem Sie die IBM Cloud Activity Tracker Event Routing CLI, die IBM Cloud Activity Tracker Event Routing REST API und Terraform-Skripte verwenden. Ein Ziel ist eine Ressource, in der Sie Prüfereignisse sammeln können.
Weitere Informationen zu IBM Cloud Activity Tracker Event Routing-Zielen finden Sie unter Ziele.
Informationen zu IBM Cloud Logs-Zielen
Wenn Sie ein „ IBM Cloud Logs “-Ziel verwenden, können Sie dieselbe „ IBM Cloud Logs “-Instanz nutzen, um Überwachungsereignisse in Ihrem Konto über mehrere Regionen hinweg zu erfassen. In diesem Szenario werden Ereignisse an die Zielregion weitergeleitet, bevor sie an die „ IBM Cloud Logs “-Instanz weitergeleitet werden. Sie können erwägen, in jeder Region eine „ IBM Cloud Logs “-Instanz zu definieren, um die Leistung zu verbessern und die Netzwerklatenz zu verringern.
IAM-Zugriff
Sie müssen Benutzern IAM-Berechtigungen, um Ziele zu verwalten. Weitere Informationen finden Sie unter Zugriff auf Ressourcen zuweisen.
Wenn Sie eine Richtlinie definieren, können Sie den Geltungsbereich der Berechtigungen angeben. Sie können Berechtigungen für eine bestimmte Region oder für das gesamte Konto erteilen.
Wenn Sie über die IAM-Berechtigung zum Erstellen von Richtlinien und Berechtigungen verfügen, können Sie nur die Zugriffsebene gewähren, die Sie als Benutzer des Zieldienstes haben. Wenn Sie beispielsweise über Leserechte für den Zieldienst verfügen, können Sie für die Autorisierung ausschließlich die Rolle „Leser“ zuweisen. Wenn Sie versuchen, eine höhere Berechtigung, wie z. B. Administrator, zuzuweisen, sieht es so aus, als ob die Berechtigung erteilt wird, jedoch wird nur die höchste Berechtigungsstufe, die Sie für den Zieldienst haben, nämlich Viewer, zugewiesen.
Benutzer mit regionalem Zugriffsbereich können nur auf Ziele in ihrer autorisierten Region zugreifen.
| IAM-AKTION | Geltungsbereich der IAM-Richtlinie | IAM-Rollen | Beschreibung |
|---|---|---|---|
atracker.target.read |
Bereich | AdministratorEditorViewerOperator |
Informationen zu einem Ziel lesen (anzeigen) |
atracker.target.create |
Bereich | AdministratorEditor |
Ziel erstellen |
atracker.target.update |
Bereich | AdministratorEditor |
Ziel aktualisieren |
atracker.target.delete |
Bereich | AdministratorEditor |
Ziel löschen |
atracker.target.list |
Konto | AdministratorEditorViewerOperator |
Alle Ziele auflisten |
Authentifizierung
Beim Schreiben in ein IBM Cloud Logs-Ziel können Sie die folgenden Optionen verwenden, um sich bei einem IBM Cloud Logs zu authentifizieren. Sie müssen die Service-zu-Service-Berechtigung (S2S) zwischen IBM Cloud Activity Tracker Event Routing und IBM Cloud Logskonfigurieren.
CLI-Voraussetzungen
Bevor Sie die Befehlszeilenschnittstelle zum Verwalten von Zielen verwenden, führen Sie die folgenden Schritte aus:
-
Installieren Sie die IBM Cloud Activity Tracker Event Routing CLI.
-
Melden Sie sich bei IBM Cloud an. Führen Sie den folgenden Befehl aus: ibmcloud login
Konfiguration der „ S2S “-Autorisierung über die Benutzeroberfläche innerhalb desselben Kontos
Gehen Sie wie folgt vor, um eine Service-zu-Service-Autorisierung über die Benutzerschnittstelle von IBM Cloud zu konfigurieren.
-
Melden Sie sich bei Ihrem IBM Cloud-Konto als Kontoeigner an, der IBM Cloud Activity Tracker Event Routing-Ziele konfigurieren möchte.
Nach der Anmeldung mit Ihrer Benutzer-ID und Ihrem Kennwort wird das IBM Cloud-Dashboard geöffnet.
-
Klicken Sie auf „Verwalten“ > Zugriff (IAM) > Genehmigungen.
-
Klicken Sie auf Erstellen.
-
Wählen Sie unter „Quelldienst“ Activity Tracker und wählen Sie unter „Wie möchten Sie den Zugriff einschränken?“ die Option „Alle Ressourcen “ aus.
-
Wählen Sie unter „Ziel-Dienst“ IBM Cloud Logs Wählen Sie unter „Wie möchten Sie den Zugriff einschränken?“ die Option „Ressourcen basierend auf ausgewählten Attributen“ aus.
-
Wählen Sie „ Service-Instanz “ und „ Zeichenkette ist gleich “ den Namen Ihrer „ IBM Cloud Logs “-Instanz.
-
Wählen Sie für Servicezugriff die Option Sender aus.
-
Klicken Sie auf Autorisieren. Ihre neue Service-zu-Service-Autorisierung wird in der Ansicht Berechtigungen verwalten aufgelistet.
Konfiguration der „ S2S “-Autorisierung über die CLI
Gehen Sie wie folgt vor, um eine Service-zu-Service-Autorisierung über die Befehlszeilenschnittstelle von IBM Cloud zu konfigurieren.
-
Melden Sie sich bei Ihrem „ IBM Cloud “-Konto an als Kontoinhaber, der die Autorisierung für „ IBM Cloud Activity Tracker Event Routing “ einrichten wird.
-
Erstellen Sie eine Autorisierungsrichtlinie, die Ihre Service-zu-Service-Autorisierung definiert.
ibmcloud iam authorization-policy-create atracker cloud-logs "Sender" [--target-service-instance-id <CLOUD_LOGS_SERVICE_INSTANCE>
Konfiguration der „ S2S “-Autorisierung über die API
Gehen Sie wie folgt vor, um eine Service-zu-Service-Autorisierung über die API von IBM Cloud zu konfigurieren.
-
Melden Sie sich bei Ihrem IBM Cloud-Konto als Kontoeigner an, der die IAM-Autorisierung fü IBM Cloud Activity Tracker Event Routing konfigurieren möchte.
-
Erstellen Sie die Datei
authorization_policy_resource.json, die Ihre Service-zu-Service-Autorisierung definiert.{ "type": "authorization", "subjects": [ { "attributes": [ { "name": "accountId", "value": "CUSTOMER_ACCOUNT_ID" }, { "name": "serviceName", "value": "atracker" } ] } ], "roles": [ { "role_id": "crn:v1:bluemix:public:iam::::serviceRole:Sender" } ], "resources": [ { "attributes": [ { "name": "accountId", "value": "CUSTOMER_ACCOUNT_ID" }, { "name": "serviceName", "value": "cloud-logs" }, { "name": "serviceInstance", "value": "CLOUD_LOGS_SERVICE_INSTANCE" } ] } ] }Dabei gilt:
CUSTOMER_ACCOUNT_IDist die Konto-GUID für das Konto, über das Ziele konfiguriert werden. Diese kann mit dem Befehlibmcloud account listermittelt werden.CLOUD_LOGS_SERVICE_INSTANCEist die Instanz-ID der Instanz von IBM Cloud Logs. -
Rufen Sie ein IAM-Zugriffstoken ab. Weitere Informationen finden Sie unter Abrufen von IAM-Zugriffstokens.
-
Führen Sie den folgenden Befehl aus, um Ihre Service-zu-Service-Autorisierung zu konfigurieren:
curl -X POST --header 'Content-Type: application/json' --header 'Accept: application/json' --header "Authorization: $ACCESS_TOKEN" -d @authorization_policy_resource.json "https://iam.cloud.ibm.com/v1/policies"
Erstellen eines „ IBM Cloud Logs “-Ziels über die Befehlszeilenschnittstelle (CLI)
Verwenden Sie diesen Befehl, um ein „ IBM Cloud Logs “-Ziel zu erstellen, mit dem ein Ziel für Aktivitätsereignisse konfiguriert werden kann.
ibmcloud atracker target create --name TARGET_NAME --type TARGET_TYPE ( [--file CLOUD_LOGS_ENDPOINT_DEFINITION_JSON_FILE] | ( [--target-crn CLOUD_LOGS_TARGET_CRN] [--region REGION] [--output FORMAT]
Befehlsoptionen
--region REGION|-r REGION-
Name der Region, z. B.
us-southodereu-gb. Wenn nicht angegeben, wird die Region verwendet, die protokolliert oder als Ziel verwendet wird. --name TARGET_NAME-
Der Name, der für das Ziel angegeben werden soll.
Schließen Sie keine personenbezogenen Daten in Ressourcennamen ein.
--type TARGET_TYPE-
Setzen Sie
TARGET_TYPEfür ein IBM Cloud Logs-Ziel aufcloud_logs. --file @CLOUD_LOGS_ENDPOINT_DEFINITION_JSON_FILE-
Eine Datei, die eine Endpunktdefinition im folgenden Format enthält:
{ "target_crn": "yyyyy", } --target-crn CLOUD_LOGS_TARGET_CRN-
Die CRN der IBM Cloud Logs-Instanz.
Wenn Sie eine Instanz von IBM Cloud Logs in Montreal (
ca-mon) verwenden wollen, muss die Region des Ziels ebenfalls Montreal (ca-mon) sein. --output FORMAT-
Das derzeit unterstützte Format ist JSON. Falls angegeben, wird die Ausgabe im JSON-Format zurückgegeben. Wenn
JSONnicht angegeben ist, wird die Ausgabe in einem Tabellenformat zurückgegeben. help|--help|-h-
Hiermit können Sie Optionen auflisten, die für den Befehl verfügbar sind.
Beispiel
Im Folgenden sehen Sie ein Beispiel für die Verwendung des Befehls ibmcloud atracker target create --name my-target --type cloud_logs --target-crn crn:v1:staging:public:logs:global:a/xxxxxxxxxx:xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxx::.
Dieses Beispiel zeigt ein Beispiel für eine erfolgreiche Zielerstellung.
OK
Target
Name: my-target
ID: 000000000-00000000-0000-0000-00000000
CRN: crn:v1:staging:public:atracker:us-south:a/xxxxxxxxxx:xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxx
Region: us-south
Type: cloud_logs
Cloud Logs Target CRN: crn:v1:staging:public:logs:global:a/xxxxxxxxxx:xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxx:
Write Status: success
CreatedAt: 2024-05-31T19:03:35.427Z
UpdatedAt: 2024-05-31T19:03:35.427Z
Aktualisieren eines „ IBM Cloud Logs “-Ziels über die Befehlszeilenschnittstelle (CLI)
Verwenden Sie diesen Befehl, um ein „ IBM Cloud Logs “-Ziel für eine „ IBM Cloud Activity Tracker Event Routing “-Region zu aktualisieren. Jeder angegebene Wert, der sich von dem Zeitpunkt, zu dem das Ziel ursprünglich erstellt wurde, unterscheidet, wird auf den im Befehl angegebenen Wert aktualisiert.
ibmcloud atracker target update --target TARGET [--name TARGET_NAME] [ [--file CLOUD_LOGS_ENDPOINT_DEFINITION_JSON_FILE] | [--target-crn CLOUD_LOGS_TARGET_CRN]]] [--output FORMAT]
Befehlsoptionen
--target TARGET-
Die ID oder der aktuelle Zielname.
--name TARGET_NAME-
Der Name, der für das Ziel angegeben werden soll.
Schließen Sie keine personenbezogenen Daten in Ressourcennamen ein.
--file @CLOUD_LOGS_ENDPOINT_DEFINITION_JSON_FILE-
Eine Datei, die eine Endpunktdefinition im folgenden Format enthält:
{ "target_crn": "yyyyy", } --target-crn CLOUD_LOGS_TARGET_CRN-
Die CRN der IBM Cloud Logs-Instanz.
Wenn Sie eine Instanz von IBM Cloud Logs in Montreal (
ca-mon) verwenden wollen, muss die Region des Ziels ebenfalls Montreal (ca-mon) sein. --output FORMAT-
Das derzeit unterstützte Format ist JSON. Falls angegeben, wird die Ausgabe im JSON-Format zurückgegeben. Wenn
JSONnicht angegeben ist, wird die Ausgabe in einem Tabellenformat zurückgegeben. help|--help|-h-
Hiermit können Sie Optionen auflisten, die für den Befehl verfügbar sind.
Beispiel
Im Folgenden sehen Sie ein Beispiel für die Verwendung des Befehls ibmcloud atracker target update --target my-target --name new-target-name.
OK
Target
Name: new-target-name
ID: 000000000-00000000-0000-0000-00000000
CRN: crn:v1:staging:public:atracker:us-south:a/xxxxxxxxxx:xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxx
Region: us-south
Type: cloud_logs
Cloud Logs Target CRN: crn:v1:staging:public:logs:global:a/xxxxxxxxxx:xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxx:
Write Status: success
Created: 2024-05-31T19:03:35.427Z
Updated: 2024-05-31T19:03:35.427Z
Ziel über die Befehlszeilenschnittstelle löschen
Verwenden Sie diesen Befehl, um ein Ziel zu löschen.
ibmcloud atracker target rm --target TARGET [--force]
Befehlsoptionen
--target TARGET- Die ID oder der Name des Ziels.
--force|-f- Das Ziel wird gelöscht, ohne dass dem Benutzer eine zusätzliche Eingabeaufforderung zur Verfügung gestellt wird.
help|--help|-h- Hiermit können Sie Optionen auflisten, die für den Befehl verfügbar sind.
Beispiel
Im Folgenden sehen Sie ein Beispiel für die Verwendung des Befehls ibmcloud atracker target rm --target xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx.
Are you sure you want to remove the target with target ID xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx? [y/N]>y
OK
Target with target ID xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx was successfully removed.
Im Folgenden sehen Sie ein Beispiel für die Verwendung des Befehls ibmcloud atracker target rm --target xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx -force.
Dieses Beispiel zeigt einen fehlgeschlagenen Befehl, bei dem das angegebene Ziel nicht gefunden werden konnte.
Are you sure you want to remove the Target bearing Target ID 33333333-3333-3333-3333-333333333333? [y/N]> y
FAILED
Something went wrong. Error:
Status Code: 404
Incident ID: 67a33257-d5a4-46ec-94d9-14eb70e94f3d
Code: not_found
Message: The target id specified in `target_id` field is not found.
Ziel über die Befehlszeilenschnittstelle validieren
Verwenden Sie diesen Befehl, um zu prüfen, ob ein Ziel ordnungsgemäß für eine IBM Cloud Activity Tracker Event Routing-Region konfiguriert ist.
ibmcloud atracker target validate --target TARGET [--region REGION] [--output FORMAT]
Befehlsoptionen
--target TARGET- Die ID oder der Name des Ziels.
--region REGION|-r REGION- Name der Region, z. B.
us-southodereu-gb. Wenn nicht angegeben, wird die Region verwendet, die protokolliert oder als Ziel verwendet wird. --output FORMAT- Das derzeit unterstützte Format ist JSON. Falls angegeben, wird die Ausgabe im JSON-Format zurückgegeben. Wenn
JSONnicht angegeben ist, wird die Ausgabe in einem Tabellenformat zurückgegeben. help|--help|-h- Hiermit können Sie Optionen auflisten, die für den Befehl verfügbar sind.
Beispiel
Im Folgenden sehen Sie ein Beispiel für die Verwendung des Befehls ibmcloud atracker target validate --target new-target-name.
Dieses Beispiel zeigt ein erfolgreich validiertes „ ICL “-Ziel.
Target
Name: new-target-name
ID: xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx
CRN: crn:v1:staging:public:atracker:us-south:a/xxxxxxxxxx:xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxx
Type: cloud_logs
Cloud Logs Target CRN: crn:v1:staging:public:logs:global:a/xxxxxxxxxx:xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxx:
Service to Service Enabled: true
Write Status: success
Created: 2021-07-21T16:04:15.174Z
Updated: 2021-07-21T17:49:56.452Z
Informationen zu einem Ziel über die Befehlszeilenschnittstelle abrufen
Verwenden Sie diesen Befehl, um Informationen zu einem Ziel für eine IBM Cloud Activity Tracker Event Routing-Region abzurufen.
ibmcloud atracker target get --target TARGET [--output FORMAT]
Befehlsoptionen
--target TARGET- Die ID oder der Name des Ziels.
--output FORMAT- Das derzeit unterstützte Format ist JSON. Falls angegeben, wird die Ausgabe im JSON-Format zurückgegeben. Wenn
JSONnicht angegeben ist, wird die Ausgabe in einem Tabellenformat zurückgegeben. help|--help|-h- Hiermit können Sie Optionen auflisten, die für den Befehl verfügbar sind.
Beispiel
Im Folgenden finden Sie ein Beispiel für die Verwendung des ibmcloud atracker target get --target new-target-name Befehls, der ein Ziel vom Typ „ IBM Cloud Logs “ zeigt.
Target
Name: new-target-name
ID: xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx
CRN: crn:v1:staging:public:atracker:us-south:a/xxxxxxxxxx:xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxx
Type: cloud_logs
Cloud Logs Target CRN: crn:v1:staging:public:logs:global:a/xxxxxxxxxx:xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxx:
Service to Service Enabled: true
Write Status: success
Created: 2024-06-02T16:04:15.174Z
Updated: 2024-06-05T17:49:56.452Z
Alle Ziele in einer Region auflisten
Verwenden Sie diesen Befehl, um die konfigurierten Ziele für eine IBM Cloud Activity Tracker Event Routing-Region aufzulisten.
ibmcloud atracker target ls [--output FORMAT]
Befehlsoptionen
--output FORMAT- Das derzeit unterstützte Format ist JSON. Falls angegeben, wird die Ausgabe im JSON-Format zurückgegeben. Wenn
JSONnicht angegeben ist, wird die Ausgabe in einem Tabellenformat zurückgegeben. help|--help|-h- Hiermit können Sie Optionen auflisten, die für den Befehl verfügbar sind.
Beispiel
Im Folgenden sehen Sie ein Beispiel für die Verwendung des Befehls ibmcloud atracker target ls.
Name ID Region Type Created
target-01 xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx us-south cloud_logs 2020-11-18T03:52:08.603Z
API-Ziele und -Aktionen
In der folgenden Tabelle sind die Aktionen aufgelistet, die Sie ausführen können, um Ziele zu verwalten:
| Aktion | REST-API-Methode | API_URL |
|---|---|---|
| Ziel erstellen | POST |
<ENDPOINT>/api/v2/targets |
| Ziel aktualisieren | PUT |
<ENDPOINT>/api/v2/targets/<TARGET_ID> |
| Ziel löschen | DELETE |
<ENDPOINT>/api/v2/targets/<TARGET_ID> |
| Ziel lesen | GET |
<ENDPOINT>/api/v2/targets/<TARGET_ID> |
| Alle Ziele auflisten | GET |
<ENDPOINT>/api/v2/targets |
| Ziel validieren | POST |
<ENDPOINT>/api/v2/targets/{id}/validate |
Sie können private und öffentliche Endpunkte verwenden, um Ziele zu verwalten. Weitere Informationen zu der Liste der verfügbaren ENDPOINTS finden Sie unter Endpunkte.
-
Sie können Ziele aus dem privaten Netz mithilfe eines API-Endpunkts im folgenden Format verwalten:
https://private.REGION.atracker.cloud.ibm.com -
Sie können Ziele über das öffentliche Netz mithilfe eines API-Endpunkts im folgenden Format verwalten:
https://REGION.atracker.cloud.ibm.com -
Sie können die öffentlichen Endpunkte inaktivieren, indem Sie die Kontoeinstellungen aktualisieren. Weitere Informationen finden Sie unter Ziel- und Regionseinstellungen konfigurieren.
Weitere Informationen zu der REST-API finden Sie unter Ziele.
API-Voraussetzungen
Führen Sie die folgenden Schritte aus, um API-Aufrufe zum Verwalten von Zielen zu erstellen:
- Rufen Sie ein IAM-Zugriffstoken ab. Weitere Informationen finden Sie unter Abrufen von IAM-Zugriffstokens.
- Ermitteln Sie den API-Endpunkt in der Region, in der Sie ein Ziel konfigurieren oder verwalten möchten. Weitere Informationen finden Sie unter Endpunkte.
Erstellen eines „ IBM Cloud Logs “-Ziels mithilfe der API
Mit dem folgenden Befehl „ cURL “ können Sie ein „ IBM Cloud Logs “-Ziel erstellen:
curl -X POST <ENDPOINT>/api/v2/targets -H "Authorization: $ACCESS_TOKEN" -H "content-type: application/json" -d '{
"name": "TARGET_NAME",
"target_type": "cloud_logs",
"cloudlogs_endpoint": {
"target_crn": "CLOUD_LOGS_CRN"
}
}'
Wo
-
<ENDPOINT>ist der API-Endpunkt in der Region, in der Sie ein Ziel konfigurieren oder verwalten wollen. Weitere Informationen finden Sie unter Endpunkte. -
TARGET_NAMEist der Name des Ziels. Der Name hat eine maximal zulässige Länge von 256 Zeichen.Schließen Sie keine personenbezogenen Daten in Ressourcennamen ein.
-
TARGET_TYPEist der Typ des Ziels. -
cloudlogs_endpointenthält Informationen zum Ziel.
CLOUD_LOGS_CRN gibt den CRN der IBM Cloud Logs-Instanz an.
Wenn Sie eine Instanz von IBM Cloud Logs in Montreal (`ca-mon`) verwenden wollen, muss die Region des Ziels ebenfalls Montreal (`ca-mon`) sein.
{: restriction}
Sie können zum Beispiel die folgende cURL-Anforderung verwenden, um ein Ziel in Dallas zu erstellen:
curl -X POST https://private.us-south.atracker.cloud.ibm.com/api/v2/targets -H "Authorization: $ACCESS_TOKEN" -H "content-type: application/json" -d '{
"name": "My CLOUD LOGS target",
"target_type": "cloud_logs",
"cloudlogs_endpoint": {
"target_crn": "crn:v1:bluemix:public:logs:us-south:a/<account-id>:<instance-id>::"
}
}'
In der Antwort erhalten Sie Informationen zu dem Ziel, wie z. B. id, das die GUID des Ziels angibt, und crn, das die CRN des Ziels angibt.
Aktualisieren eines „ IBM Cloud Logs “-Ziels über die API
Wenn Sie ein „ IBM Cloud Logs “-Ziel aktualisieren, müssen Sie die Zielinformationen im Datenabschnitt der Anfrage angeben.
- Sie müssen alle Felder übergeben.
- Aktualisieren Sie die Felder, die geändert werden müssen.
- Sobald es erstellt wurde, können Sie den Typ (
target_type) eines Ziels nicht mehr ändern.
Mit dem folgenden cURL-Befehl können Sie ein Ziel aktualisieren:
curl -X PUT <ENDPOINT>/api/v2/targets/TARGET_ID -H "Authorization: $ACCESS_TOKEN" -H "content-type: application/json" -d '{
"name": "TARGET_NAME",
"target_type": "cloud_logs",
"cloudlogs_endpoint": {
"target_crn": "CLOUD_LOGS_CRN"
}
}'
Wo
-
<ENDPOINT>ist der API-Endpunkt in der Region, in der Sie ein Ziel konfigurieren oder verwalten wollen. Weitere Informationen finden Sie unter Endpunkte. -
TARGET_IDist die ID des Ziels. -
TARGET_NAMEist der Name des Ziels. Der Name hat eine maximal zulässige Länge von 256 Zeichen.Schließen Sie keine personenbezogenen Daten in Ressourcennamen ein.
-
TARGET_TYPEist der Typ des Ziels. Setzen Sie den Wert für ein „ IBM Cloud Logs “-Ziel auf „cloud_logs“. -
cloudlogs_endpointenthält Informationen zum Ziel.
CLOUD_LOGS_CRN gibt den CRN der IBM Cloud Logs-Instanz an.
Wenn Sie eine Instanz von IBM Cloud Logs in Montreal (`ca-mon`) verwenden wollen, muss die Region des Ziels ebenfalls Montreal (`ca-mon`) sein.
{: restriction}
Sie können beispielsweise die folgende cURL-Anforderung verwenden, um ein Ziel in der Region 'Dallas' zu aktualisieren:
curl -X PUT https://private.us-south.atracker.cloud.ibm.com/api/v2/targets/TARGET_ID -H "Authorization: $ACCESS_TOKEN" -H "content-type: application/json" -d '{
"name": "My new CLOUD LOGS target name",
"target_type": "cloud_logs",
"cloudlogs_endpoint": {
"target_crn": "crn:v1:bluemix:public:logs:us-south:a/<account-id>:<instance-id>::"
}
}'
Ziel mit der API löschen
Mit dem folgenden cURL-Befehl können Sie ein Ziel löschen:
curl -X DELETE <ENDPOINT>/api/v2/targets/<TARGET_ID> -H "Authorization: $ACCESS_TOKEN" -H "content-type: application/json"
Wo
<ENDPOINT>ist der API-Endpunkt in der Region, in der Sie ein Ziel konfigurieren oder verwalten wollen. Weitere Informationen finden Sie unter Endpunkte.<TARGET_ID>ist die ID des Ziels.
Sie können beispielsweise die folgende cURL-Anforderung verwenden, um ein Ziel in der Region 'USA (Süden)' mit der ID 00000000-0000-0000-0000-000000000000 zu löschen:
curl -X DELETE https://private.us-south.atracker.cloud.ibm.com/api/v2/targets/00000000-0000-0000-0000-000000000000 -H "Authorization: $ACCESS_TOKEN" -H "content-type: application/json"
Wenn der Löschvorgang erfolgreich war, wird als Antwort ein leeres Ergebnis zurückgegeben:
{}
Ziel mit der API validieren
Sie können den folgenden cURL-Befehl verwenden, um ein Ziel zu validieren, indem Sie die Berechtigungsnachweise zum Schreiben in das Ziel überprüfen.
curl -X POST <ENDPOINT>/api/v2/targets/<TARGET_ID>/validate -H "Authorization: $ACCESS_TOKEN" -H "content-type: application/json"
Wo
<ENDPOINT>ist der API-Endpunkt in der Region, in der Sie ein Ziel konfigurieren oder verwalten wollen. Weitere Informationen finden Sie unter Endpunkte.<TARGET_ID>ist die ID des Ziels.
Sie können beispielsweise die folgende cURL-Anforderung verwenden, um ein Ziel in der Region 'USA (Süden)' mit der ID 00000000-0000-0000-0000-000000000000 zu validieren:
curl -X POST https://private.us-south.atracker.cloud.ibm.com/api/v2/targets/<TARGETID>/validate -H "Authorization: $ACCESS_TOKEN" -H "content-type: application/json"
In der Antwort finden Sie Informationen im Abschnitt „ write_status “, zum Beispiel:
"write_status": {
"status": "success"
},
Ziel über die API anzeigen
Sie können den folgenden cURL-Befehl verwenden, um die Konfigurationsdetails von 1 Ziel anzuzeigen:
curl -X GET <ENDPOINT>/api/v2/targets/<TARGET_ID> -H "Authorization: $ACCESS_TOKEN" -H "content-type: application/json"
Wo
<ENDPOINT>ist der API-Endpunkt in der Region, in der Sie ein Ziel konfigurieren oder verwalten wollen. Weitere Informationen finden Sie unter Endpunkte.<TARGET_ID>ist die ID des Ziels.
Sie können beispielsweise die folgende cURL-Anfrage ausführen, um Informationen über ein Ziel mit der ID 00000000-0000-0000-0000-000000000000 abzurufen:
curl -X GET https://private.us-south.atracker.cloud.ibm.com/api/v2/targets/00000000-0000-0000-0000-000000000000 -H "Authorization: $ACCESS_TOKEN" -H "content-type: application/json"
Die Ergebnisse zeigen an, ob es sich bei dem Ziel um COS ("target_type": "cloud_object_storage") oder um das Angebot IBM Cloud Logs ("target_type": "cloud_logs") handelt
Alle Ziele über die API auflisten
Sie können den folgenden cURL-Befehl verwenden, um alle Ziele anzuzeigen:
curl -X GET <ENDPOINT>/api/v2/targets -H "Authorization: $ACCESS_TOKEN" -H "content-type: application/json"
Wo
<ENDPOINT>ist der API-Endpunkt in der Region, in der Sie ein Ziel konfigurieren oder verwalten wollen. Weitere Informationen finden Sie unter Endpunkte.
Sie können beispielsweise die folgende cURL-Anforderung ausführen, um Informationen zu den in der Region 'Dallas' definierten Zielen abzurufen:
curl -X GET https://private.us-south.atracker.cloud.ibm.com/api/v2/targets -H "Authorization: $ACCESS_TOKEN" -H "content-type: application/json"
Die Ergebnisse zeigen an, ob es sich bei dem Ziel um COS ("target_type": "cloud_object_storage") oder um das Angebot IBM Cloud Logs ("target_type": "cloud_logs") handelt
HTTP-Antwortcodes
Wenn Sie die IBM Cloud Activity Tracker Event Routing REST-API verwenden, können Sie Standard-HTTP-Antwortcodes abrufen, um anzugeben, ob eine Methode erfolgreich abgeschlossen wurde.
- Eine Antwort von 200 zeigt immer Erfolg an.
- Eine 4xx-Antwort weist auf einen Fehler hin.
- Eine 5xx-Antwort weist normalerweise auf einen internen Systemfehler hin.
In der folgenden Tabelle finden Sie einige HTTP-Antwortcodes:
| Statuscode | Status | Beschreibung |
|---|---|---|
200 |
OK | Die Anforderung war erfolgreich. |
201 |
OK | Die Anforderung war erfolgreich. Eine Ressource wird erstellt. |
400 |
Ungültige Anforderung | Die Anforderung war nicht erfolgreich. Möglicherweise fehlt ein Parameter, der erforderlich ist. |
401 |
Nicht berechtigt | Das IAM-Token, das in der API-Anforderung verwendet wird, ist ungültig oder abgelaufen. |
403 |
Nicht zulässig | Die Operation ist aufgrund unzureichender Berechtigungen nicht zulässig. |
404 |
Nicht gefunden | Die angeforderte Ressource ist nicht vorhanden oder wurde bereits gelöscht. |
429 |
Zu viele Anforderungen | Zu viele Anforderungen haben die API zu schnell getroffen. |
500 |
Interner Serverfehler | In der IBM Cloud Activity Tracker Event Routing Verarbeitung ist etwas schief gelaufen. |
Erstellen eines IBM Cloud Logs-Ziels über die Benutzerschnittstelle
Nur Ressourcen in Ihrem Konto werden aufgelistet und können ausgewählt werden. Um eine Ressource in einem anderen Account anzugeben, wählen Sie CRN angeben unter Ziel auswählen aus.
-
Klicken Sie auf das Menüsymbol
> Beobachtbarkeit.
-
Wählen Sie „ Aktivitätsaufzeichnung “ aus.
-
Klicken Sie auf Erstellen, um die Erstellungsanzeige zu öffnen.
-
Typ auswählen: Klicken Sie auf Cloudprotokolle.
-
Serviceberechtigung erforderlich: Die Serviceberechtigung ist erforderlich, damit IBM Cloud Activity Tracker Event Routing mit IBM Cloud Logskommunizieren kann. Klicken Sie auf Jetzt autorisieren, um die Richtlinie automatisch zu erstellen oder auf Zugriff in IAM erteilen.
-
Ziel auswählen: Wählen Sie Nach Instanz suchen oder CRN angeben aus.
- Nach Instanz suchen: Wählen Sie eine IBM Cloud Logs-Instanz in der Tabelle aus oder klicken Sie auf Create, um eine neue IBM Cloud Logs-Instanz zu erstellen.
Wenn Sie eine Instanz von IBM Cloud Logs in Montreal (
ca-mon) verwenden wollen, muss die Region des Ziels ebenfalls Montreal (ca-mon) sein.
- Zielname: Geben Sie einen aussagekräftigen Namen für das Ziel ein.
- Zielregion: Wählen Sie die Region aus, die die Ereignisdaten verarbeiten soll.
- Aktivieren Sie die Option Als Standardziel festlegen, um Ihr neues Ziel automatisch als Standardziel in Ihren IBM Cloud Activity Tracker Event Routing-Einstellungen festzulegen. Weitere Informationen finden Sie in der Dokumentation zu Standardzielen.
- Klicken Sie auf Ziel erstellen.
IBM Cloud Logs-Ziel über die Benutzerschnittstelle aktualisieren
Nur Ressourcen in Ihrem Konto werden aufgelistet und können ausgewählt werden. Um eine Ressource in einem anderen Account anzugeben, wählen Sie CRN angeben unter Ziel auswählen aus.
-
Klicken Sie auf das Menüsymbol
> Beobachtbarkeit.
-
Wählen Sie „ Aktivitätsaufzeichnung “ aus.
-
Wählen Sie das zu aktualisierende Ziel aus und klicken Sie auf das
“.
-
Klicken Sie auf Festlegung als Standard aufheben, wenn Sie Ihr Ziel als Standardziel in Ihren IBM Cloud Activity Tracker Event Routing-Einstellungen entfernen wollen. Weitere Informationen finden Sie in der Dokumentation zu Standardzielen.
-
Klicken Sie auf Bearbeiten, um die Aktualisierungsanzeige zu öffnen.
-
Details: Auf Bearbeiten klicken, um den Namen oder die Region Ihres Ziels zu aktualisieren. Sie können auch die Option Standardziel umschalten, um Ihr Ziel als Standardziel in Ihren IBM Cloud Activity Tracker Event Routing-Einstellungen hinzuzufügen oder zu entfernen.
-
Klicken Sie auf Speichern, um Ihr Ziel zu aktualisieren.
-
Ziel: Klicken Sie auf Bearbeiten, um die IBM Cloud Logs-Instanz zu ändern, die Ihrem Ziel zugeordnet ist.
Wenn Sie eine Instanz von IBM Cloud Logs in Montreal (
ca-mon) verwenden wollen, muss die Region des Ziels ebenfalls Montreal (ca-mon) sein. -
Klicken Sie auf Speichern, um Ihr Ziel zu aktualisieren.
Ein Ziel über die Benutzeroberfläche löschen
Sie können ein IBM Cloud Activity Tracker Event Routing-Ziel nicht löschen, wenn es in einer Route oder als Standardziel verwendet wird.
- Melden Sie sich bei Ihrem IBM Cloud-Konto an.
- Klicken Sie auf das Menüsymbol
> Beobachtbarkeit.
- Aktivitätserfassung auswählen
- Wählen Sie das zu löschende Ziel aus und klicken Sie auf das
“.
- Klicken Sie auf Löschen und anschließend in der Bestätigungsanzeige auf Löschen.
Alle Ziele in einer Region über die Benutzeroberfläche auflisten
- Melden Sie sich bei Ihrem IBM Cloud-Konto an.
- Klicken Sie auf das Menüsymbol
> Beobachtbarkeit.
- Wählen Sie „ Aktivitätsaufzeichnung “ aus.
In der Tabelle sind die Details zu den Zielen aufgeführt:
- Zieltyp
- Zielname
- Zielregion
- Routen: Bei Verwendung in Routen
- Zielstatus:
- Aktiv: Das Ziel funktioniert wie erwartet.
- Fehler: Das Ziel ist fehlerhaft konfiguriert und Ereignisse werden nicht an das Ziel weitergeleitet. Aktualisieren Sie die Zieldetails oder das Ziel, um die Zielkonfiguration zu korrigieren, oder löschen Sie das Ziel, wenn es nicht mehr benötigt wird