Gestión de destinos de Event Streams

Puedes gestionar los objetivos de « IBM® Event Streams for IBM Cloud® » ( Event Streams ) en tu cuenta mediante la CLI de IBM Cloud Activity Tracker Event Routing, la API REST de IBM Cloud Activity Tracker Event Routing y los scripts de Terraform. Un destino es un recurso en el que se pueden recopilar sucesos de auditoría.

Para obtener más información sobre los destinos de IBM Cloud Activity Tracker Event Routing, consulte Destinos.

Acceso de IAM

Debe otorgar a los usuarios permisos de IAM para gestionar destinos. Para obtener más información, consulte Asignar acceso a recursos.

Al definir una política, puede indicar el ámbito de los permisos. Puede elegir entre otorgar permisos para una región específica o para toda la cuenta.

Si tiene permiso de IAM para crear políticas y autorizaciones, puede conceder sólo el nivel de acceso que tenga como usuario del servicio de destino. Por ejemplo, si tienes acceso de «visor» al servicio de destino, solo puedes asignar el rol de «visor» para la autorización. Si intenta asignar un permiso superior, como el de administrador, puede parecer que se concede el permiso, sin embargo, sólo se asignará el permiso de nivel más alto que tenga para el servicio de destino, es decir, el de espectador.

Los usuarios con ámbito regional solo podrán acceder a los destinos de su región autorizada.

Acciones IAM y los roles IAM que las incluyen.
ACCIÓN DE IAM Ámbito de política de IAM Roles de IAM Descripción
atracker.target.read Región Administrator
Editor
Viewer
Operator
Leer (ver) información sobre un destino
atracker.target.create Región Administrator
Editor
Crear un destino
atracker.target.update Región Administrator
Editor
Actualizar un destino
atracker.target.delete Región Administrator
Editor
Suprimir un destino
atracker.target.list Cuenta Administrator
Editor
Viewer
Operator
Listar todos los destinos

Acceso de IAM para Event Streams

Si necesita restringir el acceso a un único tema Event Streams, tendrá que crear dos políticas:

  • Una política para el tema con el rol de escritor y resource ID con el nombre del tema.
  • Una política para el clúster con el rol de lector.

Para obtener más información, consulte la documentación de IBM® Event Streams for IBM Cloud®.

Opciones de autenticación

Al escribir en un destino Event Streams, puede utilizar una de las siguientes opciones para autenticarse en un tema IBM® Event Streams for IBM Cloud®.

  • Configurando la autorización de servicio a servicio ( S2S ) (recomendado).
  • Proporcionando una clave de API al configurar el destino.

Puedes configurar la autorización de servicio a servicio para tu tema de « Event Streams », de modo que no tengas que introducir una clave API al escribir tus datos en el tema « Event Streams ».

Requisitos previos de la CLI

Antes de utilizar la CLI para gestionar destinos, lleve a cabo los pasos siguientes:

  1. Instale la CLI de IBM Cloud.

  2. Instale la CLI de IBM Cloud Activity Tracker Event Routing.

    Se requiere la CLI de « atracker » ( 0.3.2 ) o una versión superior para ejecutar comandos de la CLI de « Event Streams ». Si ha instalado previamente la CLI de atracker, es posible que tenga que actualizar el plugin de CLI de atracker ejecutando ibmcloud plugin update atracker.

  3. Inicie sesión en IBM Cloud. Ejecute el siguiente mandato: ibmcloud login

Obtención de su Event Streams Clave API de instancia

Para obtener información sobre cómo obtener su Event Streams clave de API de instancia, consulte generar una clave de API para acceder a un tema.

Configuración de la autorización de « S2S » mediante la interfaz de usuario dentro de la misma cuenta

Realice lo siguiente para configurar una autorización de servicio a servicio utilizando la interfaz de usuario de IBM Cloud.

  1. Inicie sesión en la cuenta de IBM Cloud como propietario de la cuenta que va a configurar los destinos de IBM Cloud Activity Tracker Event Routing.

    Después de iniciar sesión con su ID de usuario y su contraseña, se abre el panel de control de IBM Cloud.

  2. Haz clic en «Gestionar» > Acceso (IAM). Aparece la pantalla « Gestionar acceso y usuarios ».

  3. Pulse Autorizaciones.

  4. Pulse Crear.

  5. En « Servicio de origen », selecciona Activity Tracker y, en «¿Cómo desea delimitar el acceso?», seleccione «Todos los recursos ».

  6. En «Servicio de destino», selecciona Message Hub en «¿Cómo desea delimitar el acceso?», seleccione «Recursos basados en los atributos seleccionados ».

  7. Selecciona « Instancia de servicio » y escribe el nombre de tu instancia de Event Streams.

  8. Para acceder al servicio, selecciona « Writer ».

  9. Pulse Autorizar. La nueva autorización de servicio a servicio se especificará en la vista Gestionar autorizaciones.

Configuración de la autorización de « S2S » mediante la CLI

Realice lo siguiente para configurar una autorización de servicio a servicio utilizando la CLI de IBM Cloud.

  1. Inicia sesión en tu cuenta de IBM Cloud como el titular de la cuenta que va a configurar la autorización de IBM Cloud Activity Tracker Event Routing.

  2. Cree una política de autorización que defina la autorización de servicio a servicio.

    ibmcloud iam authorization-policy-create atracker messagehub "Writer" [--target-service-instance-id <IES_SERVICE_INSTANCE>
    

    Donde:

    IES_SERVICE_INSTANCE es el CRN de la instancia Event Streams que se va a autorizar.

Configuración de la autorización de « S2S » mediante la API

Realice lo siguiente para configurar una autorización de servicio a servicio utilizando la API de IBM Cloud.

  1. Inicie la sesión en la cuenta de IBM Cloud como propietario de la cuenta que va a configurar la autorización de IAM de IBM Cloud Activity Tracker Event Routing.

  2. Cree un archivo authorization_policy_resource.json que defina la autorización de servicio a servicio.

    {
        "type": "authorization",
        "subjects": [
            {
                "attributes": [
                  {
                       "name": "accountId",
                       "value": "CUSTOMER_ACCOUNT_ID"
                   },
                   {
                        "name": "serviceName",
                        "value": "atracker"
                    }
                ]
            }
        ],
        "roles": [
            {
                "role_id": "crn:v1:bluemix:public:iam::::serviceRole:Writer"
            }
        ],
        "resources": [
            {
                "attributes": [
                  {
                       "name": "accountId",
                       "value": "CUSTOMER_ACCOUNT_ID"
                   },
                   {
                        "name": "serviceName",
                        "value": "messagehub"
                    },
                    {
                        "name": "serviceInstance",
                        "value": "IES_SERVICE_INSTANCE"
                    }
                ]
            }
        ]
    }
    

    Donde:

    CUSTOMER_ACCOUNT_ID es el GUID de cuenta para la cuenta que va a configurar destinos. Esto se puede encontrar utilizando el mandato ibmcloud account list.

    IES_SERVICE_INSTANCE es el CRN de la instancia IES que se va a autorizar.

  3. Obtenga una señal de acceso IAM. Para obtener más información, consulte Recuperación de señales de acceso de IAM.

  4. Ejecute el mandato siguiente para configurar la autorización de servicio a servicio:

    curl -X POST --header 'Content-Type: application/json' --header 'Accept: application/json' --header "Authorization: $ACCESS_TOKEN" -d @authorization_policy_resource.json "https://iam.cloud.ibm.com/v1/policies"
    

Creación de un destino de Event Streams utilizando la CLI

Utiliza este comando para crear un destino « IBM® Event Streams for IBM Cloud® » que se utilizará para configurar un destino para los eventos de actividad.

 ibmcloud atracker target create --name TARGET_NAME --type TARGET_TYPE ( [--file EVENTSTREAMS_ENDPOINT_DEFINITION_JSON_FILE] | ( [--target-crn EVENTSTREAMS_TARGET_CRN] [--brokers BROKER_LIST] [--topic TOPIC] [--api-key ( EVENTSTREAMS_API_KEY | @EVENTSTREAMS_API_KEY_FILE )] | [--service-to-service-enabled ( TRUE | FALSE )]) ) [--region REGION] [--output FORMAT]

Opciones de comando

--region REGION | -r REGION

Nombre de la región, por ejemplo, us-south o eu-gb. Si no se especifica, se utilizará la región en la que se ha iniciado sesión o la de destino.

--name TARGET_NAME

El nombre que debe darse al destino.

No incluya información de identificación personal en ningún nombre de recurso.

--type TARGET_TYPE

Establezca TARGET_TYPE en event_streams para un destino de Event Streams.

--file @EVENTSTREAMS_ENDPOINT_DEFINITION_JSON_FILE

Un archivo que contiene una definición de punto final en el formato siguiente:

{
  "target_crn": "yyyyy",
  "brokers": ["broker-1:9093","broker-2:9093"],
  "topic": "my-topic",
  "api_key": "xxxxxxxxxxxxxx"
}
--target-crn EVENTSTREAMS_TARGET_CRN

El CRN de la instancia de IBM® Event Streams for IBM Cloud®. Puede obtener el crn de origen de las credenciales de servicio.

--brokers BROKER_LIST

La lista de Event Streams intermediarios (puntos finales). Es el valor de kafka_brokers_sasl en las credenciales de servicio.

--topic TOPIC

Event Streams nombre del tema al que se envían los eventos. Este es el nombre del tema creado para una instancia de Event Streams.

--api-key EVENTSTREAMS_API_KEY | @EVENTSTREAMS_API_KEY_FILE

El valor de contraseña que se encuentra en la credencial de servicio Event Streams. Esta es la clave de API de IAM.

--service-to-service-enabled

Determina si IBM Cloud Activity Tracker Event Routing tiene habilitada la autenticación de servicio a servicio. Establezca esta bandera a true si el servicio a servicio está habilitado y no suministra un apikey.

--output FORMAT

El formato soportado actualmente es JSON. Si se especifica, la salida se devolverá en formato JSON. Si no se ha especificado JSON, la salida se devolverá en un formato tabular.

help | --help | -h

Listar las opciones disponibles para el mandato.

Ejemplo

A continuación se muestra un ejemplo utilizando el mandato ibmcloud atracker target create --name new-target-name --type event-streams --target-crn "crn:v1:bluemix:public:messagehub:eu-de:a/11111111111111111111111111111111:22222222-2222-2222-2222-222222222222::" --brokers "broker-1:9093,broker-2:9093" --topic "topic-name" --api-key xxxxx.

En este ejemplo muestra una creación de destino satisfactoria.

Target
Name:                     my-target
ID:                       000000000-00000000-0000-0000-00000000
CRN:                      crn:v1:staging:public:atracker:us-south:a/xxxxxxxxxx:xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxx
Region:                   us-south
Type:                     event_streams
Event Streams Target CRN: crn:v1:bluemix:public:messagehub:us-south:a/xxxxxxxxxx:xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxx::
Event Streams Topic:      my-topic
Event Streams Brokers:    [broker-1:9093,broker-2:9093]
Write Status:             success
CreatedAt:                2022-10-20T19:20:38.888Z
UpdatedAt:                2022-10-20T19:20:38.888Z

Actualización de un destino de Event Streams utilizando la CLI

Utiliza este comando para actualizar un destino de Event Streams para una región de IBM Cloud Activity Tracker Event Routing. Cualquier valor especificado que sea distinto de cuando se creó originalmente el destino se actualizará al valor especificado en el mandato.

ibmcloud atracker target update --target TARGET [--name TARGET_NAME] [ [--file EVENTSTREAMS_ENDPOINT_DEFINITION_JSON_FILE] | ( [--brokers BROKER_LIST] [--target-crn EVENTSTREAMS_TARGET_CRN] [--topic TOPIC] ( [--api-key ( EVENTSTREAMS_API_KEY | @EVENTSTREAMS_API_KEY_FILE )] | [--service-to-service-enabled ( TRUE | FALSE )]))] [--output FORMAT]

Opciones de comando

--region REGION | -r REGION

Nombre de la región, por ejemplo, us-south o eu-gb. Si no se especifica, se utilizará la región en la que se ha iniciado sesión o la de destino.

--target TARGET

El ID o el nombre del destino actual.

--name TARGET_NAME

El nombre que debe darse al destino.

No incluya información de identificación personal en ningún nombre de recurso.

--file @EVENTSTREAMS_ENDPOINT_DEFINITION_JSON_FILE

Un archivo que contiene una definición de punto final en el formato siguiente:

{
  "endpoint": "aaaaa",
  "target_crn": "yyyyy",
  "bucket": "zzzzzz",
  "api_key": "xxxxxx"
}

o para un escenario en el que la autenticación de servicio a servicio esté habilitada:

{
  "target_crn": "yyyyy",
  "brokers": ["broker-1:9093","broker-2:9093"],
  "topic": "my-topic",
  "api_key": "xxxxxxxxxxxxxx"
}
--target-crn EVENTSTREAMS_TARGET_CRN

El CRN de la instancia de IBM® Event Streams for IBM Cloud®. Puede obtener el crn de origen de las credenciales de servicio.

--brokers BROKER_LIST

La lista de Event Streams intermediarios (puntos finales). Es el valor de kafka_brokers_sasl en las credenciales de servicio.

--topic TOPIC

Event Streams nombre del tema al que se envían los eventos. Este es el nombre del tema creado para una instancia de Event Streams

--api-key EVENTSTREAMS_API_KEY | @EVENTSTREAMS_API_KEY_FILE

El valor de contraseña que se encuentra en la credencial de servicio Event Streams. Esta es la clave de API de IAM

--service-to-service-enabled

Determina si IBM Cloud Activity Tracker Event Routing tiene habilitada la autenticación de servicio a servicio. Establezca esta bandera a true si el servicio a servicio está habilitado y no suministra un apikey.

--output FORMAT

El formato soportado actualmente es JSON. Si se especifica, la salida se devolverá en formato JSON. Si no se ha especificado JSON, la salida se devolverá en un formato tabular.

help | --help | -h

Listar las opciones disponibles para el mandato.

Ejemplo

A continuación se muestra un ejemplo utilizando el mandato ibmcloud atracker target update --target my-target --name new-target-name.

Target
Name:                     my-new-target
ID:                       000000000-00000000-0000-0000-00000000
CRN:                      crn:v1:staging:public:atracker:us-south:a/xxxxxxxxxx:xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxx
Region:                   us-south
Type:                     event_streams
Event Streams Target CRN: crn:v1:bluemix:public:messagehub:us-south:a/xxxxxxxxxx:xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxx::
Event Streams Topic:      my-topic
Event Streams Brokers:    [broker-1:9093,broker-2:9093]
Write Status:             success
CreatedAt:                2022-10-20T19:20:38.888Z
UpdatedAt:                2022-10-20T19:20:38.888Z

Supresión de un destino utilizando la CLI

Utilice este mandato para suprimir un destino.

ibmcloud atracker target rm --target TARGET [--force]

Opciones de comando

--target TARGET
El ID o el nombre del destino.
--force | -f
Suprimirá el destino sin proporcionar al usuario ningún mensaje adicional.
help | --help | -h
Listar las opciones disponibles para el mandato.

Ejemplo

A continuación se muestra un ejemplo utilizando el mandato ibmcloud atracker target rm --target xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx.

Are you sure you want to remove the target with target ID xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx? [y/N]>y
OK
Target with target ID xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx was successfully removed.

A continuación se muestra un ejemplo utilizando el mandato ibmcloud atracker target rm --target xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx -force.

Este ejemplo muestra un mandato fallido en el que no se ha podido encontrar el destino especificado.

Are you sure you want to remove the Target bearing Target ID 33333333-3333-3333-3333-333333333333? [y/N]> y
FAILED
Something went wrong. Error:
 Status Code:  404
 Incident ID:  67a33257-d5a4-46ec-94d9-14eb70e94f3d
 Code:         not_found
 Message:      The target id specified in `target_id` field is not found.

Validación de un destino utilizando la CLI

Utilice este mandato para validar que un destino se ha configurado correctamente para una región de IBM Cloud Activity Tracker Event Routing.

ibmcloud atracker target validate --target TARGET [--region REGION] [--output FORMAT]

Opciones de comando

--target TARGET
El ID o el nombre del destino.
--region REGION | -r REGION
Nombre de la región, por ejemplo, us-south o eu-gb. Si no se especifica, se utilizará la región en la que se ha iniciado sesión o la de destino.
--output FORMAT
El formato soportado actualmente es JSON. Si se especifica, la salida se devolverá en formato JSON. Si no se ha especificado JSON, la salida se devolverá en un formato tabular.
help | --help | -h
Listar las opciones disponibles para el mandato.

Ejemplo

A continuación se muestra un ejemplo utilizando el mandato ibmcloud atracker target validate --target new-target-name.

Este ejemplo muestra un destino de « Event Streams » validado correctamente.

Target
Name:               		    new-target-name
ID:                 		    xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx
CRN:               		      crn:v1:staging:public:atracker:us-south:a/xxxxxxxxxx:xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxx
Region:                     us-south
Type:                       event_streams
Event Streams Target CRN:   crn:v1:bluemix:public:messagehub:us-south:a/a/xxxxxxxxxx:xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxx::
Event Streams Topic:        my-test-topic
Event Streams Brokers:      [broker-1:9093,broker-2:9093]
Write Status:               success
CreatedAt:                  2022-10-20T19:20:38.888Z
UpdatedAt:                  2022-10-20T19:20:38.888Z

Obtención de información sobre un destino utilizando la CLI

Utilice este mandato para obtener información sobre un destino para una región de IBM Cloud Activity Tracker Event Routing.

ibmcloud atracker target get --target TARGET [--output FORMAT]

Opciones de comando

--target TARGET
El ID o el nombre del destino.
--output FORMAT
El formato soportado actualmente es JSON. Si se especifica, la salida se devolverá en formato JSON. Si no se ha especificado JSON, la salida se devolverá en un formato tabular.
help | --help | -h
Listar las opciones disponibles para el mandato.

Ejemplo

A continuación se muestra un ejemplo en el que se utiliza el ibmcloud atracker target get --target new-target-name comando muestra un destino « Event Streams ».

Target
Name:               		    updated-target-name
ID:                 		    xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx
CRN:               		      crn:v1:staging:public:atracker:us-south:a/xxxxxxxxxx:xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxx
Region:                     us-south
Type:                       event_streams
Event Streams Target CRN:   crn:v1:bluemix:public:messagehub:us-south:a/a/xxxxxxxxxx:xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxx::
Event Streams Topic:        my-test-topic
Event Streams Brokers:      [broker-1:9093,broker-2:9093]
Write Status:               success
CreatedAt:                  2022-10-20T19:20:38.888Z
UpdatedAt:                  2022-10-20T19:20:38.888Z

Listado de todos los destinos de una región

Utilice este mandato para generar una lista de los destinos configurados para una región de IBM Cloud Activity Tracker Event Routing.

ibmcloud atracker target ls [--output FORMAT]

Opciones de comando

--output FORMAT
El formato soportado actualmente es JSON. Si se especifica, la salida se devolverá en formato JSON. Si no se ha especificado JSON, la salida se devolverá en un formato tabular.
help | --help | -h
Listar las opciones disponibles para el mandato.

Ejemplo

A continuación se muestra un ejemplo utilizando el mandato ibmcloud atracker target ls.

Name                       ID                                     Region     Type             Service to Service Enabled Created
target-01                  xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx   us-south    event_streams   -				                     2020-11-18T03:52:08.603Z
target-02                  yyyyyyyy-yyyy-yyyy-yyyy-yyyyyyyyyyyy   us-south    event_streams   -				                     2020-11-18T03:52:01.592Z
target-02-backup           zzzzzzzz-zzzz-zzzz-zzzz-zzzzzzzzzzzz   us-east     event_streams   -				                     2021-02-26T06:53:13.466Z

Destinos y acciones de la API

En la tabla siguiente se listan las acciones que puede ejecutar para gestionar destinos:

Dirija las acciones utilizando la IBM Cloud Activity Tracker Event Routing API REST
Acción Método de API REST API_URL
Crear un destino POST <ENDPOINT>/api/v2/targets
Actualizar un destino PUT <ENDPOINT>/api/v2/targets/<TARGET_ID>
Suprimir un destino DELETE <ENDPOINT>/api/v2/targets/<TARGET_ID>
Leer un destino GET <ENDPOINT>/api/v2/targets/<TARGET_ID>
Listar todos los destinos GET <ENDPOINT>/api/v2/targets
Validar un destino POST <ENDPOINT>/api/v2/targets/{id}/validate

Puede utilizar puntos finales públicos y privados para gestionar destinos. Para obtener más información sobre la lista de ENDPOINTS que están disponibles, consulte Puntos finales.

  • Puede gestionar destinos desde la red privada utilizando un punto final de API con el formato siguiente: https://private.REGION.atracker.cloud.ibm.com

  • Puede gestionar destinos desde la red pública utilizando un punto final de API con el formato siguiente: https://REGION.atracker.cloud.ibm.com

  • Puede inhabilitar los puntos finales públicos actualizando los valores de la cuenta. Para obtener más información, consulte Configuración de los valores de destino y región.

Para obtener más información sobre la API REST, consulte Destinos.

Requisitos previos de la API

Para realizar llamadas de API para gestionar destinos, complete los pasos siguientes:

  1. Obtenga una señal de acceso IAM. Para obtener más información, consulte Recuperación de señales de acceso de IAM.
  2. Identifique el punto final de API en la región en la que tiene previsto configurar o gestionar un destino. Para obtener más información, consulte Puntos finales.

Creación de un destino de Event Streams utilizando la API

Puedes utilizar el siguiente comando curl para crear un destino de « IBM® Event Streams for IBM Cloud® » ( Event Streams ):

curl -X POST  <ENDPOINT>/api/v2/targets   -H "Authorization:  $ACCESS_TOKEN"   -H "content-type: application/json"   -d '{
    "name": "TARGET_NAME",
    "target_type": "TARGET_TYPE",
    "eventstreams_endpoint": {
        "target_crn": "EVENTSTREAMS_CRN",
        "brokers": "BROKER_LIST",
        "topic”: "TOPIC_NAME",
        "password": "API_KEY",
        "service_to_service_enabled": false}
    }
  }'

Donde

  • TARGET_NAME es el nombre del destino. La longitud máxima del nombre es de 256 caracteres.

    No incluya información de identificación personal en ningún nombre de recurso.

  • TARGET_TYPE es el tipo del destino. Establezca el valor en event_streams para un destino de Event Streams.

  • BROKER_LIST es la lista de Event Streams intermediarios (puntos finales).

  • TOPIC_NAME es el nombre de un nombre de tema Event Streams donde se envían los sucesos.

  • API_KEY es el valor de contraseña que se encuentra en la credencial de servicio Event Streams. Esta es la clave de API de IAM.

  • service_to_service_enabled determina si IBM Cloud Activity Tracker Event Routing tiene habilitada la autenticación de servicio a servicio. Establezca esta bandera a true si el servicio a servicio está habilitado y no suministra un apikey.

En la respuesta, obtiene información sobre el destino como, por ejemplo, el id, que indica el GUID del destino y el crn, que indica el CRN del destino.

Actualización de un destino de Event Streams utilizando la API

Al actualizar un destino de « IBM® Event Streams for IBM Cloud® » ( Event Streams ), debes incluir la información del destino en la sección de datos de la solicitud.

  • Debe pasar todos los campos.
  • Actualice los campos que deben cambiarse.
  • No puede cambiar el target_type de un destino una vez creado.

Puede utilizar el siguiente mandato cURL para actualizar un destino:

curl -X PUT  <ENDPOINT>/api/v2/targets/TARGET_ID  -H "Authorization:  $ACCESS_TOKEN"   -H "content-type: application/json"   -d '{
    "name": "TARGET_NAME",
    "target_type": "TARGET_TYPE",
    "eventstreams_endpoint": {
      "target_crn": "EVENTSTREAMS_CRN",
      "brokers": "BROKER_LIST",
      "topic”: "TOPIC_NAME",
      "password": "API_KEY",
      "service_to_service_enabled": false}
    }
  }'

Donde

  • TARGET_ID es el ID del destino.

  • TARGET_NAME es el nombre del destino. La longitud máxima del nombre es de 256 caracteres.

    No incluya información de identificación personal en ningún nombre de recurso.

  • TARGET_TYPE es el tipo del destino. Establezca el valor en event_streams para un destino de Event Streams.

  • BROKER_LIST es la lista de Event Streams intermediarios (puntos finales).

  • TOPIC_NAME es el nombre de un tema de Event Streams donde se envían los sucesos.

  • API_KEY es el valor de contraseña que se encuentra en la credencial de servicio Event Streams. Esta es la clave de API de IAM.

  • service_to_service_enabled determina si IBM Cloud Activity Tracker Event Routing tiene habilitada la autenticación de servicio a servicio. Establezca esta bandera a true si el servicio a servicio está habilitado y no suministra un apikey.

Supresión de un destino utilizando la API

Puede utilizar el siguiente mandato de cURL para suprimir un destino:

curl -X DELETE <ENDPOINT>/api/v2/targets/<TARGET_ID> -H "Authorization:  $ACCESS_TOKEN" -H "content-type: application/json"

Donde

  • <ENDPOINT> es el punto final de la API en la región donde tiene previsto configurar o gestionar un destino. Para obtener más información, consulte Puntos finales.
  • <TARGET_ID> es el ID del destino.

Por ejemplo, puede utilizar la siguiente solicitud de cURL para suprimir un destino en EE.UU. sur con el ID 00000000-0000-0000-0000-000000000000:

curl -X DELETE https://private.us-south.atracker.cloud.ibm.com/api/v2/targets/00000000-0000-0000-0000-000000000000 -H "Authorization: $ACCESS_TOKEN" -H "content-type: application/json"

En la respuesta, obtendrá un resultado vacío si la supresión se ha realizado correctamente:

{}

Validación de un destino utilizando la API

Puede utilizar el mandato cURL siguiente para validar un destino comprobando las credenciales para escribir en el destino.

curl -X POST <ENDPOINT>/api/v2/targets/<TARGET_ID>/validate -H "Authorization: $ACCESS_TOKEN" -H "content-type: application/json"

Donde

  • <ENDPOINT> es el punto final de la API en la región donde tiene previsto configurar o gestionar un destino. Para obtener más información, consulte Puntos finales.
  • <TARGET_ID> es el ID del destino.

Por ejemplo, puede utilizar la siguiente solicitud cURL para validar un destino en EE.UU. sur con el ID 00000000-0000-0000-0000-000000000000:

curl -X POST https://private.us-south.atracker.cloud.ibm.com/api/v2/targets/<TARGETID>/validate -H "Authorization: $ACCESS_TOKEN" -H "content-type: application/json"

En la respuesta, encontrarás información en la sección « write_status », por ejemplo:

"write_status": {
    "status": "success"
  },

Visualización de un destino utilizando la API

Puede utilizar el siguiente mandato de cURL para ver los detalles de configuración de 1 destino:

curl -X GET <ENDPOINT>/api/v2/targets/<TARGET_ID> -H "Authorization: $ACCESS_TOKEN" -H "content-type: application/json"

Donde

  • <ENDPOINT> es el punto final de la API en la región donde tiene previsto configurar o gestionar un destino. Para obtener más información, consulte Puntos finales.
  • <TARGET_ID> es el ID del destino.

Por ejemplo, puede ejecutar la siguiente solicitud cURL para obtener información sobre un destino con el ID 00000000-0000-0000-0000-000000000000:

curl -X GET https://private.us-south.atracker.cloud.ibm.com/api/v2/targets/00000000-0000-0000-0000-000000000000 -H "Authorization: $ACCESS_TOKEN" -H "content-type: application/json"

Los resultados mostrarán si el objetivo es COS ("target_type": "cloud_object_storage") o Event Streams ("target_type": "event_streams").

Listar todos los destinos utilizando la API

Puede utilizar el siguiente mandato cURL para ver todos los destinos:

curl -X GET <ENDPOINT>/api/v2/targets -H "Authorization: $ACCESS_TOKEN" -H "content-type: application/json"

Donde

  • <ENDPOINT> es el punto final de la API en la región donde tiene previsto configurar o gestionar un destino. Para obtener más información, consulte Puntos finales.

Por ejemplo, puede ejecutar la siguiente solicitud cURL para obtener información sobre los destinos definidos en Dallas:

curl -X GET https://private.us-south.atracker.cloud.ibm.com/api/v2/targets -H "Authorization:  $ACCESS_TOKEN" -H "content-type: application/json"

Los resultados mostrarán si el objetivo es COS ("target_type": "cloud_object_storage") o Event Streams ("target_type": "event_streams").

Códigos de respuesta de HTTP

Cuando se utiliza la API REST de IBM Cloud Activity Tracker Event Routing, es posible obtener códigos de respuesta HTTP estándar para indicar si un método se ha completado satisfactoriamente.

  • Una respuesta de 200 siempre indica éxito.
  • Una respuesta 4xx indica una anomalía.
  • Una respuesta 5xx normalmente indica un error interno del sistema.

Consulte la tabla siguiente para ver algunos códigos de respuesta HTTP:

Lista de códigos de respuesta HTTP
Código de estado Estado Descripción
200 OK La solicitud se ha realizado correctamente.
201 OK La solicitud se ha realizado correctamente. Se crea un recurso.
400 Solicitud errónea La solicitud no ha sido satisfactoria. Es posible que falte un parámetro que sea necesario.
401 No autorizado La señal de IAM que se utiliza en la solicitud de API no es válida o ha caducado.
403 Prohibido La operación está prohibida debido a permisos insuficientes.
404 No encontrado El recurso solicitado no existe o ya se ha suprimido.
429 Demasiadas solicitudes Demasiadas solicitudes han llegado a la API demasiado rápido.
500 Error de servidor interno Algo ha fallado en el proceso de IBM Cloud Activity Tracker Event Routing.

Creación de un destino de Event Streams utilizando la interfaz de usuario

Sólo se listan y se pueden seleccionar los recursos de su cuenta. Para especificar un recurso en una cuenta diferente, seleccione Especificar CRN en Seleccionar destino.

  1. Inicie sesión en su cuenta de IBM Cloud.
  2. Haz clic en el icono de menú Icono de menú > Observabilidad.
  3. Selecciona « Seguimiento de la actividad »...
  4. Pulse Crear para abrir el panel de creación.
  5. Elegir tipo: pulse Event Streams.
  6. Elegir destino: seleccione Buscar por instancia o Especificar CRN
    • Buscar por instancia: Seleccione una instancia de Event Streams en la tabla o pulse Crear para crear una nueva instancia de Event Streams.
    • Especificar CRN: especifique el nombre de recurso de nube (CRN) de la instancia de Event Streams. Esto le permite especificar un CRN desde una cuenta diferente.
  • Credenciales de servicio: Seleccione una de las credenciales de servicio, contiene el nombre de usuario de lista de intermediarios y api_key o contraseña.
  • TemaEvent Streams: Seleccione un tema existente.
  • Nombre de destino: especifique un nombre significativo para el destino.
  • Región de destino: seleccione la región que procesará los datos de suceso.
  • Conmute Establecer como destino predeterminado para establecer automáticamente el nuevo destino como destino predeterminado en los valores de IBM Cloud Activity Tracker Event Routing. Consulte la documentación de destinos predeterminados para obtener más detalles.
  • Pulse Crear destino.

Actualización de un destino de Event Streams utilizando la interfaz de usuario

Sólo se listan y se pueden seleccionar los recursos de su cuenta. Para especificar un recurso en una cuenta diferente, seleccione Especificar CRN en Seleccionar destino.

  1. Inicie sesión en su cuenta de IBM Cloud.
  2. Haz clic en el icono de menú Icono de menú > Observabilidad.
  3. Selecciona « Seguimiento de la actividad ».
  4. Selecciona el elemento que deseas actualizar y haz clic en el icono «Acciones».
  5. Puede pulsar No establecer como valor predeterminado para eliminar el destino como destino predeterminado en los valores de IBM Cloud Activity Tracker Event Routing. Consulte la documentación de destinos predeterminados para obtener más detalles.
  6. Pulse Editar para abrir el panel de actualización.
  7. Detalles: Pulse Editar para actualizar el nombre o la región del destino. También puede conmutar Destino predeterminado para añadir o eliminar el destino como destino predeterminado en los valores de IBM Cloud Activity Tracker Event Routing.
  8. Pulse Guardar para actualizar el destino.
  9. Destino: pulse Editar para cambiar la instancia, credencial de servicio o tema de Event Streams asociado con el destino.
  10. Pulse Guardar para actualizar el destino.

Cómo eliminar un destino mediante la interfaz de usuario

No se puede eliminar un destino de « IBM Cloud Activity Tracker Event Routing » si se utiliza en una ruta o como configuración de destino por defecto.

  1. Inicie sesión en su cuenta de IBM Cloud.
  2. Haz clic en el icono de menú Icono de menú > Observabilidad.
  3. Selecciona « Seguimiento de la actividad ».
  4. Selecciona el elemento que deseas eliminar y haz clic en el icono «Acciones».
  5. Pulse Suprimir y, a continuación, pulse Suprimir en el panel de confirmación.

Mostrar todos los objetivos de una región mediante la interfaz de usuario

  1. Inicie sesión en su cuenta de IBM Cloud.
  2. Haz clic en el icono de menú Icono de menú > Observabilidad.
  3. Selecciona « Seguimiento de la actividad ».

En la tabla se recogen todos los datos de los destinatarios:

  • Tipo de destino
  • Nombre de destino
  • Región de destino
  • Rutas: si se utiliza en alguna ruta
  • Estado del objetivo:
    • Activo: el destino funciona según lo esperado
    • Error: el destino está mal configurado y los sucesos no se direccionarán al destino. Actualice los detalles de destino o el destino para arreglar la configuración de destino o suprima el destino si ya no es necesario