管理 IBM Cloud Logs 目標
您可以使用 IBM Cloud Activity Tracker Event Routing CLI、IBM Cloud Activity Tracker Event Routing REST API 和 Terraform 腳本管理帳戶中的 IBM Cloud Logs 目標。 目標是一種可收集稽核事件的資源。
如需 IBM Cloud Activity Tracker Event Routing 目標的相關資訊,請參閱 目標。
關於 IBM Cloud Logs 目標
如果您使用 IBM Cloud Logs 目標,您可以使用相同的 IBM Cloud Logs 範例,跨多個區域收集帳戶中的稽核事件。 在這種情況下,事件會先轉發至目標區域,然後再路由至 IBM Cloud Logs 實例。 您可以考慮在每個區域定義一個 IBM Cloud Logs 範例,以改善效能並減少網路延遲。
IAM 存取
您必須授與使用者 IAM 許可權來管理目標。 如需相關資訊,請參閱 指派對資源的存取權。
當您定義原則時,可以指出許可權的範圍。 您可以從授與特定地區或整個帳戶的許可權中選擇。
如果您擁有建立政策和授權的 IAM 權限,則您只能授予您作為目標服務使用者所擁有的存取等級。 例如,如果您對目標服務擁有「檢視者」權限,則在授權時僅能指派「檢視者」角色。 如果您嘗試指派較高的權限(例如管理員),可能會顯示已授予權限,但只會指派您對目標服務擁有的最高等級權限(即檢視者)。
具有區域範圍的使用者僅限於其授權區域中的存取目標。
| IAM 動作 | IAM 原則範圍 | IAM 角色 | 說明 |
|---|---|---|---|
atracker.target.read |
地區 | AdministratorEditorViewerOperator |
讀取 (檢視) 目標的相關資訊 |
atracker.target.create |
地區 | AdministratorEditor |
建立目標 |
atracker.target.update |
地區 | AdministratorEditor |
更新目標 |
atracker.target.delete |
地區 | AdministratorEditor |
刪除目標 |
atracker.target.list |
帳戶 | AdministratorEditorViewerOperator |
列出所有目標 |
鑑別
當寫入至 IBM Cloud Logs 目標時,您可以使用下列選項向 IBM Cloud Logs 進行鑑別,您必須在 IBM Cloud Activity Tracker Event Routing 與 IBM Cloud Logs之間配置服務對服務的授權 (S2S)。
CLI 必要條件
在使用 CLI 來管理目標之前,請完成下列步驟:
-
登入 IBM Cloud。 執行下列指令: ibmcloud login
使用相同帳戶的使用者介面來配置 S2S 授權
請執行下列動作,以使用 IBM Cloud 使用者介面來配置服務對服務授權。
-
以將配置 IBM Cloud Activity Tracker Event Routing 目標的帳戶擁有者身分登入 IBM Cloud 帳戶。
在使用您的使用者 ID 和密碼登入之後,IBM Cloud 儀表板即會開啟。
-
點選「管理」> 存取 (IAM) > 授權。
-
按一下建立。
-
針對 來源服務,選取 Activity Tracker,並針對 How do you want to scope the access? 選取 All resources。
-
對於 目標服務,選取 IBM Cloud Logs for 您要如何設定存取權的範圍? 選取 根據所選取屬性的資源。
-
選取 服務實例,且 字串等於 IBM Cloud Logs 實例的名稱。
-
針對 服務存取權,選取 傳送端。
-
按一下授權。 您的新服務對服務授權會列在 管理授權 視圖中。
使用 CLI 配置 S2S 授權
請執行下列動作,以使用 IBM Cloud CLI 來配置服務對服務授權。
-
以將設定 IBM Cloud Activity Tracker Event Routing 授權的帳戶擁有者身份 登入 IBM Cloud 帳戶。
-
建立定義服務對服務授權的授權原則。
ibmcloud iam authorization-policy-create atracker cloud-logs "Sender" [--target-service-instance-id <CLOUD_LOGS_SERVICE_INSTANCE>
使用 API 來配置 S2S 授權
請執行下列動作,以使用 IBM Cloud API 來配置服務對服務授權。
-
以帳戶擁有者身分登入 IBM Cloud 帳戶,該帳戶擁有者將配置 IBM Cloud Activity Tracker Event Routing IAM 授權。
-
建立
authorization_policy_resource.json檔案,以定義您的服務對服務授權。{ "type": "authorization", "subjects": [ { "attributes": [ { "name": "accountId", "value": "CUSTOMER_ACCOUNT_ID" }, { "name": "serviceName", "value": "atracker" } ] } ], "roles": [ { "role_id": "crn:v1:bluemix:public:iam::::serviceRole:Sender" } ], "resources": [ { "attributes": [ { "name": "accountId", "value": "CUSTOMER_ACCOUNT_ID" }, { "name": "serviceName", "value": "cloud-logs" }, { "name": "serviceInstance", "value": "CLOUD_LOGS_SERVICE_INSTANCE" } ] } ] }其中:
CUSTOMER_ACCOUNT_ID是將配置目標之帳戶的帳戶 GUID。 您可以使用ibmcloud account list指令來找到這一點。CLOUD_LOGS_SERVICE_INSTANCE是 IBM Cloud Logs 實例的實例 ID。 -
取得 IAM 存取憑證。 如需相關資訊,請參閱 擷取 IAM 存取記號。
-
執行下列指令,以配置服務對服務授權:
curl -X POST --header 'Content-Type: application/json' --header 'Accept: application/json' --header "Authorization: $ACCESS_TOKEN" -d @authorization_policy_resource.json "https://iam.cloud.ibm.com/v1/policies"
使用 CLI 建立 IBM Cloud Logs 目標
使用這個指令來建立 IBM Cloud Logs 目標,以用來配置活動事件的目的地。
ibmcloud atracker target create --name TARGET_NAME --type TARGET_TYPE ( [--file CLOUD_LOGS_ENDPOINT_DEFINITION_JSON_FILE] | ( [--target-crn CLOUD_LOGS_TARGET_CRN] [--region REGION] [--output FORMAT]
指令選項
--region REGION|-r REGION-
區域名稱,例如
us-south或eu-gb。 如果未指定,則會使用已登入或已設定目標的區域。 --name TARGET_NAME-
要提供給目標的名稱。
請勿在任何資源名稱中包含任何個人識別資訊 (PII)。
--type TARGET_TYPE-
針對 IBM Cloud Logs 目標,將
TARGET_TYPE設為cloud_logs。 --file @CLOUD_LOGS_ENDPOINT_DEFINITION_JSON_FILE-
包含下列格式之端點定義的檔案:
{ "target_crn": "yyyyy", } --target-crn CLOUD_LOGS_TARGET_CRN-
IBM Cloud Logs 實例的 CRN。
如果要使用位於蒙特婁 (
ca-mon) 的 IBM Cloud Logs 範例,則目標的區域也必須是蒙特婁 (ca-mon)。 --output FORMAT-
目前支援的格式為 JSON。 如果指定,則會以 JSON 格式傳回輸出。 若未指定
JSON,輸出將以表格格式呈現。 help|--help|-h-
列出指令可用的選項。
範例
下列是使用 ibmcloud atracker target create --name my-target --type cloud_logs --target-crn crn:v1:staging:public:logs:global:a/xxxxxxxxxx:xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxx:: 指令的範例。
此範例顯示成功建立目標的範例。
OK
Target
Name: my-target
ID: 000000000-00000000-0000-0000-00000000
CRN: crn:v1:staging:public:atracker:us-south:a/xxxxxxxxxx:xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxx
Region: us-south
Type: cloud_logs
Cloud Logs Target CRN: crn:v1:staging:public:logs:global:a/xxxxxxxxxx:xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxx:
Write Status: success
CreatedAt: 2024-05-31T19:03:35.427Z
UpdatedAt: 2024-05-31T19:03:35.427Z
使用 CLI 更新 IBM Cloud Logs 目標
使用此指令來更新 IBM Cloud Activity Tracker Event Routing 區域的 IBM Cloud Logs 目標。 任何不同於最初建立目標時的指定值都會更新為指令中指定的值。
ibmcloud atracker target update --target TARGET [--name TARGET_NAME] [ [--file CLOUD_LOGS_ENDPOINT_DEFINITION_JSON_FILE] | [--target-crn CLOUD_LOGS_TARGET_CRN]]] [--output FORMAT]
指令選項
--target TARGET-
ID 或現行目標名稱。
--name TARGET_NAME-
要提供給目標的名稱。
請勿在任何資源名稱中包含任何個人識別資訊 (PII)。
--file @CLOUD_LOGS_ENDPOINT_DEFINITION_JSON_FILE-
包含下列格式之端點定義的檔案:
{ "target_crn": "yyyyy", } --target-crn CLOUD_LOGS_TARGET_CRN-
IBM Cloud Logs 實例的 CRN。
如果要使用位於蒙特婁 (
ca-mon) 的 IBM Cloud Logs 範例,則目標的區域也必須是蒙特婁 (ca-mon)。 --output FORMAT-
目前支援的格式為 JSON。 如果指定,則會以 JSON 格式傳回輸出。 若未指定
JSON,輸出將以表格格式呈現。 help|--help|-h-
列出指令可用的選項。
範例
下列是使用 ibmcloud atracker target update --target my-target --name new-target-name 指令的範例。
OK
Target
Name: new-target-name
ID: 000000000-00000000-0000-0000-00000000
CRN: crn:v1:staging:public:atracker:us-south:a/xxxxxxxxxx:xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxx
Region: us-south
Type: cloud_logs
Cloud Logs Target CRN: crn:v1:staging:public:logs:global:a/xxxxxxxxxx:xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxx:
Write Status: success
Created: 2024-05-31T19:03:35.427Z
Updated: 2024-05-31T19:03:35.427Z
使用 CLI 刪除目標
請使用此指令刪除目標。
ibmcloud atracker target rm --target TARGET [--force]
指令選項
--target TARGET- 目標的 ID 或名稱。
--force|-f- 將刪除目標,而不提供任何其他提示給使用者。
help|--help|-h- 列出指令可用的選項。
範例
下列是使用 ibmcloud atracker target rm --target xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx 指令的範例。
Are you sure you want to remove the target with target ID xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx? [y/N]>y
OK
Target with target ID xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx was successfully removed.
下列是使用 ibmcloud atracker target rm --target xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx -force 指令的範例。
此範例顯示找不到指定目標的失敗指令。
Are you sure you want to remove the Target bearing Target ID 33333333-3333-3333-3333-333333333333? [y/N]> y
FAILED
Something went wrong. Error:
Status Code: 404
Incident ID: 67a33257-d5a4-46ec-94d9-14eb70e94f3d
Code: not_found
Message: The target id specified in `target_id` field is not found.
使用 CLI 驗證目標
請使用這個指令來驗證已正確配置 IBM Cloud Activity Tracker Event Routing 區域的目標。
ibmcloud atracker target validate --target TARGET [--region REGION] [--output FORMAT]
指令選項
--target TARGET- 目標的 ID 或名稱。
--region REGION|-r REGION- 區域名稱,例如
us-south或eu-gb。 如果未指定,則會使用已登入或已設定目標的區域。 --output FORMAT- 目前支援的格式為 JSON。 如果指定,則會以 JSON 格式傳回輸出。 若未指定
JSON,輸出將以表格格式呈現。 help|--help|-h- 列出指令可用的選項。
範例
下列是使用 ibmcloud atracker target validate --target new-target-name 指令的範例。
本範例顯示成功驗證的 ICL 目標。
Target
Name: new-target-name
ID: xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx
CRN: crn:v1:staging:public:atracker:us-south:a/xxxxxxxxxx:xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxx
Type: cloud_logs
Cloud Logs Target CRN: crn:v1:staging:public:logs:global:a/xxxxxxxxxx:xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxx:
Service to Service Enabled: true
Write Status: success
Created: 2021-07-21T16:04:15.174Z
Updated: 2021-07-21T17:49:56.452Z
使用 CLI 取得目標的相關資訊
請使用這個指令來取得 IBM Cloud Activity Tracker Event Routing 區域的目標相關資訊。
ibmcloud atracker target get --target TARGET [--output FORMAT]
指令選項
--target TARGET- 目標的 ID 或名稱。
--output FORMAT- 目前支援的格式為 JSON。 如果指定,則會以 JSON 格式傳回輸出。 若未指定
JSON,輸出將以表格格式呈現。 help|--help|-h- 列出指令可用的選項。
範例
下列範例使用 ibmcloud atracker target get --target new-target-name 指令顯示 IBM Cloud Logs 目標。
Target
Name: new-target-name
ID: xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx
CRN: crn:v1:staging:public:atracker:us-south:a/xxxxxxxxxx:xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxx
Type: cloud_logs
Cloud Logs Target CRN: crn:v1:staging:public:logs:global:a/xxxxxxxxxx:xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxx:
Service to Service Enabled: true
Write Status: success
Created: 2024-06-02T16:04:15.174Z
Updated: 2024-06-05T17:49:56.452Z
列出地區中的所有目標
請使用這個指令來列出 IBM Cloud Activity Tracker Event Routing 區域的已配置目標。
ibmcloud atracker target ls [--output FORMAT]
指令選項
--output FORMAT- 目前支援的格式為 JSON。 如果指定,則會以 JSON 格式傳回輸出。 若未指定
JSON,輸出將以表格格式呈現。 help|--help|-h- 列出指令可用的選項。
範例
下列是使用 ibmcloud atracker target ls 指令的範例。
Name ID Region Type Created
target-01 xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx us-south cloud_logs 2020-11-18T03:52:08.603Z
API 目標和動作
下表列出了可用於管理目標的操作:
| 動作 | REST API 方法 | API_URL |
|---|---|---|
| 建立目標 | POST |
<ENDPOINT>/api/v2/targets |
| 更新目標 | PUT |
<ENDPOINT>/api/v2/targets/<TARGET_ID> |
| 刪除目標 | DELETE |
<ENDPOINT>/api/v2/targets/<TARGET_ID> |
| 讀取目標 | GET |
<ENDPOINT>/api/v2/targets/<TARGET_ID> |
| 列出所有目標 | GET |
<ENDPOINT>/api/v2/targets |
| 驗證目標 | POST |
<ENDPOINT>/api/v2/targets/{id}/validate |
您可以使用專用和公用端點來管理目標。 如需可用的 ENDPOINTS 清單的相關資訊,請參閱 端點。
-
您可以使用下列格式的 API 端點,從專用網路管理目標:
https://private.REGION.atracker.cloud.ibm.com -
您可以使用下列格式的 API 端點,從公用網路管理目標:
https://REGION.atracker.cloud.ibm.com -
您可以透過更新帳戶設定來停用公用端點。 如需相關資訊,請參閱 配置目標和區域設定。
如需 REST API 的相關資訊,請參閱 目標。
API 必要條件
若要進行 API 呼叫以管理目標,請完成下列步驟:
- 取得 IAM 存取憑證。 如需相關資訊,請參閱 擷取 IAM 存取記號。
- 識別您計劃在其中配置或管理目標的地區中的 API 端點。 如需相關資訊,請參閱 端點。
使用 API 建立 IBM Cloud Logs 目標
您可以使用下列 cURL 指令來建立 IBM Cloud Logs 目標:
curl -X POST <ENDPOINT>/api/v2/targets -H "Authorization: $ACCESS_TOKEN" -H "content-type: application/json" -d '{
"name": "TARGET_NAME",
"target_type": "cloud_logs",
"cloudlogs_endpoint": {
"target_crn": "CLOUD_LOGS_CRN"
}
}'
其中
-
<ENDPOINT>是您計劃在其中配置或管理目標之地區中的 API 端點。 如需相關資訊,請參閱 端點。 -
TARGET_NAME是目標的名稱。 名稱的最大長度為 256 個字元。請勿在任何資源名稱中包含任何個人識別資訊 (PII)。
-
TARGET_TYPE是目標的類型。 -
cloudlogs_endpoint包括目標的相關資訊。
CLOUD_LOGS_CRN 指出 IBM Cloud Logs 實例的 CRN。
如果要使用位於蒙特婁 (`ca-mon`) 的 IBM Cloud Logs 範例,則目標的區域也必須是蒙特婁 (`ca-mon`)。
{: restriction}
例如,您可以使用下列 cURL 要求,在達拉斯建立目標:
curl -X POST https://private.us-south.atracker.cloud.ibm.com/api/v2/targets -H "Authorization: $ACCESS_TOKEN" -H "content-type: application/json" -d '{
"name": "My CLOUD LOGS target",
"target_type": "cloud_logs",
"cloudlogs_endpoint": {
"target_crn": "crn:v1:bluemix:public:logs:us-south:a/<account-id>:<instance-id>::"
}
}'
在回應中,您會取得目標的相關資訊,例如 id,指出目標的 GUID,以及 crn,指出目標的 CRN。
使用 API 更新 IBM Cloud Logs 目標
當您更新 IBM Cloud Logs 目標時,必須在要求的資料區段中包含目標資訊。
- 您必須傳遞所有欄位。
- 更新需要變更的欄位。
- 建立之後,您就無法變更目標的
target_type。
您可以使用下列 cURL 指令來更新目標:
curl -X PUT <ENDPOINT>/api/v2/targets/TARGET_ID -H "Authorization: $ACCESS_TOKEN" -H "content-type: application/json" -d '{
"name": "TARGET_NAME",
"target_type": "cloud_logs",
"cloudlogs_endpoint": {
"target_crn": "CLOUD_LOGS_CRN"
}
}'
其中
-
<ENDPOINT>是您計劃在其中配置或管理目標之地區中的 API 端點。 如需相關資訊,請參閱 端點。 -
TARGET_ID是目標的 ID。 -
TARGET_NAME是目標的名稱。 名稱的最大長度為 256 個字元。請勿在任何資源名稱中包含任何個人識別資訊 (PII)。
-
TARGET_TYPE是目標的類型。 將 IBM Cloud Logs 目標的值設為cloud_logs。 -
cloudlogs_endpoint包括目標的相關資訊。
CLOUD_LOGS_CRN 指出 IBM Cloud Logs 實例的 CRN。
如果要使用位於蒙特婁 (`ca-mon`) 的 IBM Cloud Logs 範例,則目標的區域也必須是蒙特婁 (`ca-mon`)。
{: restriction}
例如,您可以使用下列 cURL 要求來更新達拉斯的目標:
curl -X PUT https://private.us-south.atracker.cloud.ibm.com/api/v2/targets/TARGET_ID -H "Authorization: $ACCESS_TOKEN" -H "content-type: application/json" -d '{
"name": "My new CLOUD LOGS target name",
"target_type": "cloud_logs",
"cloudlogs_endpoint": {
"target_crn": "crn:v1:bluemix:public:logs:us-south:a/<account-id>:<instance-id>::"
}
}'
使用 API 刪除目標
您可以使用下列 cURL 指令來刪除目標:
curl -X DELETE <ENDPOINT>/api/v2/targets/<TARGET_ID> -H "Authorization: $ACCESS_TOKEN" -H "content-type: application/json"
其中
<ENDPOINT>是您計劃在其中配置或管理目標之地區中的 API 端點。 如需相關資訊,請參閱 端點。<TARGET_ID>是目標的 ID。
例如,您可以使用下列 cURL 要求來刪除美國南部中 ID 為 00000000-0000-0000-0000-000000000000 的目標:
curl -X DELETE https://private.us-south.atracker.cloud.ibm.com/api/v2/targets/00000000-0000-0000-0000-000000000000 -H "Authorization: $ACCESS_TOKEN" -H "content-type: application/json"
在回應中,如果刪除成功,您會得到空的結果:
{}
使用 API 驗證目標
您可以使用下列 cURL 指令,透過檢查要寫入目標的認證來驗證目標。
curl -X POST <ENDPOINT>/api/v2/targets/<TARGET_ID>/validate -H "Authorization: $ACCESS_TOKEN" -H "content-type: application/json"
其中
<ENDPOINT>是您計劃在其中配置或管理目標之地區中的 API 端點。 如需相關資訊,請參閱 端點。<TARGET_ID>是目標的 ID。
例如,您可以使用下列 cURL 要求來驗證美國南部中 ID 為 00000000-0000-0000-0000-000000000000 的目標:
curl -X POST https://private.us-south.atracker.cloud.ibm.com/api/v2/targets/<TARGETID>/validate -H "Authorization: $ACCESS_TOKEN" -H "content-type: application/json"
在回應中,您會取得 write_status 區段中的資訊,例如:
"write_status": {
"status": "success"
},
使用 API 檢視目標
您可以使用下列 cURL 指令來檢視 1 個目標的配置詳細資料:
curl -X GET <ENDPOINT>/api/v2/targets/<TARGET_ID> -H "Authorization: $ACCESS_TOKEN" -H "content-type: application/json"
其中
<ENDPOINT>是您計劃在其中配置或管理目標之地區中的 API 端點。 如需相關資訊,請參閱 端點。<TARGET_ID>是目標的 ID。
例如,您可以執行下列 cURL 要求,以取得 ID 為 00000000-0000-0000-0000-000000000000 之目標的相關資訊:
curl -X GET https://private.us-south.atracker.cloud.ibm.com/api/v2/targets/00000000-0000-0000-0000-000000000000 -H "Authorization: $ACCESS_TOKEN" -H "content-type: application/json"
結果會顯示目標是否為 COS ("target_type": "cloud_object_storage") 或 IBM Cloud Logs offering ("target_type": "cloud_logs")
使用 API 列出所有目標
您可以使用下列 cURL 指令來檢視所有目標:
curl -X GET <ENDPOINT>/api/v2/targets -H "Authorization: $ACCESS_TOKEN" -H "content-type: application/json"
其中
<ENDPOINT>是您計劃在其中配置或管理目標之地區中的 API 端點。 如需相關資訊,請參閱 端點。
例如,您可以執行下列 cURL 要求,以取得在達拉斯定義之目標的相關資訊:
curl -X GET https://private.us-south.atracker.cloud.ibm.com/api/v2/targets -H "Authorization: $ACCESS_TOKEN" -H "content-type: application/json"
結果會顯示目標是否為 COS ("target_type": "cloud_object_storage") 或 IBM Cloud Logs offering ("target_type": "cloud_logs")
HTTP 回應碼
當您使用 IBM Cloud Activity Tracker Event Routing REST API 時,您可以取得標準的 HTTP 回應代碼,以表示方法是否成功完成。
- 200 回應一律表示成功。
- 4xx 回應指出失敗。
- 5xx 回應通常指出內部系統錯誤。
請參閱下表中的一些 HTTP 回應代碼:
| 狀態碼 | 狀態 | 說明 |
|---|---|---|
200 |
OK | 已順利完成要求。 |
201 |
OK | 已順利完成要求。 已建立資源。 |
400 |
要求不正確 | 要求未順利完成。 您可能遺漏必要的參數。 |
401 |
未獲授權 | API 要求中使用的 IAM 記號無效或已過期。 |
403 |
禁止 | 由於權限不足,禁止作業。 |
404 |
找不到 | 所要求的資源不存在或已刪除。 |
429 |
太多要求 | 太多要求太快命中 API。 |
500 |
內部伺服器錯誤 | IBM Cloud Activity Tracker Event Routing 處理程序中發生錯誤。 |
使用使用者介面建立 IBM Cloud Logs 目標
僅列出並可選取帳戶中的資源。 若要指定不同帳戶中的資源,請在 選擇目的地下選取 指定 CRN。
-
點擊「選單」圖示
> 可觀測性。
-
選擇「活動追蹤」。
-
按一下 建立,以開啟建立畫面。
-
選擇類型: 按一下 雲端日誌。
-
需要服務授權: 需要服務授權才能容許 IBM Cloud Activity Tracker Event Routing 與 IBM Cloud Logs進行通訊。 按一下 立即授權 以自動建立原則,或按一下 在 IAM 中授與存取權。
-
選擇目的地: 挑選 依實例搜尋 或 指定 CRN
- 依實例搜尋: 從表格中選取 IBM Cloud Logs 實例,或按一下 建立 以建立新的 IBM Cloud Logs 實例。
如果要使用位於蒙特婁 (
ca-mon) 的 IBM Cloud Logs 範例,則目標的區域也必須是蒙特婁 (ca-mon)。
- 目標名稱: 輸入有意義的目標名稱。
- 目標區域: 選取將處理事件資料的區域。
- 切換 設為預設目標,以在 IBM Cloud Activity Tracker Event Routing 設定中自動將新目標設為預設目標。 如需詳細資料,請參閱 預設目標文件。
- 按一下 建立目標。
使用使用者介面更新 IBM Cloud Logs 目標
僅列出並可選取帳戶中的資源。 若要指定不同帳戶中的資源,請在 選擇目的地下選取 指定 CRN。
-
點擊「選單」圖示
> 可觀測性。
-
選擇「活動追蹤」。
-
選定要更新的目標,然後點擊「
。
-
按一下 取消設為預設值,在 IBM Cloud Activity Tracker Event Routing 設定中移除作為預設目標的目標。 如需詳細資料,請參閱 預設目標文件。
-
按一下 編輯 以開啟更新畫面。
-
詳細資料: 按一下 編輯,以更新目標的名稱或區域。 您也可以切換 預設目標,以在 IBM Cloud Activity Tracker Event Routing 設定中新增或移除目標作為預設目標。
-
按一下 儲存 以更新目標。
-
目的地: 按一下 編輯,以變更與目標相關聯的 IBM Cloud Logs 實例。
如果要使用位於蒙特婁 (
ca-mon) 的 IBM Cloud Logs 範例,則目標的區域也必須是蒙特婁 (ca-mon)。 -
按一下 儲存 以更新目標。
使用使用者介面刪除目標
如果 IBM Cloud Activity Tracker Event Routing 目標用於路由或作為預設目標設定,則無法刪除。
- 登入 IBM Cloud 帳戶。
- 點擊「選單」圖示
> 可觀測性。
- 選擇活動追蹤
- 選定要刪除的目標,然後點擊「
。
- 按一下 刪除,然後在確認畫面中按一下 刪除。
使用 UI 列出區域中的所有目標
- 登入 IBM Cloud 帳戶。
- 點擊「選單」圖示
> 可觀測性。
- 選擇「活動追蹤」。
下表列出了目標的詳細資訊:
- 目標類型
- 目的地名稱
- 目的地區域
- 路徑: 如果在任何路徑中使用它
- 目標狀態:
- 作用中: 目標如預期般運作
- 錯誤: 目標配置錯誤,事件將不會遞送至目的地。 更新目標詳細資料或目的地以修正目標配置,或刪除目標 (如果不再需要的話)