Kontoeinstellungen konfigurieren
Sie können die Activity Tracker Event Routing-Kontoeinstellungen in Ihrem Konto mithilfe der Activity Tracker Event Routing-Befehlszeilenschnittstelle, der Activity Tracker Event Routing-REST-API und Terraform-Scripts konfigurieren. Legen Sie mit diesen Einstellungen fest, wo und wie Prüfereignisse in Ihrem Konto erfasst, weitergeleitet und verwaltet werden.
Wenn Sie die Activity Tracker Event Routing Kontoeinstellungen konfigurieren oder ändern, sollten Sie die folgenden Informationen beachten:
-
Jedes Mal, wenn Sie die Activity Tracker Event Routing ändern, ersetzen die in der neuen Anfrage übergebenen Daten alle vorhandenen Konfigurationsdaten. Sie müssen sicherstellen, dass vorhandene Daten nicht gelöscht werden, wenn Sie eine Aktualisierung der Kontoeinstellungen ausführen, indem Sie sie in die neue Anforderung einschließen.
-
Bevor Sie öffentliche Endpunkte durch Festlegen von
--private-api-endpoint-only TRUEinaktivieren, stellen Sie sicher, dass Ihr Konto Zugriff auf den privaten Endpunkt hat. Sie können dies tun, indem Sie den Befehlibmcloud account showausführen. WennVRF Enabledauftruegesetzt ist undService Endpoint Enabledauftruegesetzt ist, haben Sie Zugriff auf den privaten Endpunkt. Wenn Sie keinen Zugriff auf den privaten Endpunkt haben, können Sie den öffentlichen Endpunkt nicht erneut aktivieren, da der private Endpoint-Zugriff erforderlich ist, um den öffentlichen Endpunkt erneut zu aktivieren.
Welche Daten können Sie über die IBM Cloud® Activity Tracker Event Routing Kontoeinstellungen konfigurieren?
Sie können die folgende Informationen definieren:
-
Der Ort in Ihrem IBM Cloud, an dem die Konfigurationsmetadaten des Activity Tracker Event Routing gespeichert sind.
Mit Metadaten sind die Daten für Ziele/Routen/Einstellungen gemeint, die im gesamten Konto in jeder beliebigen Region verfügbar sind.
Sie können jeden der unterstützten Orte wählen, an dem Activity Tracker Event Routing verfügbar ist. Weitere Informationen finden Sie in Standorte.
Berücksichtigen Sie alle Compliance-Anforderungen des Unternehmens oder der Branche, wie z. B. Standorte mit der Kennzeichnung "Financial Services Validated" oder von der EU verwaltete Regionen.
-
Die Art der Endpunkte, die die Activity Tracker Event Routing Kontokonfiguration im Konto verwalten dürfen.
Sie können öffentliche Endpunkte und/oder private Endpunkte konfigurieren.
-
Die Standorte, an denen ein Kontoadministrator Ziele für die Erfassung von Prüfereignissen definieren kann.
Sie können jeden der unterstützten Orte wählen, an dem Activity Tracker Event Routing verfügbar ist. Weitere Informationen finden Sie in Standorte.
Berücksichtigen Sie alle Compliance-Anforderungen des Unternehmens oder der Branche, wie z. B. Standorte mit der Kennzeichnung "Financial Services Validated" oder von der EU verwaltete Regionen.
-
1 oder mehrere Ziele im Konto, die Überprüfungsereignisse von unterstützten Activity Tracker Event Routing Standorten sammeln, bei denen Sie nicht konfiguriert haben, wie Sie die Überprüfungsdaten sammeln wollen.
Wenn Sie mehrere Ziele definieren, erhalten alle Standardziele eine Kopie der Prüfereignisse, die nicht über eine Routing-Regel verfügen, die angibt, wo im Konto sie erfasst werden sollen. Sie können bis zu zwei Standardziele pro Konto definieren.
IAM-Berechtigungen
Sie müssen Benutzern IAM-Berechtigungen zum Verwalten der Kontoeinstellungen erteilen. Weitere Informationen finden Sie unter Zugriff auf Ressourcen zuweisen.
Wenn Sie über die IAM-Berechtigung zum Erstellen von Richtlinien und Berechtigungen verfügen, können Sie nur die Zugriffsebene gewähren, die Sie als Benutzer des Zieldienstes haben. Wenn Sie beispielsweise für den Zieldienst über Viewer-Zugriff verfügen, können Sie nur die Viewer-Rolle für die Berechtigung zuweisen. Wenn Sie versuchen, eine höhere Berechtigung, wie z. B. Administrator, zuzuweisen, sieht es so aus, als ob die Berechtigung erteilt wird, jedoch wird nur die höchste Berechtigungsstufe, die Sie für den Zieldienst haben, d. h. Viewer, zugewiesen.
Wenn Sie eine Richtlinie definieren, müssen Sie den Bereich der Richtlinie auf den Account festlegen. Eine Route ist eine globale Ressource, die nicht an eine bestimmte Region gebunden ist.
| IAM-AKTION | Geltungsbereich der IAM-Richtlinie | IAM-Rollen | Beschreibung |
|---|---|---|---|
atracker.setting.get |
Konto | AdministratorEditorViewerOperator |
Einstellungsinformationen abrufen |
atracker.setting.update |
Konto | Administrator |
Einstellungen aktualisieren |
CLI-Voraussetzungen
Bevor Sie die Befehlszeilenschnittstelle für die Verwaltung von Activity Tracker Event Routing-Kontoeinstellungen verwenden, installieren Sie die IBM Cloud Activity Tracker Event Routing-CLI.
Überprüfen Sie, ob Sie über IAM-Berechtigungen zum Lesen oder Aktualisieren der Activity Tracker Event Routing Kontoeinstellungen verfügen.
Kontoeinstellungen über die Befehlszeilenschnittstelle (CLI) abrufen
Verwenden Sie diesen Befehl, um die Einstellungen für die IBM Cloud Activity Tracker Event Routing Kontokonfigurationen zu erhalten.
ibmcloud atracker setting get [--output FORMAT]
Befehlsoptionen
--output FORMAT- Wenn
JSONangegeben ist, wird die Ausgabe im JSON-Format zurückgegeben. WennJSONnicht angegeben ist, wird die Ausgabe in einem Tabellenformat zurückgegeben. help|--help|-h- Hiermit können Sie Optionen auflisten, die für den Befehl verfügbar sind.
Beispiel
Im folgenden Beispiel wurden keine Standardziele oder zulässigen Ziele festgelegt und die API-Version ist V2.
Atracker settings
Metadata region primary: us-south
Metadata region backup: us-east
Default targets: []
Permitted target regions: []
Private api endpoint only: false
API version: 2
Einstellungen über die Befehlszeilenschnittstelle (CLI) aktualisieren
Verwenden Sie diesen Befehl, um aktuelle Kontoeinstellungen wie die Standardziele, zulässige Zielregionen und die primäre Metadatenregion zu ändern.
ibmcloud atracker setting update [--metadata-region-primary REGION] [--metadata-region-backup REGION] [--default-targets TARGET] [--permitted-target-regions REGIONS] [--private-api-endpoint-only ( TRUE | FALSE )] [--output FORMAT] [--force]
Befehlsoptionen
default-targets- Eine Liste der Ziel-IDs. Wenn keine Routing-Regeln dafür sorgen, dass Ereignisse an andere Ziele gesendet werden, empfangen diese Ziele die Ereignisse. TARGETS ist eine durch Kommas getrennte Liste von Ziel-IDs.
permitted-target-regions- Die Liste der Regionen, die zum Definieren eines Ziels verwendet werden kann. REGIONS ist eine durch Kommas getrennte Liste von Regionen. Es können maximal zwei zulässige Zielregionen angegeben werden.
metadata-region-primary- Die REGION, in der die Metadaten, die den Routen- und Zieldefinitionen zugeordnet sind, gespeichert sind.
metadata_region_backup- Ist der Bereich, in dem die mit den Routen- und Zieldefinitionen verbundenen Metadaten als Sicherungsort gespeichert werden.
private-api-endpoint-only- Gibt an, ob ein privater Endpunkt verwendet werden kann. Ist
truefestgelegt, kann nur ein privater Endpunkt verwendet werden. --output FORMAT- Bei Angabe von
JSONwird die Ausgabe im JSON-Format zurückgegeben. WennJSONnicht angegeben ist, wird die Ausgabe in einem Tabellenformat zurückgegeben. help|--help|-h- Hiermit können Sie Optionen auflisten, die für den Befehl verfügbar sind.
Wenn die Aktualisierung erfolgreich ist, werden die aktuellen Einstellungen angezeigt.
API-Einstellungen und -Aktionen
In der folgenden Tabelle sind die Aktionen aufgeführt, die zur Verwaltung von Einstellungen ausgeführt werden können:
| Aktion | REST-API-Methode | API_URL |
|---|---|---|
| Einstellungsinformationen abrufen | GET |
<ENDPOINT>/api/v2/settings |
| Einstellungen aktualisieren | PUT |
<ENDPOINT>/api/v2/settings |
Sie können private und öffentliche Endpunkte verwenden, um Einstellungen zu verwalten. Weitere Informationen zu der Liste der verfügbaren ENDPOINTS finden Sie unter Endpunkte.
-
Standardmäßig können Sie Einstellungen aus dem privaten Netz verwalten. Sie müssen einen API-Endpunkt mit dem folgenden Format verwenden:
https://private.<region>.atracker.cloud.ibm.com -
Sie können auch öffentliche Endpunkte in einer Region aktivieren, um Einstellungen zu verwalten. Weitere Informationen finden Sie unter KI-Modelle verwalten.
Weitere Informationen über die REST-API finden Sie unter Einstellungen-API.
API-Voraussetzungen
Führen Sie die folgenden Schritte aus, um API-Aufrufe zum Verwalten von Einstellungen durchzuführen:
- Rufen Sie ein IAM-Zugriffstoken ab. Weitere Informationen finden Sie unter Abrufen von IAM-Zugriffstokens.
- Ermitteln Sie den API-Endpunkt in der Region, in der Sie Einstellungen konfigurieren oder verwalten möchten. Weitere Informationen finden Sie unter Endpunkte.
Einstellungen über die API abrufen
Mit dem folgenden cURL-Befehl können Sie Informationen zu vorhandenen Einstellungen abrufen:
curl -X GET ENDPOINT/api/v2/settings -H "Authorization: $ACCESS_TOKEN"
Dabei gilt:
ENDPOINT- Der API-Endpunkt in der Region, in der Sie ein Ziel konfigurieren oder verwalten möchten. Weitere Informationen finden Sie unter Endpunkte.
Sie können beispielsweise die folgenden cURL-Anforderung verwenden, um Einstellungsinformationen für die Region 'USA (Süden)' abzurufen:
curl -X GET https://private.us-south.atracker.cloud.ibm.com/api/v2/settings -H "Authorization: $ACCESS_TOKEN"
Eine Antwort ähnlich der folgenden wird zurückgegeben:
{
"default_targets": ["50375218-0000-4234-bbb4-171bebab8408", "c7519d8a-5f97-498b-0000-8542f60955cd"],
"permitted_target_regions": ["us-south", "us-east"],
"metadata_region_primary": "us-south",
"metadata_region_backup": "eu-de",
"private_api_endpoint_only": false
}
Dabei gilt:
default_targets- Eine Liste der Ziel-IDs. Wenn keine Routing-Regeln dafür sorgen, dass Ereignisse an andere Ziele gesendet werden, empfangen diese Ziele die Ereignisse.
permitted_target_regions- Die Liste der Regionen, die zum Definieren eines Ziels verwendet werden kann. Es sind maximal zwei Zielregionen zulässig.
metadata_region_primary- Die Region, in der die Metadaten, die den Routen- und Zieldefinitionen zugeordnet sind, gespeichert sind.
metadata_region_backup- Ist der Bereich, in dem die mit den Routen- und Zieldefinitionen verbundenen Metadaten als Sicherungsort gespeichert werden.
private_api_endpoint_only- Gibt an, ob ein privater Endpunkt verwendet werden kann. Ist
truefestgelegt, kann nur ein privater Endpunkt verwendet werden.
Einstellungen über die API aktualisieren
Wenn Sie Einstellungen aktualisieren, müssen Sie die Einstellungsinformationen in den Datenabschnitt der Anforderung einschließen.
- Sie müssen alle Felder übergeben.
- Aktualisieren Sie die Felder, die geändert werden müssen.
Mit dem folgenden cURL-Befehl können Sie Einstellungen aktualisieren:
curl -X PUT <ENDPOINT>/api/v2/settings
-H "Authorization: $ACCESS_TOKEN"
-H "content-type: application/json"
-d '{
"default_targets": ["IDs"],
"permitted_target_regions": ["REGIONS"],
"metadata_region_primary": "REGION",
"metadata_region_backup": "REGION",
"private_api_endpoint_only": false
}'
Dabei gilt:
ENDPOINT- Der API-Endpunkt in der Region, in der Sie ein Ziel konfigurieren oder verwalten möchten. Weitere Informationen finden Sie unter Endpunkte.
default_targets- Eine Liste der Ziel-IDs. Wenn keine Routing-Regeln dafür sorgen, dass Ereignisse an andere Ziele gesendet werden, empfangen diese Ziele die Ereignisse.
permitted_target_regions- Die Liste der Regionen, die zum Definieren eines Ziels verwendet werden kann. Es können maximal zwei zulässige Zielregionen angegeben werden.
metadata_region_primary- Die Region, in der die Metadaten, die den Routen- und Zieldefinitionen zugeordnet sind, gespeichert sind.
metadata_region_backup- Ist der Bereich, in dem die mit den Routen- und Zieldefinitionen verbundenen Metadaten als Sicherungsort gespeichert werden.
private_api_endpoint_only- Gibt an, ob ein privater Endpunkt verwendet werden kann. Ist
truefestgelegt, kann nur ein privater Endpunkt verwendet werden.
HTTP-Antwortcodes
Wenn Sie die IBM Cloud Activity Tracker Event Routing REST-API verwenden, können Sie Standard-HTTP-Antwortcodes abrufen, um anzugeben, ob eine Methode erfolgreich abgeschlossen wurde.
- Eine Antwort von 200 zeigt immer Erfolg an.
- Eine 4xx-Antwort weist auf einen Fehler hin.
- Eine 5xx-Antwort weist normalerweise auf einen internen Systemfehler hin.
In der folgenden Tabelle finden Sie einige HTTP-Antwortcodes:
| Statuscode | Status | Beschreibung |
|---|---|---|
200 |
OK | Die Anforderung war erfolgreich. |
201 |
OK | Die Anforderung war erfolgreich. Eine Ressource wird erstellt. |
400 |
Ungültige Anforderung | Die Anforderung war nicht erfolgreich. Möglicherweise fehlt ein Parameter, der erforderlich ist. |
401 |
Nicht berechtigt | Das IAM-Token, das in der API-Anforderung verwendet wird, ist ungültig oder abgelaufen. |
403 |
Nicht zulässig | Die Operation ist aufgrund unzureichender Berechtigungen nicht zulässig. |
404 |
Nicht gefunden | Die angeforderte Ressource ist nicht vorhanden oder wurde bereits gelöscht. |
429 |
Zu viele Anforderungen | Zu viele Anforderungen haben die API zu schnell getroffen. |
500 |
Interner Serverfehler | In der IBM Cloud Activity Tracker Event Routing Verarbeitung ist etwas schief gelaufen. |
Abrufen von Kontoeinstellungen über die Benutzeroberfläche
- Melden Sie sich bei Ihrem IBM Cloud-Konto an.
- Klicken Sie auf das Menüsymbol
> Beobachtbarkeit.
- Wählen Sie Activity Tracker aus.
- Wählen Sie Routing aus.
- Wählen Sie Einstellungen.
Auf dieser Seite können Sie die folgenden Einstellungen anzeigen:
- Metadatenposition: Zeigt die primäre Metadatenregion und die Backup-Metadatenregion an.
- Zulässige Zielregionen. Zeigt die Zielregionen an, an die Ereignisse gesendet werden können
- Standardziele: Zeigt die konfigurierten Standardziele an.
- Öffentliche Endpunkte: Zeigt an, ob öffentliche Endpunkte aktiviert sind. Wenn diese Option inaktiviert ist, kann nicht auf die Benutzerschnittstelle von Activity Tracker Event Routing zugegriffen werden.
- Berichte: Zeigt die Konfiguration im JSON-Format an.
Aktualisieren von Einstellungen über die Benutzeroberfläche
- Melden Sie sich bei Ihrem IBM Cloud-Konto an.
- Klicken Sie auf das Menüsymbol
> Beobachtbarkeit.
- Wählen Sie Activity Tracker aus.
- Wählen Sie Routing aus.
- Wählen Sie Einstellungen.
Klicken Sie neben der Einstellung, die geändert werden soll, auf Bearbeiten. Sie können die folgenden Einstellungen ändern:
- Metadatenposition: Wählen Sie Ihre gewünschte primäre Metadatenregion und Sicherungsmetadatenregion aus.
- Zulässige Zielregionen: Wählen Sie die Region aus, in der Ziele erstellt werden können. Wenn keine Regionen ausgewählt sind, können alle Regionen Ereignisse empfangen.
- Standardziele: Wählen Sie das Ziel aus, das standardmäßig verwendet wird, wenn Routing-Regeln nicht vorhanden sind oder nicht übereinstimmen.