Configuración de valores de cuenta
Puede configurar los ajustes de la cuenta de Activity Tracker Event Routing utilizando la CLI de Activity Tracker Event Routing, la API REST de Activity Tracker Event Routing y scripts de Terraform. Establezca estos valores para definir dónde y cómo se recopilan, direccionan y gestionan los sucesos de auditoría en la cuenta.
Al configurar o modificar los ajustes de la cuenta de Activity Tracker Event Routing, ten en cuenta la siguiente información:
-
Cada vez que modifiques la configuración de la cuenta de Activity Tracker Event Routing, los datos que se envíen en la nueva solicitud sustituirán a cualquier dato de configuración existente. Debe asegurarse de que los datos existentes no se supriman cuando ejecute una actualización de los valores de la cuenta incluyéndolos en la nueva solicitud.
-
Antes de inhabilitar los puntos finales públicos estableciendo
--private-api-endpoint-only TRUE, asegúrese de que la cuenta tenga acceso al punto final privado. Puede hacerlo ejecutando el mandatoibmcloud account show. SiVRF EnabledestrueyService Endpoint Enabledestrue, tendrá acceso al punto final privado. Si no tiene acceso al punto final privado, no podrá volver a habilitar el punto final público ya que el acceso de punto final privado es necesario para volver a habilitar el punto final público.
¿Qué datos se pueden configurar a través de los ajustes de la cuenta de IBM Cloud® Activity Tracker Event Routing?
Puede definir cualquiera de las siguientes informaciones:
-
La ubicación en tu cuenta de IBM Cloud donde se almacenan los metadatos de configuración de la cuenta Activity Tracker Event Routing.
Por metadatos, nos referimos a los datos de destino/ruta/valores que están disponibles en la cuenta en cualquier región.
Puedes elegir cualquiera de las ubicaciones compatibles en las que esté disponible Activity Tracker Event Routing. Para obtener más información, consulte Ubicaciones.
Tenga en cuenta los requisitos de conformidad corporativos o de la industria como, por ejemplo, ubicaciones validadas para servicios financieros o regiones gestionadas por la UE.
-
El tipo de terminales que están autorizados a gestionar la configuración de la cuenta de Activity Tracker Event Routing en la cuenta.
Puede configurar puntos finales públicos, puntos finales privados o ambos.
-
Las ubicaciones en las que un administrador de cuentas puede definir destinos para recopilar sucesos de auditoría.
Puedes elegir cualquiera de las ubicaciones compatibles en las que esté disponible Activity Tracker Event Routing. Para obtener más información, consulte Ubicaciones.
Tenga en cuenta los requisitos de conformidad corporativos o de la industria como, por ejemplo, ubicaciones validadas para servicios financieros o regiones gestionadas por la UE.
-
Hay uno o más objetivos en la cuenta que recopilarán eventos de auditoría de ubicaciones compatibles de Activity Tracker Event Routing en las que aún no has configurado cómo deseas recopilar los datos de auditoría.
Si define más de un destino, todos los destinos predeterminados obtienen una copia de los sucesos de auditoría que no tienen una regla de direccionamiento para indicar dónde recopilarlos en la cuenta. Puede definir hasta 2 destinos predeterminados por cuenta.
Permisos de IAM
Debe otorgar a los usuarios permisos de IAM para gestionar los valores de la cuenta. Para obtener más información, consulte Asignar acceso a recursos.
Si tiene permiso de IAM para crear políticas y autorizaciones, puede conceder sólo el nivel de acceso que tenga como usuario del servicio de destino. Por ejemplo, si tienes acceso de visor al servicio en cuestión, solo puedes asignar el rol de visor para la autorización. Si intenta asignar un permiso superior, como el de administrador, puede parecer que se concede el permiso, sin embargo, sólo se asignará el permiso de nivel más alto que tenga para el servicio de destino, es decir, el de espectador.
Cuando define una política, puede establecer el ámbito de la política en la cuenta. Una ruta es un recurso global que no está enlazado a una región específica.
| ACCIÓN DE IAM | Ámbito de política de IAM | Roles de IAM | Descripción |
|---|---|---|---|
atracker.setting.get |
Cuenta | AdministratorEditorViewerOperator |
Obtener información de valores |
atracker.setting.update |
Cuenta | Administrator |
Actualizar valores |
Requisitos previos de la CLI
Antes de utilizar la CLI para gestionar los valores de cuenta de Activity Tracker Event Routing, instale la CLI de IBM Cloud Activity Tracker Event Routing.
Comprueba que dispones de permisos de IAM para leer o actualizar la configuración de la cuenta de Activity Tracker Event Routing.
Obtención de valores de cuenta utilizando la CLI
Utiliza este comando para obtener los ajustes de las configuraciones de la cuenta de IBM Cloud Activity Tracker Event Routing.
ibmcloud atracker setting get [--output FORMAT]
Opciones de comando
--output FORMAT- Si se ha especificado
JSON, la salida se devolverá en formato JSON. Si no se ha especificadoJSON, la salida se devolverá en un formato tabular. help|--help|-h- Listar las opciones disponibles para el mandato.
Ejemplo
A continuación se muestra un ejemplo en el que no se han establecido destinos predeterminados o permitidos y la versión de la API es V2.
Atracker settings
Metadata region primary: us-south
Metadata region backup: us-east
Default targets: []
Permitted target regions: []
Private api endpoint only: false
API version: 2
Actualización de valores utilizando la CLI
Utilice este mandato para modificar los valores de cuenta actuales, como los destinos predeterminados, las regiones de destino permitidas y la región de metadatos primaria.
ibmcloud atracker setting update [--metadata-region-primary REGION] [--metadata-region-backup REGION] [--default-targets TARGET] [--permitted-target-regions REGIONS] [--private-api-endpoint-only ( TRUE | FALSE )] [--output FORMAT] [--force]
Opciones de comando
default-targets- Es una lista de ID de destino. Si ninguna regla de direccionamiento hace que los sucesos se envíen a otros destinos, estos destinos recibirán los sucesos. TARGETS es una lista separada por comas de ID de destino.
permitted-target-regions- Es la lista de regiones que se pueden utilizar para definir un destino. REGIONS es una lista separada por comas de regiones. Se puede especificar un máximo de dos regiones de destino permitidas.
metadata-region-primary- Especifique la región donde se almacenan los metadatos asociados a las definiciones de ruta y destino.
metadata_region_backup- Es la región en la que se almacenan, como ubicación de copia de seguridad, los metadatos asociados a las definiciones de ruta y destino.
private-api-endpoint-only- Especifica si se puede utilizar un punto final privado. Si
truesólo se puede utilizar un punto final privado. --output FORMAT- Si se especifica
JSON, la salida se devolverá en formato JSON. Si no se ha especificadoJSON, la salida se devolverá en un formato tabular. help|--help|-h- Listar las opciones disponibles para el mandato.
Si la actualización se realiza correctamente, se mostrarán los valores actuales.
Valores y acciones de API
La tabla siguiente lista las acciones que puede ejecutar para gestionar los valores:
| Acción | Método de API REST | API_URL |
|---|---|---|
| Obtener información de valores | GET |
<ENDPOINT>/api/v2/settings |
| Actualizar valores | PUT |
<ENDPOINT>/api/v2/settings |
Puede utilizar puntos finales privados y públicos para gestionar los valores. Para obtener más información sobre la lista de ENDPOINTS que están disponibles, consulte Puntos finales.
-
De forma predeterminada, puede gestionar los valores de la red privada. Debe utilizar un punto final de API con el formato siguiente:
https://private.<region>.atracker.cloud.ibm.com -
También puede habilitar puntos finales públicos en una región para gestionar los valores. Para obtener más información, consulte Gestión de puntos finales.
Para obtener más información sobre la API REST, consulta la API de configuración.
Requisitos previos de la API
Para realizar llamadas de API para gestionar valores, realice los pasos siguientes:
- Obtenga una señal de acceso IAM. Para obtener más información, consulte Recuperación de señales de acceso de IAM.
- Identifique el punto final de API en la región en la que piensa configurar o gestionar valores. Para obtener más información, consulte Puntos finales.
Obtención de valores utilizando la API
Puede utilizar el siguiente mandato cURL para obtener información de valores existentes:
curl -X GET ENDPOINT/api/v2/settings -H "Authorization: $ACCESS_TOKEN"
Donde:
ENDPOINT- Es el punto final de la API en la región donde tiene previsto configurar o gestionar un destino. Para obtener más información, consulte Puntos finales.
Por ejemplo, puede utilizar la siguiente información de valores de solicitud cURL en la región EE. UU. sur:
curl -X GET https://private.us-south.atracker.cloud.ibm.com/api/v2/settings -H "Authorization: $ACCESS_TOKEN"
Se devuelve una respuesta similar a la siguiente:
{
"default_targets": ["50375218-0000-4234-bbb4-171bebab8408", "c7519d8a-5f97-498b-0000-8542f60955cd"],
"permitted_target_regions": ["us-south", "us-east"],
"metadata_region_primary": "us-south",
"metadata_region_backup": "eu-de",
"private_api_endpoint_only": false
}
Donde:
default_targets- Es una lista de ID de destino. Si ninguna regla de direccionamiento hace que los sucesos se envíen a otros destinos, estos destinos recibirán los sucesos.
permitted_target_regions- Es la lista de regiones que se pueden utilizar para definir un destino. Se permite un máximo de dos regiones de destino.
metadata_region_primary- Es la región donde se almacenan los metadatos asociados a las definiciones de ruta y destino.
metadata_region_backup- Es la región en la que se almacenan, como ubicación de copia de seguridad, los metadatos asociados a las definiciones de ruta y destino.
private_api_endpoint_only- Especifica si se puede utilizar un punto final privado. Si
truesólo se puede utilizar un punto final privado.
Actualización de valores utilizando la API
Al actualizar los valores, debe incluir la información de valores en la sección de datos de la solicitud.
- Debe pasar todos los campos.
- Actualice los campos que necesitan cambiar.
Puede utilizar el siguiente mandato cURL para actualizar los valores:
curl -X PUT <ENDPOINT>/api/v2/settings
-H "Authorization: $ACCESS_TOKEN"
-H "content-type: application/json"
-d '{
"default_targets": ["IDs"],
"permitted_target_regions": ["REGIONS"],
"metadata_region_primary": "REGION",
"metadata_region_backup": "REGION",
"private_api_endpoint_only": false
}'
Donde:
ENDPOINT- Es el punto final de la API en la región donde tiene previsto configurar o gestionar un destino. Para obtener más información, consulte Puntos finales.
default_targets- Es una lista de ID de destino. Si ninguna regla de direccionamiento hace que los sucesos se envíen a otros destinos, estos destinos recibirán los sucesos.
permitted_target_regions- Es la lista de regiones que se pueden utilizar para definir un destino. Se puede especificar un máximo de dos regiones de destino permitidas.
metadata_region_primary- Es la región donde se almacenan los metadatos asociados a las definiciones de ruta y destino.
metadata_region_backup- Es la región en la que se almacenan, como ubicación de copia de seguridad, los metadatos asociados a las definiciones de ruta y destino.
private_api_endpoint_only- Especifica si se puede utilizar un punto final privado. Si
truesólo se puede utilizar un punto final privado.
Códigos de respuesta de HTTP
Cuando se utiliza la API REST de IBM Cloud Activity Tracker Event Routing, es posible obtener códigos de respuesta HTTP estándar para indicar si un método se ha completado satisfactoriamente.
- Una respuesta de 200 siempre indica éxito.
- Una respuesta 4xx indica una anomalía.
- Una respuesta 5xx normalmente indica un error interno del sistema.
Consulte la tabla siguiente para ver algunos códigos de respuesta HTTP:
| Código de estado | Estado | Descripción |
|---|---|---|
200 |
OK | La solicitud se ha realizado correctamente. |
201 |
OK | La solicitud se ha realizado correctamente. Se crea un recurso. |
400 |
Solicitud errónea | La solicitud no ha sido satisfactoria. Es posible que falte un parámetro que sea necesario. |
401 |
No autorizado | La señal de IAM que se utiliza en la solicitud de API no es válida o ha caducado. |
403 |
Prohibido | La operación está prohibida debido a permisos insuficientes. |
404 |
No encontrado | El recurso solicitado no existe o ya se ha suprimido. |
429 |
Demasiadas solicitudes | Demasiadas solicitudes han llegado a la API demasiado rápido. |
500 |
Error de servidor interno | Algo ha fallado en el proceso de IBM Cloud Activity Tracker Event Routing. |
Obtener la configuración de la cuenta mediante la interfaz de usuario
- Inicie sesión en su cuenta de IBM Cloud.
- Haz clic en el icono de menú
> Observabilidad.
- Seleccione Activity Tracker.
- Seleccione Direccionamiento.
- Seleccione Valores.
En esta página puede ver los valores siguientes:
- Ubicación de metadatos: muestra la región de metadatos primaria y la región de metadatos de copia de seguridad.
- Regiones de destino permitidas. Muestra las regiones de destino donde se pueden enviar sucesos.
- Destinos predeterminados: muestra los destinos predeterminados configurados.
- Puntos finales públicos: se muestra si los puntos finales públicos están habilitados. Cuando está inhabilitado, no se puede acceder a la interfaz de usuario de Activity Tracker Event Routing.
- Informes: muestra la configuración en formato JSON.
Actualización de la configuración mediante la interfaz de usuario
- Inicie sesión en su cuenta de IBM Cloud.
- Haz clic en el icono de menú
> Observabilidad.
- Seleccione Activity Tracker.
- Seleccione Direccionamiento.
- Seleccione Valores.
Pulse Editar junto al valor que desea cambiar. Puedes modificar los siguientes ajustes:
- Ubicación de metadatos: Seleccione la región de metadatos primaria y la región de metadatos de copia de seguridad que desee.
- Regiones de destino permitidas: seleccione la región donde se pueden crear los destinos. Si no se selecciona ninguna región, todas las regiones pueden recibir sucesos.
- Destinos predeterminados: Seleccione el destino que se utilizará de forma predeterminada cuando las reglas de direccionamiento no existan o no coincidan.