Configuration des paramètres de compte

Vous pouvez configurer les paramètres de compte Activity Tracker Event Routing dans votre compte à l'aide de l'interface de ligne de commande Activity Tracker Event Routing, de l'API REST Activity Tracker Event Routing et des scripts Terraform. Définissez ces paramètres pour définir où et comment les événements d'audit sont collectés, routés et gérés dans votre compte.

Lorsque vous configurez ou modifiez les paramètres du compte Activity Tracker Event Routing, tenez compte des informations suivantes :

  • Chaque fois que vous modifiez les paramètres du compte Activity Tracker Event Routing, les données transmises dans la nouvelle demande remplacent toutes les données de configuration existantes. Vous devez vous assurer que toutes les données existantes ne sont pas supprimées lorsque vous exécutez une mise à jour des paramètres de compte en l'incluant dans la nouvelle demande.

  • Avant de désactiver les noeuds finaux publics en définissant --private-api-endpoint-only TRUE, assurez-vous que votre compte a accès au noeud final privé. Pour ce faire, exécutez la commande ibmcloud account show. Si VRF Enabled est true et Service Endpoint Enabled est true, vous avez alors accès au nœud final privé. Vous ne pouvez pas réactiver le noeud final public si vous n'avez pas accès au noeud final privé car il est nécessaire de pouvoir accéder à ce dernier pour réactiver le noeud final public.

Quelles sont les données que vous pouvez configurer dans les paramètres du compte IBM Cloud® Activity Tracker Event Routing?

Vous pouvez définir l'une des informations suivantes :

  1. L'emplacement dans votre compte IBM Cloud où les métadonnées de configuration du compte Activity Tracker Event Routing sont stockées.

    Par métadonnées, nous faisons référence aux données de cible, de route, des paramètres disponibles sur l'ensemble du compte dans n'importe quelle région.

    Vous pouvez choisir n'importe lequel des emplacements pris en charge où Activity Tracker Event Routing est disponible. Pour plus d'informations, voir Emplacements.

    Tenez compte des exigences de conformité de l'entreprise ou du secteur d'activité, telles que les emplacements Financial Services Validated ou les régions gérées par l'UE.

  2. Le type de terminaux autorisés à gérer la configuration du compte Activity Tracker Event Routing dans le compte.

    Vous pouvez confier des noeuds finaux publics, des noeuds finaux privés ou les deux.

  3. Emplacements où un administrateur de compte peut définir des cibles pour collecter des événements d'audit.

    Vous pouvez choisir n'importe lequel des emplacements pris en charge où Activity Tracker Event Routing est disponible. Pour plus d'informations, voir Emplacements.

    Tenez compte des exigences de conformité de l'entreprise ou du secteur d'activité, telles que les emplacements Financial Services Validated ou les régions gérées par l'UE.

  4. 1 ou plusieurs cibles dans le compte qui collecteront les événements d'audit à partir des emplacements Activity Tracker Event Routing pris en charge et pour lesquels vous n'avez pas configuré la manière dont vous souhaitez collecter les données d'audit.

    Si vous définissez plusieurs cibles, toutes les cibles par défaut reçoivent une copie des événements d'audit qui n'ont pas de règle de routage pour indiquer où les collecter dans le compte. Vous pouvez définir jusqu'à 2 cibles par défaut par compte.

Autorisations IAM

Vous devez accorder aux utilisateurs des droits IAM pour gérer les paramètres de compte. Pour plus d'informations, voir Affectation de l'accès aux ressources.

Si vous disposez de l'autorisation IAM de créer des politiques et des autorisations, vous ne pouvez accorder que le niveau d'accès dont vous disposez en tant qu'utilisateur du service cible. Par exemple, si vous disposez d'un accès spectateur pour le service cible, vous ne pouvez attribuer que le rôle de spectateur pour l'autorisation. Si vous tentez d'attribuer une autorisation plus élevée, telle qu'administrateur, il peut sembler que l'autorisation est accordée, mais seule l'autorisation la plus élevée que vous avez pour le service cible, c'est-à-dire spectateur, sera attribuée.

Lorsque vous définissez une règle, vous pouvez définir la portée de la règle sur le compte. Une route est une ressource globale qui n'est pas liée à une région spécifique.

Required IAM roles
IAM ACTION Portée de la règle IAM Rôles IAM Description
atracker.setting.get Compte Administrator
Editor
Viewer
Operator
Obtenir des informations sur les paramètres
atracker.setting.update Compte Administrator Mettre à jour les paramètres

Prérequis pour l'interface de ligne de commande (CLI)

Avant d'utiliser l'interface de ligne de commande pour gérer les paramètres de compte Activity Tracker Event Routing, installez l'interface de ligne de commande IBM Cloud Activity Tracker Event Routing.

Vérifiez que vous disposez des autorisations IAM pour lire ou mettre à jour les paramètres du compte Activity Tracker Event Routing

Obtention des paramètres de compte à l'aide de l'interface CLI

Utilisez cette commande pour obtenir les paramètres de configuration du compte IBM Cloud Activity Tracker Event Routing

ibmcloud atracker setting get [--output FORMAT]

Options de commande

--output FORMAT
Si l'option JSON est spécifiée, la sortie est renvoyée au format JSON. Si JSON n'est pas spécifié, la sortie est renvoyée au format tabulaire.
help | --help | -h
Répertorie les options disponibles pour la commande.

Example

Voici un exemple où aucune cible par défaut ou autorisée n'a été définie et la version de l'API est V2.

Atracker settings
Metadata region primary:     us-south
Metadata region backup:      us-east
Default targets:             []
Permitted target regions:    []
Private api endpoint only:   false
API version:                 2

Mise à jour des paramètres à l'aide de la CLI

Cette commande permet de modifier les paramètres de compte en cours tels que les cibles par défaut, les régions cibles autorisées et la région principale des métadonnées.

ibmcloud atracker setting update [--metadata-region-primary REGION] [--metadata-region-backup REGION] [--default-targets TARGET] [--permitted-target-regions REGIONS] [--private-api-endpoint-only ( TRUE | FALSE )] [--output FORMAT] [--force]

Options de commande

default-targets
Est une liste d'ID cible. Si aucune règle de routage ne provoque l'envoi d'événements à d'autres cibles, ces cibles reçoivent les événements. TARGETS est une liste d'ID cible séparés par une virgule.
permitted-target-regions
Liste des régions pouvant être utilisées pour définir une cible. Les RÉGIONS sont une liste de régions séparées par une virgule. Un maximum de deux régions cibles autorisées peut être spécifié.
metadata-region-primary
Indiquez la REGION où sont stockées les métadonnées associées aux définitions de route et de cible.
metadata_region_backup
Est la région où les métadonnées associées aux définitions d'itinéraires et de cibles sont stockées en tant qu'emplacement de sauvegarde.
private-api-endpoint-only
Indique si un noeud final privé peut être utilisé. Si true seul un noeud final privé peut être utilisé.
--output FORMAT
Si JSON est spécifié, la sortie est renvoyée au format JSON. Si JSON n'est pas spécifié, la sortie est renvoyée au format tabulaire.
help | --help | -h
Répertorie les options disponibles pour la commande.

Si la mise à jour aboutit, les paramètres en cours s'affichent.

Paramètres et actions de l'API

Le tableau suivant répertorie les actions que vous pouvez exécuter pour gérer les paramètres :

Actions de paramétrage en utilisant l'IBM Cloud Activity Tracker Event Routing REST API
Action Méthode d'API REST URL d'API
Obtenir des informations sur les paramètres GET <ENDPOINT>/api/v2/settings
Mettre à jour les paramètres PUT <ENDPOINT>/api/v2/settings

Vous pouvez utiliser des noeuds finaux privés et publics pour gérer les paramètres. Pour plus d'informations sur la liste des ENDPOINTS disponibles, voir Noeuds finaux.

  • Par défaut, vous pouvez gérer les paramètres du réseau privé. Vous devez utiliser un nœud final d'interface de programmation au format suivant :https://private.<region>.atracker.cloud.ibm.com

  • Vous pouvez également activer des noeuds finaux publics dans une région pour gérer les paramètres. Pour plus d'informations, voir Gestion des noeuds finaux.

Pour plus d'informations sur l'API REST, voir l 'API des paramètres.

Prérequis de l'API

Pour effectuer des appels d'API pour gérer les paramètres, procédez comme suit :

  1. Obtenez un jeton d'accès IAM. Pour plus d'informations, voir Extraction des jetons d'accès IAM.
  2. Identifiez le noeud final de l'API dans la région où vous prévoyez de configurer ou de gérer les paramètres. Pour plus d'informations, voir Nœuds finaux.

Obtention des paramètres à l'aide de l'API

Vous pouvez utiliser la commande cURL suivante pour obtenir des informations sur les paramètres existants :

curl -X GET  ENDPOINT/api/v2/settings   -H "Authorization:  $ACCESS_TOKEN"

Où :

ENDPOINT
Est le noeud final de l'API dans la région où vous prévoyez de configurer ou de gérer une cible Pour plus d'informations, voir Nœuds finaux.

Par exemple, vous pouvez utiliser les paramètres de demande cURL suivants dans la région États-Unis Sud :

curl -X GET   https://private.us-south.atracker.cloud.ibm.com/api/v2/settings   -H "Authorization:  $ACCESS_TOKEN"

Une réponse similaire à la suivante est renvoyée :

{
 "default_targets": ["50375218-0000-4234-bbb4-171bebab8408", "c7519d8a-5f97-498b-0000-8542f60955cd"],
 "permitted_target_regions": ["us-south", "us-east"],
 "metadata_region_primary": "us-south",
 "metadata_region_backup": "eu-de",
 "private_api_endpoint_only": false
}

Où :

default_targets
Est une liste d'ID cible. Si aucune règle de routage ne provoque l'envoi d'événements à d'autres cibles, ces cibles reçoivent les événements.
permitted_target_regions
Liste des régions pouvant être utilisées pour définir une cible. Un maximum de deux régions cibles permises sont autorisées.
metadata_region_primary
Est la région où les métadonnées associées aux définitions de route et de cible sont stockées.
metadata_region_backup
Est la région où les métadonnées associées aux définitions d'itinéraires et de cibles sont stockées en tant qu'emplacement de sauvegarde.
private_api_endpoint_only
Indique si un noeud final privé peut être utilisé. Si true seul un noeud final privé peut être utilisé.

Mise à jour des paramètres via l'API

Lorsque vous mettez à jour les paramètres, vous devez inclure les informations de paramètres dans la section de données de la demande.

  • Vous devez passer toutes les zones.
  • Mettez à jour les zones qui doivent être modifiées.

Vous pouvez utiliser la commande cURL suivante pour mettre à jour les paramètres :

curl -X PUT  <ENDPOINT>/api/v2/settings
-H "Authorization:  $ACCESS_TOKEN"
-H "content-type: application/json"
-d '{
   "default_targets": ["IDs"],
   "permitted_target_regions": ["REGIONS"],
   "metadata_region_primary": "REGION",
   "metadata_region_backup": "REGION",
   "private_api_endpoint_only": false
}'

Où :

ENDPOINT
Est le noeud final de l'API dans la région où vous prévoyez de configurer ou de gérer une cible Pour plus d'informations, voir Nœuds finaux.
default_targets
Est une liste d'ID cible. Si aucune règle de routage ne provoque l'envoi d'événements à d'autres cibles, ces cibles reçoivent les événements.
permitted_target_regions
Liste des régions pouvant être utilisées pour définir une cible. Un maximum de deux régions cibles autorisées peut être spécifié.
metadata_region_primary
Est la région où les métadonnées associées aux définitions de route et de cible sont stockées.
metadata_region_backup
Est la région où les métadonnées associées aux définitions d'itinéraires et de cibles sont stockées en tant qu'emplacement de sauvegarde.
private_api_endpoint_only
Indique si un noeud final privé peut être utilisé. Si true seul un noeud final privé peut être utilisé.

Codes de réponse HTTP

Lorsque vous utilisez l'API REST IBM Cloud Activity Tracker Event Routing, vous pouvez obtenir des codes de réponse HTTP normaux indiquant si une méthode a abouti.

  • Une réponse 200 indique toujours le succès.
  • Une réponse 4xx indique un incident.
  • Une réponse 5xx indique généralement une erreur système interne.

Voir le tableau suivant pour certains codes de réponse HTTP :

Liste des codes de réponse HTTP
Code d'état Statut Description
200 OK La demande a abouti.
201 OK La demande a abouti. Une ressource est créée.
400 Demande incorrecte La demande n'a pas abouti. Il vous manque peut-être un paramètre obligatoire.
401 Non autorisé Le jeton IAM utilisé dans la demande d'API n'est pas valide ou est arrivé à expiration.
403 Interdit L'opération est interdite en raison de droits insuffisants.
404 Introuvable La ressource demandée n'existe pas ou est déjà supprimée.
429 Trop de demandes Trop de demandes atteignent l'API trop rapidement.
500 Erreur de serveur interne Une erreur s'est produite lors du traitement d'IBM Cloud Activity Tracker Event Routing.

Obtenir les paramètres du compte à l'aide de l'interface utilisateur

  1. Connectez-vous à votre compte IBM Cloud.
  2. Cliquez sur l'icône de MenuIcône de menu > Observabilité.
  3. Sélectionnez Activity Tracker.
  4. Sélectionnez Routage.
  5. Sélectionnez Paramètres.

Sur cette page, vous pouvez afficher les paramètres suivants:

  • Emplacement des métadonnées: affiche la région de métadonnées principale et la région de métadonnées de sauvegarde.
  • Régions cibles autorisées. Affiche les régions cibles dans lesquelles les événements peuvent être envoyés.
  • Cibles par défaut: affiche les cibles par défaut configurées.
  • Noeuds finaux publics: indique si les noeuds finaux publics sont activés. Lorsqu'elle est désactivée, l'interface utilisateur Activity Tracker Event Routing est inaccessible.
  • Rapports: Affiche la configuration au format JSON.

Mise à jour des paramètres à l'aide de l'interface utilisateur

  1. Connectez-vous à votre compte IBM Cloud.
  2. Cliquez sur l'icône de MenuIcône de menu > Observabilité.
  3. Sélectionnez Activity Tracker.
  4. Sélectionnez Routage.
  5. Sélectionnez Paramètres.

Cliquez sur Editer en regard du paramètre à modifier. Vous pouvez modifier les paramètres suivants :

  • Emplacement des métadonnées: Sélectionnez la région de métadonnées principale et la région de métadonnées de sauvegarde de votre choix.
  • Régions cible autorisées: Sélectionnez la région dans laquelle les cibles peuvent être créées. Si aucune région n'est sélectionnée, toutes les régions peuvent recevoir des événements.
  • Cibles par défaut: Sélectionnez la cible qui sera utilisée par défaut lorsque les règles de routage n'existent pas ou ne sont pas mises en correspondance.