Configuration des paramètres de compte
Vous pouvez configurer les paramètres de compte Activity Tracker Event Routing dans votre compte à l'aide de l'interface de ligne de commande Activity Tracker Event Routing, de l'API REST Activity Tracker Event Routing et des scripts Terraform. Définissez ces paramètres pour définir où et comment les événements d'audit sont collectés, routés et gérés dans votre compte.
Lorsque vous configurez ou modifiez les paramètres du compte Activity Tracker Event Routing, tenez compte des informations suivantes :
-
Chaque fois que vous modifiez les paramètres du compte Activity Tracker Event Routing, les données transmises dans la nouvelle demande remplacent toutes les données de configuration existantes. Vous devez vous assurer que toutes les données existantes ne sont pas supprimées lorsque vous exécutez une mise à jour des paramètres de compte en l'incluant dans la nouvelle demande.
-
Avant de désactiver les noeuds finaux publics en définissant
--private-api-endpoint-only TRUE, assurez-vous que votre compte a accès au noeud final privé. Pour ce faire, exécutez la commandeibmcloud account show. SiVRF EnabledesttrueetService Endpoint Enabledesttrue, vous avez alors accès au nœud final privé. Vous ne pouvez pas réactiver le noeud final public si vous n'avez pas accès au noeud final privé car il est nécessaire de pouvoir accéder à ce dernier pour réactiver le noeud final public.
Quelles sont les données que vous pouvez configurer dans les paramètres du compte IBM Cloud® Activity Tracker Event Routing?
Vous pouvez définir l'une des informations suivantes :
-
L'emplacement dans votre compte IBM Cloud où les métadonnées de configuration du compte Activity Tracker Event Routing sont stockées.
Par métadonnées, nous faisons référence aux données de cible, de route, des paramètres disponibles sur l'ensemble du compte dans n'importe quelle région.
Vous pouvez choisir n'importe lequel des emplacements pris en charge où Activity Tracker Event Routing est disponible. Pour plus d'informations, voir Emplacements.
Tenez compte des exigences de conformité de l'entreprise ou du secteur d'activité, telles que les emplacements Financial Services Validated ou les régions gérées par l'UE.
-
Le type de terminaux autorisés à gérer la configuration du compte Activity Tracker Event Routing dans le compte.
Vous pouvez confier des noeuds finaux publics, des noeuds finaux privés ou les deux.
-
Emplacements où un administrateur de compte peut définir des cibles pour collecter des événements d'audit.
Vous pouvez choisir n'importe lequel des emplacements pris en charge où Activity Tracker Event Routing est disponible. Pour plus d'informations, voir Emplacements.
Tenez compte des exigences de conformité de l'entreprise ou du secteur d'activité, telles que les emplacements Financial Services Validated ou les régions gérées par l'UE.
-
1 ou plusieurs cibles dans le compte qui collecteront les événements d'audit à partir des emplacements Activity Tracker Event Routing pris en charge et pour lesquels vous n'avez pas configuré la manière dont vous souhaitez collecter les données d'audit.
Si vous définissez plusieurs cibles, toutes les cibles par défaut reçoivent une copie des événements d'audit qui n'ont pas de règle de routage pour indiquer où les collecter dans le compte. Vous pouvez définir jusqu'à 2 cibles par défaut par compte.
Autorisations IAM
Vous devez accorder aux utilisateurs des droits IAM pour gérer les paramètres de compte. Pour plus d'informations, voir Affectation de l'accès aux ressources.
Si vous disposez de l'autorisation IAM de créer des politiques et des autorisations, vous ne pouvez accorder que le niveau d'accès dont vous disposez en tant qu'utilisateur du service cible. Par exemple, si vous disposez d'un accès spectateur pour le service cible, vous ne pouvez attribuer que le rôle de spectateur pour l'autorisation. Si vous tentez d'attribuer une autorisation plus élevée, telle qu'administrateur, il peut sembler que l'autorisation est accordée, mais seule l'autorisation la plus élevée que vous avez pour le service cible, c'est-à-dire spectateur, sera attribuée.
Lorsque vous définissez une règle, vous pouvez définir la portée de la règle sur le compte. Une route est une ressource globale qui n'est pas liée à une région spécifique.
| IAM ACTION | Portée de la règle IAM | Rôles IAM | Description |
|---|---|---|---|
atracker.setting.get |
Compte | AdministratorEditorViewerOperator |
Obtenir des informations sur les paramètres |
atracker.setting.update |
Compte | Administrator |
Mettre à jour les paramètres |
Prérequis pour l'interface de ligne de commande (CLI)
Avant d'utiliser l'interface de ligne de commande pour gérer les paramètres de compte Activity Tracker Event Routing, installez l'interface de ligne de commande IBM Cloud Activity Tracker Event Routing.
Vérifiez que vous disposez des autorisations IAM pour lire ou mettre à jour les paramètres du compte Activity Tracker Event Routing
Obtention des paramètres de compte à l'aide de l'interface CLI
Utilisez cette commande pour obtenir les paramètres de configuration du compte IBM Cloud Activity Tracker Event Routing
ibmcloud atracker setting get [--output FORMAT]
Options de commande
--output FORMAT- Si l'option
JSONest spécifiée, la sortie est renvoyée au format JSON. SiJSONn'est pas spécifié, la sortie est renvoyée au format tabulaire. help|--help|-h- Répertorie les options disponibles pour la commande.
Example
Voici un exemple où aucune cible par défaut ou autorisée n'a été définie et la version de l'API est V2.
Atracker settings
Metadata region primary: us-south
Metadata region backup: us-east
Default targets: []
Permitted target regions: []
Private api endpoint only: false
API version: 2
Mise à jour des paramètres à l'aide de la CLI
Cette commande permet de modifier les paramètres de compte en cours tels que les cibles par défaut, les régions cibles autorisées et la région principale des métadonnées.
ibmcloud atracker setting update [--metadata-region-primary REGION] [--metadata-region-backup REGION] [--default-targets TARGET] [--permitted-target-regions REGIONS] [--private-api-endpoint-only ( TRUE | FALSE )] [--output FORMAT] [--force]
Options de commande
default-targets- Est une liste d'ID cible. Si aucune règle de routage ne provoque l'envoi d'événements à d'autres cibles, ces cibles reçoivent les événements. TARGETS est une liste d'ID cible séparés par une virgule.
permitted-target-regions- Liste des régions pouvant être utilisées pour définir une cible. Les RÉGIONS sont une liste de régions séparées par une virgule. Un maximum de deux régions cibles autorisées peut être spécifié.
metadata-region-primary- Indiquez la REGION où sont stockées les métadonnées associées aux définitions de route et de cible.
metadata_region_backup- Est la région où les métadonnées associées aux définitions d'itinéraires et de cibles sont stockées en tant qu'emplacement de sauvegarde.
private-api-endpoint-only- Indique si un noeud final privé peut être utilisé. Si
trueseul un noeud final privé peut être utilisé. --output FORMAT- Si
JSONest spécifié, la sortie est renvoyée au format JSON. SiJSONn'est pas spécifié, la sortie est renvoyée au format tabulaire. help|--help|-h- Répertorie les options disponibles pour la commande.
Si la mise à jour aboutit, les paramètres en cours s'affichent.
Paramètres et actions de l'API
Le tableau suivant répertorie les actions que vous pouvez exécuter pour gérer les paramètres :
| Action | Méthode d'API REST | URL d'API |
|---|---|---|
| Obtenir des informations sur les paramètres | GET |
<ENDPOINT>/api/v2/settings |
| Mettre à jour les paramètres | PUT |
<ENDPOINT>/api/v2/settings |
Vous pouvez utiliser des noeuds finaux privés et publics pour gérer les paramètres. Pour plus d'informations sur la liste des ENDPOINTS disponibles, voir Noeuds finaux.
-
Par défaut, vous pouvez gérer les paramètres du réseau privé. Vous devez utiliser un nœud final d'interface de programmation au format suivant :
https://private.<region>.atracker.cloud.ibm.com -
Vous pouvez également activer des noeuds finaux publics dans une région pour gérer les paramètres. Pour plus d'informations, voir Gestion des noeuds finaux.
Pour plus d'informations sur l'API REST, voir l 'API des paramètres.
Prérequis de l'API
Pour effectuer des appels d'API pour gérer les paramètres, procédez comme suit :
- Obtenez un jeton d'accès IAM. Pour plus d'informations, voir Extraction des jetons d'accès IAM.
- Identifiez le noeud final de l'API dans la région où vous prévoyez de configurer ou de gérer les paramètres. Pour plus d'informations, voir Nœuds finaux.
Obtention des paramètres à l'aide de l'API
Vous pouvez utiliser la commande cURL suivante pour obtenir des informations sur les paramètres existants :
curl -X GET ENDPOINT/api/v2/settings -H "Authorization: $ACCESS_TOKEN"
Où :
ENDPOINT- Est le noeud final de l'API dans la région où vous prévoyez de configurer ou de gérer une cible Pour plus d'informations, voir Nœuds finaux.
Par exemple, vous pouvez utiliser les paramètres de demande cURL suivants dans la région États-Unis Sud :
curl -X GET https://private.us-south.atracker.cloud.ibm.com/api/v2/settings -H "Authorization: $ACCESS_TOKEN"
Une réponse similaire à la suivante est renvoyée :
{
"default_targets": ["50375218-0000-4234-bbb4-171bebab8408", "c7519d8a-5f97-498b-0000-8542f60955cd"],
"permitted_target_regions": ["us-south", "us-east"],
"metadata_region_primary": "us-south",
"metadata_region_backup": "eu-de",
"private_api_endpoint_only": false
}
Où :
default_targets- Est une liste d'ID cible. Si aucune règle de routage ne provoque l'envoi d'événements à d'autres cibles, ces cibles reçoivent les événements.
permitted_target_regions- Liste des régions pouvant être utilisées pour définir une cible. Un maximum de deux régions cibles permises sont autorisées.
metadata_region_primary- Est la région où les métadonnées associées aux définitions de route et de cible sont stockées.
metadata_region_backup- Est la région où les métadonnées associées aux définitions d'itinéraires et de cibles sont stockées en tant qu'emplacement de sauvegarde.
private_api_endpoint_only- Indique si un noeud final privé peut être utilisé. Si
trueseul un noeud final privé peut être utilisé.
Mise à jour des paramètres via l'API
Lorsque vous mettez à jour les paramètres, vous devez inclure les informations de paramètres dans la section de données de la demande.
- Vous devez passer toutes les zones.
- Mettez à jour les zones qui doivent être modifiées.
Vous pouvez utiliser la commande cURL suivante pour mettre à jour les paramètres :
curl -X PUT <ENDPOINT>/api/v2/settings
-H "Authorization: $ACCESS_TOKEN"
-H "content-type: application/json"
-d '{
"default_targets": ["IDs"],
"permitted_target_regions": ["REGIONS"],
"metadata_region_primary": "REGION",
"metadata_region_backup": "REGION",
"private_api_endpoint_only": false
}'
Où :
ENDPOINT- Est le noeud final de l'API dans la région où vous prévoyez de configurer ou de gérer une cible Pour plus d'informations, voir Nœuds finaux.
default_targets- Est une liste d'ID cible. Si aucune règle de routage ne provoque l'envoi d'événements à d'autres cibles, ces cibles reçoivent les événements.
permitted_target_regions- Liste des régions pouvant être utilisées pour définir une cible. Un maximum de deux régions cibles autorisées peut être spécifié.
metadata_region_primary- Est la région où les métadonnées associées aux définitions de route et de cible sont stockées.
metadata_region_backup- Est la région où les métadonnées associées aux définitions d'itinéraires et de cibles sont stockées en tant qu'emplacement de sauvegarde.
private_api_endpoint_only- Indique si un noeud final privé peut être utilisé. Si
trueseul un noeud final privé peut être utilisé.
Codes de réponse HTTP
Lorsque vous utilisez l'API REST IBM Cloud Activity Tracker Event Routing, vous pouvez obtenir des codes de réponse HTTP normaux indiquant si une méthode a abouti.
- Une réponse 200 indique toujours le succès.
- Une réponse 4xx indique un incident.
- Une réponse 5xx indique généralement une erreur système interne.
Voir le tableau suivant pour certains codes de réponse HTTP :
| Code d'état | Statut | Description |
|---|---|---|
200 |
OK | La demande a abouti. |
201 |
OK | La demande a abouti. Une ressource est créée. |
400 |
Demande incorrecte | La demande n'a pas abouti. Il vous manque peut-être un paramètre obligatoire. |
401 |
Non autorisé | Le jeton IAM utilisé dans la demande d'API n'est pas valide ou est arrivé à expiration. |
403 |
Interdit | L'opération est interdite en raison de droits insuffisants. |
404 |
Introuvable | La ressource demandée n'existe pas ou est déjà supprimée. |
429 |
Trop de demandes | Trop de demandes atteignent l'API trop rapidement. |
500 |
Erreur de serveur interne | Une erreur s'est produite lors du traitement d'IBM Cloud Activity Tracker Event Routing. |
Obtenir les paramètres du compte à l'aide de l'interface utilisateur
- Connectez-vous à votre compte IBM Cloud.
- Cliquez sur l'icône de Menu
> Observabilité.
- Sélectionnez Activity Tracker.
- Sélectionnez Routage.
- Sélectionnez Paramètres.
Sur cette page, vous pouvez afficher les paramètres suivants:
- Emplacement des métadonnées: affiche la région de métadonnées principale et la région de métadonnées de sauvegarde.
- Régions cibles autorisées. Affiche les régions cibles dans lesquelles les événements peuvent être envoyés.
- Cibles par défaut: affiche les cibles par défaut configurées.
- Noeuds finaux publics: indique si les noeuds finaux publics sont activés. Lorsqu'elle est désactivée, l'interface utilisateur Activity Tracker Event Routing est inaccessible.
- Rapports: Affiche la configuration au format JSON.
Mise à jour des paramètres à l'aide de l'interface utilisateur
- Connectez-vous à votre compte IBM Cloud.
- Cliquez sur l'icône de Menu
> Observabilité.
- Sélectionnez Activity Tracker.
- Sélectionnez Routage.
- Sélectionnez Paramètres.
Cliquez sur Editer en regard du paramètre à modifier. Vous pouvez modifier les paramètres suivants :
- Emplacement des métadonnées: Sélectionnez la région de métadonnées principale et la région de métadonnées de sauvegarde de votre choix.
- Régions cible autorisées: Sélectionnez la région dans laquelle les cibles peuvent être créées. Si aucune région n'est sélectionnée, toutes les régions peuvent recevoir des événements.
- Cibles par défaut: Sélectionnez la cible qui sera utilisée par défaut lorsque les règles de routage n'existent pas ou ne sont pas mises en correspondance.