Configuración de una instancia IBM Cloud Logs como destino

Un destino es un recurso de IBM Cloud donde puede recopilar sucesos de auditoría. Utilice este tutorial para aprender a configurar un destino IBM Cloud Logs en la cuenta.

También puede utilizar los módulos de Terraform IBM para IBM Cloud Activity Tracker Event Routing, que proporcionan configuraciones predefinidas, incluido un ejemplo avanzado, para configurar una instancia de IBM Cloud Logs como destino.

Escenarios

Puede definir una instancia de IBM Cloud Logs como destino en cualquiera de las siguientes situaciones:

  • Desea recopilar y almacenar sucesos de auditoría en IBM Cloud Logs. Puede tener la instancia en la cuenta que genera los sucesos o en una cuenta diferente de la que genera los sucesos de auditoría.

Requisitos previos

  • Necesita un ID de usuario que sea miembro o propietario de una cuenta de IBM Cloud. Para obtener un identificador de usuario de IBM Cloud, vaya a: Crear una cuenta.

  • Obtenga información sobre Activity Tracker Event Routing. Para obtener más información, consulte Acerca de.

  • Instale la CLI de IBM Cloud. Para obtener más información, consulte Instalación de la CLI de IBM Cloud.

  • Instale el último plugin Activity Tracker Event Routing CLI V2 en su sistema local. Consulte Instalación de la CLI de Activity Tracker Event Routing.

  • Cada usuario que gestione la configuración de Activity Tracker Event Routing en su cuenta debe tener asignada una política de acceso. La política determina qué acciones puede realizar el usuario. Las acciones permitidas las personaliza y las define Activity Tracker Event Routing como operaciones que se permiten llevar a cabo en el servicio. Las acciones se correlacionan entonces con los roles de usuario de IAM. Más información.

    Su ID de usuario necesita permisos de plataforma de administrador para gestionar el servicio IBM Cloud Activity Tracker Event Routing. Póngase en contacto con el propietario de la cuenta. El propietario de la cuenta puede otorgar a otro usuario acceso a la cuenta con fines de gestión del acceso de usuario y de gestión de recursos de la cuenta. Más información.

Suministro de una instancia de IBM Cloud Logs

Suministrar una instancia de IBM Cloud Logs. Consulte Suministro de una instancia.

Configurar autorización de servicio a servicio

Configure la autorización de servicio a servicio para su instancia IBM Cloud Logs. Para obtener más información, consulte Creación de una autorización S2S para conceder acceso al servicio IBM Cloud Logs.

Crear un destino

Para crear un objetivo IBM Cloud Logs desde el panel de control de Observabilidad en IBM Cloud, complete los siguientes pasos:

  1. Inicie sesión en su cuenta de IBM Cloud.

    Después de iniciar sesión, se abrirá la interfaz de usuario de IBM Cloud.

  2. Pulse el icono Menú Icono Menú > Observabilidad.

  3. Pulse Activity Tracker > Direccionamiento.

  4. Pulse Crear.

  5. Elija IBM Cloud Logs para el tipo.

  6. Si aún no ha configurado una política de autorización de servicio a servicio, verá: Se requiere autorización de servicio.

    Para conceder acceso al Enrutamiento de eventos Activity Tracker para enviar a cualquier instancia IBM Cloud Logs de su cuenta, seleccione Autorizar ahora.

  7. Seleccione la instancia de IBM Cloud Logs en Elegir el destino.

  8. Introduzca el nombre del objetivo en Nombre del objetivo.

  9. Seleccione Crear objetivo.

Crear una ruta

Defina una o más rutas en la cuenta. Para obtener más información, consulte Configuración de una ruta.

Al configurar una ruta, se asocia un objetivo a una ruta y se define qué tipo de eventos de auditoría se enrutan. La ruta define las reglas que determinan dónde se direccionan los sucesos de auditoría en la cuenta. Por ejemplo, puede definir una ruta que enrute los eventos de auditoría de 2 regiones diferentes, y también enrute los eventos globales.

Puede recopilar sucesos globales y sucesos basados en la ubicación.

  • Los sucesos globales informan sobre la actividad de la cuenta que está relacionada con los datos y recursos que normalmente se sincronizan en todas las regiones.
  • Los eventos basados en la ubicación informan sobre la actividad de su cuenta generada por los servicios de IBM Cloud alojados en una ubicación de centro de datos de IBM, como US-South o US-East.

Siguiente

Inicie la interfaz de usuario de la instancia IBM Cloud Logs. Para más información, véase Iniciar la interfaz de usuario. A continuación, cree algunas vistas para supervisar sus datos. Para más información, consulte Gestión de las vistas de cliente.