Configurazione di un'istanza IBM Cloud Logs come target
Un target è una risorsa di IBM Cloud in cui è possibile raccogliere eventi di auditing. Questa esercitazione spiega come configurare un obiettivo IBM Cloud Logs nell'account.
In alternativa, è possibile utilizzare i moduli Terraform IBM per IBM Cloud Activity Tracker Event Routing che forniscono configurazioni precostituite, compreso un esempio avanzato, per configurare un'istanza di IBM Cloud Logs come target.
Scenari
Puoi definire un'istanza IBM Cloud Logs come destinazione in una qualsiasi delle seguenti situazioni:
- Vuoi raccogliere e archiviare gli eventi di controllo in IBM Cloud Logs. Puoi avere l'istanza nell'account che genera gli eventi o in un account diverso da quello che genera gli eventi di verifica.
Prerequisiti
-
È necessario un ID utente che sia membro o proprietario di un account IBM Cloud. Per ottenere un ID utente IBM Cloud, vai a: Crea un account.
-
Informazioni su Activity Tracker Event Routing. Per ulteriori informazioni, vedi Informazioni.
-
Installa la CLI IBM Cloud. Per ulteriori informazioni, vedi Installazione della CLI IBM Cloud.
-
Installa il plugin Activity Tracker Event Routing CLI V2 più recente nel sistema locale. Vedi Installazione della CLI Activity Tracker Event Routing.
-
A ogni utente che gestisce la configurazione Activity Tracker Event Routing nel tuo account deve essere assegnata una politica di accesso. Il criterio determina le azioni che l'utente può eseguire. Le azioni consentite sono personalizzate e definite da Activity Tracker Event Routing come operazioni di cui è consentita l'esecuzione sul servizio. Le azioni vengono quindi associate ai ruoli utente IAM. Ulteriori informazioni.
Il tuo ID utente ha bisogno delle autorizzazioni della piattaforma di amministratore per gestire il servizio IBM Cloud Activity Tracker Event Routing. Rivolgiti al proprietario dell'account. Il proprietario dell'account può concedere a un altro utente l'accesso all'account ai fini della gestione dell'accesso utente e della gestione delle risorse dell'account. Ulteriori informazioni.
Esegui il provisioning di un'istanza IBM Cloud Logs
Provisionare un'istanza di IBM Cloud Logs. Vedi Provisioning di una istanza.
Configurare l'autorizzazione da servizio a servizio
Configurare l'autorizzazione da servizio a servizio per l'istanza IBM Cloud Logs. Per ulteriori informazioni, vedere Creazione di un'autorizzazione S2S per garantire l'accesso al servizio IBM Cloud Logs.
Crea una destinazione
Per creare un target IBM Cloud Logs dalla dashboard Observability di IBM Cloud, completare i seguenti passaggi:
-
Accedi al tuo account IBM Cloud.
Dopo che hai eseguito l'accesso, viene aperta l'IU IBM Cloud.
-
Fai clic sull'icona Menu
> Osservabilità.
-
Fare clic su Activity Tracker > Instradamento.
-
Fai clic su Crea.
-
Scegli IBM Cloud Logs per il tipo.
-
Se non è stato ancora configurato un criterio di autorizzazione da servizio a servizio, verrà visualizzato: È richiesta l'autorizzazione del servizio.
Per concedere l'accesso all'instradamento degli eventi Activity Tracker da inviare a qualsiasi istanza IBM Cloud Logs dell'account, selezionare Autorizza ora.
-
Selezionare l'istanza di IBM Cloud Logs in Scegliere la destinazione.
-
Per Nome destinazione, indicare il nome della destinazione.
-
Selezionare Crea destinazione.
Crea una rotta
Definire 1 o più instradamenti nell'account. Per ulteriori informazioni, vedi Configurazione di un instradamento.
Quando si configura un instradamento, si associa una destinazione a un instradamento e si definisce quale tipo di eventi di controllo vengono instradati. Il percorso definisce le regole che determinano l'instradamento degli eventi di auditing nell'account. Ad esempio, è possibile definire una rotta che instrada gli eventi di controllo da 2 regioni differenti e instrada anche gli eventi globali.
Puoi raccogliere gli eventi globali e gli eventi basati sull'ubicazione.
- Gli eventi globali riportano le attività dell'account relative a dati e risorse generalmente sincronizzati in tutte le regioni.
- Gli eventi basati sull'ubicazione riportano l'attività nel tuo account generata dai servizi IBM Cloud ospitati in un'ubicazione del data center IBM, come Stati Uniti Sud o Stati Uniti Est.
Avanti
Avviare l'interfaccia utente dell'istanza IBM Cloud Logs. Per ulteriori informazioni, vedere Avvio dell'interfaccia utente. Quindi, creare alcune viste per monitorare i dati. Per ulteriori informazioni, vedere Gestione delle visualizzazioni dei clienti.