Kontoeinstellungen konfigurieren

Sie können die Activity Tracker Event Routing-Kontoeinstellungen in Ihrem Konto mithilfe der Activity Tracker Event Routing-Befehlszeilenschnittstelle, der Activity Tracker Event Routing-REST-API und Terraform-Scripts konfigurieren. Legen Sie mit diesen Einstellungen fest, wo und wie Prüfereignisse in Ihrem Konto erfasst, weitergeleitet und verwaltet werden.

Wenn Sie die Activity Tracker Event Routing Kontoeinstellungen konfigurieren oder ändern, sollten Sie die folgenden Informationen beachten:

  • Jedes Mal, wenn Sie die Activity Tracker Event Routing ändern, ersetzen die in der neuen Anfrage übergebenen Daten alle vorhandenen Konfigurationsdaten. Sie müssen sicherstellen, dass vorhandene Daten nicht gelöscht werden, wenn Sie eine Aktualisierung der Kontoeinstellungen ausführen, indem Sie sie in die neue Anforderung einschließen.

  • Bevor Sie öffentliche Endpunkte durch Festlegen von --private-api-endpoint-only TRUE inaktivieren, stellen Sie sicher, dass Ihr Konto Zugriff auf den privaten Endpunkt hat. Sie können dies tun, indem Sie den Befehl ibmcloud account showausführen. Wenn VRF Enabled auf true gesetzt ist und Service Endpoint Enabled auf true gesetzt ist, haben Sie Zugriff auf den privaten Endpunkt. Wenn Sie keinen Zugriff auf den privaten Endpunkt haben, können Sie den öffentlichen Endpunkt nicht erneut aktivieren, da der private Endpoint-Zugriff erforderlich ist, um den öffentlichen Endpunkt erneut zu aktivieren.

Welche Daten können Sie über die IBM Cloud® Activity Tracker Event Routing Kontoeinstellungen konfigurieren?

Sie können die folgende Informationen definieren:

  1. Der Ort in Ihrem IBM Cloud, an dem die Konfigurationsmetadaten des Activity Tracker Event Routing gespeichert sind.

    Mit Metadaten sind die Daten für Ziele/Routen/Einstellungen gemeint, die im gesamten Konto in jeder beliebigen Region verfügbar sind.

    Sie können jeden der unterstützten Orte wählen, an dem Activity Tracker Event Routing verfügbar ist. Weitere Informationen finden Sie in Standorte.

    Berücksichtigen Sie alle Compliance-Anforderungen des Unternehmens oder der Branche, wie z. B. Standorte mit der Kennzeichnung "Financial Services Validated" oder von der EU verwaltete Regionen.

  2. Die Art der Endpunkte, die die Activity Tracker Event Routing Kontokonfiguration im Konto verwalten dürfen.

    Sie können öffentliche Endpunkte und/oder private Endpunkte konfigurieren.

  3. Die Standorte, an denen ein Kontoadministrator Ziele für die Erfassung von Prüfereignissen definieren kann.

    Sie können jeden der unterstützten Orte wählen, an dem Activity Tracker Event Routing verfügbar ist. Weitere Informationen finden Sie in Standorte.

    Berücksichtigen Sie alle Compliance-Anforderungen des Unternehmens oder der Branche, wie z. B. Standorte mit der Kennzeichnung "Financial Services Validated" oder von der EU verwaltete Regionen.

  4. 1 oder mehrere Ziele im Konto, die Überprüfungsereignisse von unterstützten Activity Tracker Event Routing Standorten sammeln, bei denen Sie nicht konfiguriert haben, wie Sie die Überprüfungsdaten sammeln wollen.

    Wenn Sie mehrere Ziele definieren, erhalten alle Standardziele eine Kopie der Prüfereignisse, die nicht über eine Routing-Regel verfügen, die angibt, wo im Konto sie erfasst werden sollen. Sie können bis zu zwei Standardziele pro Konto definieren.

IAM-Berechtigungen

Sie müssen Benutzern IAM-Berechtigungen zum Verwalten der Kontoeinstellungen erteilen. Weitere Informationen finden Sie unter Zugriff auf Ressourcen zuweisen.

Wenn Sie über die IAM-Berechtigung zum Erstellen von Richtlinien und Berechtigungen verfügen, können Sie nur die Zugriffsebene gewähren, die Sie als Benutzer des Zieldienstes haben. Wenn Sie beispielsweise für den Zieldienst über Viewer-Zugriff verfügen, können Sie nur die Viewer-Rolle für die Berechtigung zuweisen. Wenn Sie versuchen, eine höhere Berechtigung, wie z. B. Administrator, zuzuweisen, sieht es so aus, als ob die Berechtigung erteilt wird, jedoch wird nur die höchste Berechtigungsstufe, die Sie für den Zieldienst haben, d. h. Viewer, zugewiesen.

Wenn Sie eine Richtlinie definieren, müssen Sie den Bereich der Richtlinie auf den Account festlegen. Eine Route ist eine globale Ressource, die nicht an eine bestimmte Region gebunden ist.

Required IAM roles
IAM-AKTION Geltungsbereich der IAM-Richtlinie IAM-Rollen Beschreibung
atracker.setting.get Konto Administrator
Editor
Viewer
Operator
Einstellungsinformationen abrufen
atracker.setting.update Konto Administrator Einstellungen aktualisieren

CLI-Voraussetzungen

Bevor Sie die Befehlszeilenschnittstelle für die Verwaltung von Activity Tracker Event Routing-Kontoeinstellungen verwenden, installieren Sie die IBM Cloud Activity Tracker Event Routing-CLI.

Überprüfen Sie, ob Sie über IAM-Berechtigungen zum Lesen oder Aktualisieren der Activity Tracker Event Routing Kontoeinstellungen verfügen.

Kontoeinstellungen über die Befehlszeilenschnittstelle (CLI) abrufen

Verwenden Sie diesen Befehl, um die Einstellungen für die IBM Cloud Activity Tracker Event Routing Kontokonfigurationen zu erhalten.

ibmcloud atracker setting get [--output FORMAT]

Befehlsoptionen

--output FORMAT
Wenn JSON angegeben ist, wird die Ausgabe im JSON-Format zurückgegeben. Wenn JSON nicht angegeben ist, wird die Ausgabe in einem Tabellenformat zurückgegeben.
help | --help | -h
Hiermit können Sie Optionen auflisten, die für den Befehl verfügbar sind.

Beispiel

Im folgenden Beispiel wurden keine Standardziele oder zulässigen Ziele festgelegt und die API-Version ist V2.

Atracker settings
Metadata region primary:     us-south
Metadata region backup:      us-east
Default targets:             []
Permitted target regions:    []
Private api endpoint only:   false
API version:                 2

Einstellungen über die Befehlszeilenschnittstelle (CLI) aktualisieren

Verwenden Sie diesen Befehl, um aktuelle Kontoeinstellungen wie die Standardziele, zulässige Zielregionen und die primäre Metadatenregion zu ändern.

ibmcloud atracker setting update [--metadata-region-primary REGION] [--metadata-region-backup REGION] [--default-targets TARGET] [--permitted-target-regions REGIONS] [--private-api-endpoint-only ( TRUE | FALSE )] [--output FORMAT] [--force]

Befehlsoptionen

default-targets
Eine Liste der Ziel-IDs. Wenn keine Routing-Regeln dafür sorgen, dass Ereignisse an andere Ziele gesendet werden, empfangen diese Ziele die Ereignisse. TARGETS ist eine durch Kommas getrennte Liste von Ziel-IDs.
permitted-target-regions
Die Liste der Regionen, die zum Definieren eines Ziels verwendet werden kann. REGIONS ist eine durch Kommas getrennte Liste von Regionen. Es können maximal zwei zulässige Zielregionen angegeben werden.
metadata-region-primary
Die REGION, in der die Metadaten, die den Routen- und Zieldefinitionen zugeordnet sind, gespeichert sind.
metadata_region_backup
Ist der Bereich, in dem die mit den Routen- und Zieldefinitionen verbundenen Metadaten als Sicherungsort gespeichert werden.
private-api-endpoint-only
Gibt an, ob ein privater Endpunkt verwendet werden kann. Ist true festgelegt, kann nur ein privater Endpunkt verwendet werden.
--output FORMAT
Bei Angabe von JSON wird die Ausgabe im JSON-Format zurückgegeben. Wenn JSON nicht angegeben ist, wird die Ausgabe in einem Tabellenformat zurückgegeben.
help | --help | -h
Hiermit können Sie Optionen auflisten, die für den Befehl verfügbar sind.

Wenn die Aktualisierung erfolgreich ist, werden die aktuellen Einstellungen angezeigt.

API-Einstellungen und -Aktionen

In der folgenden Tabelle sind die Aktionen aufgeführt, die zur Verwaltung von Einstellungen ausgeführt werden können:

Einstellungsaktionen durch Verwendung der IBM Cloud Activity Tracker Event Routing REST-API
Aktion REST-API-Methode API_URL
Einstellungsinformationen abrufen GET <ENDPOINT>/api/v2/settings
Einstellungen aktualisieren PUT <ENDPOINT>/api/v2/settings

Sie können private und öffentliche Endpunkte verwenden, um Einstellungen zu verwalten. Weitere Informationen zu der Liste der verfügbaren ENDPOINTS finden Sie unter Endpunkte.

  • Standardmäßig können Sie Einstellungen aus dem privaten Netz verwalten. Sie müssen einen API-Endpunkt mit dem folgenden Format verwenden: https://private.<region>.atracker.cloud.ibm.com

  • Sie können auch öffentliche Endpunkte in einer Region aktivieren, um Einstellungen zu verwalten. Weitere Informationen finden Sie unter KI-Modelle verwalten.

Weitere Informationen über die REST-API finden Sie unter Einstellungen-API.

API-Voraussetzungen

Führen Sie die folgenden Schritte aus, um API-Aufrufe zum Verwalten von Einstellungen durchzuführen:

  1. Rufen Sie ein IAM-Zugriffstoken ab. Weitere Informationen finden Sie unter Abrufen von IAM-Zugriffstokens.
  2. Ermitteln Sie den API-Endpunkt in der Region, in der Sie Einstellungen konfigurieren oder verwalten möchten. Weitere Informationen finden Sie unter Endpunkte.

Einstellungen über die API abrufen

Mit dem folgenden cURL-Befehl können Sie Informationen zu vorhandenen Einstellungen abrufen:

curl -X GET  ENDPOINT/api/v2/settings   -H "Authorization:  $ACCESS_TOKEN"

Dabei gilt:

ENDPOINT
Der API-Endpunkt in der Region, in der Sie ein Ziel konfigurieren oder verwalten möchten. Weitere Informationen finden Sie unter Endpunkte.

Sie können beispielsweise die folgenden cURL-Anforderung verwenden, um Einstellungsinformationen für die Region 'USA (Süden)' abzurufen:

curl -X GET   https://private.us-south.atracker.cloud.ibm.com/api/v2/settings   -H "Authorization:  $ACCESS_TOKEN"

Eine Antwort ähnlich der folgenden wird zurückgegeben:

{
 "default_targets": ["50375218-0000-4234-bbb4-171bebab8408", "c7519d8a-5f97-498b-0000-8542f60955cd"],
 "permitted_target_regions": ["us-south", "us-east"],
 "metadata_region_primary": "us-south",
 "metadata_region_backup": "eu-de",
 "private_api_endpoint_only": false
}

Dabei gilt:

default_targets
Eine Liste der Ziel-IDs. Wenn keine Routing-Regeln dafür sorgen, dass Ereignisse an andere Ziele gesendet werden, empfangen diese Ziele die Ereignisse.
permitted_target_regions
Die Liste der Regionen, die zum Definieren eines Ziels verwendet werden kann. Es sind maximal zwei Zielregionen zulässig.
metadata_region_primary
Die Region, in der die Metadaten, die den Routen- und Zieldefinitionen zugeordnet sind, gespeichert sind.
metadata_region_backup
Ist der Bereich, in dem die mit den Routen- und Zieldefinitionen verbundenen Metadaten als Sicherungsort gespeichert werden.
private_api_endpoint_only
Gibt an, ob ein privater Endpunkt verwendet werden kann. Ist true festgelegt, kann nur ein privater Endpunkt verwendet werden.

Einstellungen über die API aktualisieren

Wenn Sie Einstellungen aktualisieren, müssen Sie die Einstellungsinformationen in den Datenabschnitt der Anforderung einschließen.

  • Sie müssen alle Felder übergeben.
  • Aktualisieren Sie die Felder, die geändert werden müssen.

Mit dem folgenden cURL-Befehl können Sie Einstellungen aktualisieren:

curl -X PUT  <ENDPOINT>/api/v2/settings
-H "Authorization:  $ACCESS_TOKEN"
-H "content-type: application/json"
-d '{
   "default_targets": ["IDs"],
   "permitted_target_regions": ["REGIONS"],
   "metadata_region_primary": "REGION",
   "metadata_region_backup": "REGION",
   "private_api_endpoint_only": false
}'

Dabei gilt:

ENDPOINT
Der API-Endpunkt in der Region, in der Sie ein Ziel konfigurieren oder verwalten möchten. Weitere Informationen finden Sie unter Endpunkte.
default_targets
Eine Liste der Ziel-IDs. Wenn keine Routing-Regeln dafür sorgen, dass Ereignisse an andere Ziele gesendet werden, empfangen diese Ziele die Ereignisse.
permitted_target_regions
Die Liste der Regionen, die zum Definieren eines Ziels verwendet werden kann. Es können maximal zwei zulässige Zielregionen angegeben werden.
metadata_region_primary
Die Region, in der die Metadaten, die den Routen- und Zieldefinitionen zugeordnet sind, gespeichert sind.
metadata_region_backup
Ist der Bereich, in dem die mit den Routen- und Zieldefinitionen verbundenen Metadaten als Sicherungsort gespeichert werden.
private_api_endpoint_only
Gibt an, ob ein privater Endpunkt verwendet werden kann. Ist true festgelegt, kann nur ein privater Endpunkt verwendet werden.

HTTP-Antwortcodes

Wenn Sie die IBM Cloud Activity Tracker Event Routing REST-API verwenden, können Sie Standard-HTTP-Antwortcodes abrufen, um anzugeben, ob eine Methode erfolgreich abgeschlossen wurde.

  • Eine Antwort von 200 zeigt immer Erfolg an.
  • Eine 4xx-Antwort weist auf einen Fehler hin.
  • Eine 5xx-Antwort weist normalerweise auf einen internen Systemfehler hin.

In der folgenden Tabelle finden Sie einige HTTP-Antwortcodes:

Liste der HTTP
Statuscode Status Beschreibung
200 OK Die Anforderung war erfolgreich.
201 OK Die Anforderung war erfolgreich. Eine Ressource wird erstellt.
400 Ungültige Anforderung Die Anforderung war nicht erfolgreich. Möglicherweise fehlt ein Parameter, der erforderlich ist.
401 Nicht berechtigt Das IAM-Token, das in der API-Anforderung verwendet wird, ist ungültig oder abgelaufen.
403 Nicht zulässig Die Operation ist aufgrund unzureichender Berechtigungen nicht zulässig.
404 Nicht gefunden Die angeforderte Ressource ist nicht vorhanden oder wurde bereits gelöscht.
429 Zu viele Anforderungen Zu viele Anforderungen haben die API zu schnell getroffen.
500 Interner Serverfehler In der IBM Cloud Activity Tracker Event Routing Verarbeitung ist etwas schief gelaufen.

Abrufen von Kontoeinstellungen über die Benutzeroberfläche

  1. Melden Sie sich bei Ihrem IBM Cloud-Konto an.
  2. Klicken Sie auf das Menüsymbol Menüsymbol > Beobachtbarkeit.
  3. Wählen Sie Activity Tracker aus.
  4. Wählen Sie Routing aus.
  5. Wählen Sie Einstellungen.

Auf dieser Seite können Sie die folgenden Einstellungen anzeigen:

  • Metadatenposition: Zeigt die primäre Metadatenregion und die Backup-Metadatenregion an.
  • Zulässige Zielregionen. Zeigt die Zielregionen an, an die Ereignisse gesendet werden können
  • Standardziele: Zeigt die konfigurierten Standardziele an.
  • Öffentliche Endpunkte: Zeigt an, ob öffentliche Endpunkte aktiviert sind. Wenn diese Option inaktiviert ist, kann nicht auf die Benutzerschnittstelle von Activity Tracker Event Routing zugegriffen werden.
  • Berichte: Zeigt die Konfiguration im JSON-Format an.

Aktualisieren von Einstellungen über die Benutzeroberfläche

  1. Melden Sie sich bei Ihrem IBM Cloud-Konto an.
  2. Klicken Sie auf das Menüsymbol Menüsymbol > Beobachtbarkeit.
  3. Wählen Sie Activity Tracker aus.
  4. Wählen Sie Routing aus.
  5. Wählen Sie Einstellungen.

Klicken Sie neben der Einstellung, die geändert werden soll, auf Bearbeiten. Sie können die folgenden Einstellungen ändern:

  • Metadatenposition: Wählen Sie Ihre gewünschte primäre Metadatenregion und Sicherungsmetadatenregion aus.
  • Zulässige Zielregionen: Wählen Sie die Region aus, in der Ziele erstellt werden können. Wenn keine Regionen ausgewählt sind, können alle Regionen Ereignisse empfangen.
  • Standardziele: Wählen Sie das Ziel aus, das standardmäßig verwendet wird, wenn Routing-Regeln nicht vorhanden sind oder nicht übereinstimmen.