Ziele verwalten
Sie können IBM Cloud® Activity Tracker Event Routing Ziele in Ihrem Konto verwalten, indem Sie die Activity Tracker Event Routing CLI, die Activity Tracker Event Routing REST API und Terraform-Skripte verwenden. Ein Ziel ist eine Ressource, in der Sie Prüfereignisse sammeln können.
Funktionsweise von Zielen in Ihrem Konto verstehen
Beachten Sie die folgenden Informationen zu Zielen:
-
Sie können bis zu 16 Ziele in jedem Konto definieren. Jedes Konto kann bis zu zwei Standardziele aufweisen.
-
Ein Ziel definiert eine Ressource, in der Überwachungsereignisse erfasst werden. Routen definieren, wie Prüfereignisse, die im Konto generiert werden, an die von Ihnen konfigurierten Ziele weitergeleitet werden.
-
Sie können ein Ziel an jeder unterstützten Position definieren, an der Activity Tracker Event Routing verfügbar ist. Weitere Informationen finden Sie in Standorte.
-
Ziele werden innerhalb einer Region erstellt, sind jedoch regionsübergreifend sichtbar. Dies bedeutet, dass jeder IBM Cloud® Activity Tracker Event Routing-API-Endpunkt auf alle Ziele zugreifen kann.
-
Sie können private und öffentliche Endpunkte verwenden, um Ziele zu verwalten. Weitere Informationen zu der Liste der verfügbaren
ENDPOINTSfinden Sie unter Endpunkte.-
Sie können Ziele aus dem privaten Netz mithilfe eines API-Endpunkts im folgenden Format verwalten:
https://private.REGION.atracker.cloud.ibm.com -
Sie können Ziele über das öffentliche Netz mithilfe eines API-Endpunkts im folgenden Format verwalten:
https://REGION.atracker.cloud.ibm.com -
Sie können die öffentlichen Endpunkte inaktivieren, indem Sie die Kontoeinstellungen aktualisieren. Weitere Informationen finden Sie unter Private Endpunkte erzwingen.
-
Zieltypen
Sie können jeden der folgenden Zieltypen konfigurieren:
| Ziel | Typ | Weitere Informationen |
|---|---|---|
| IBM Cloud Object Storage (COS) | cloud_object_storage |
IBM Cloud Object Storage(COS)-Ziele verwalten |
| IBM® Event Streams for IBM Cloud® (Event Streams) | event_streams |
IBM® Event Streams for IBM Cloud®(Event Streams)Ziele verwalten |
| IBM Cloud Logs | cloud_logs |
IBM Cloud Logs-Ziele verwalten |
| IBM Cloud App Configuration | app_config |
IBM Cloud App Configuration-Ziele verwalten |
IAM-Zugriff
Sie müssen Benutzern IAM-Berechtigungen, um Ziele zu verwalten. Weitere Informationen finden Sie unter Zugriff auf Ressourcen zuweisen.
Wenn Sie eine Richtlinie definieren, können Sie den Geltungsbereich der Berechtigungen angeben. Sie können Berechtigungen für eine bestimmte Region oder für das gesamte Konto erteilen.
Wenn Sie über die IAM-Berechtigung zum Erstellen von Richtlinien und Berechtigungen verfügen, können Sie nur die Zugriffsebene gewähren, die Sie als Benutzer des Zieldienstes haben. Wenn Sie beispielsweise über Leserechte für den Zieldienst verfügen, können Sie für die Autorisierung ausschließlich die Rolle „Leser“ zuweisen. Wenn Sie versuchen, eine höhere Berechtigung, wie z. B. Administrator, zuzuweisen, sieht es so aus, als ob die Berechtigung erteilt wird, jedoch wird nur die höchste Berechtigungsstufe, die Sie für den Zieldienst haben, d. h. Viewer, zugewiesen.
Benutzer mit regionalem Zugriffsbereich können nur auf Ziele in ihrer autorisierten Region zugreifen.
| IAM-AKTION | Geltungsbereich der IAM-Richtlinie | IAM-Rollen | Beschreibung |
|---|---|---|---|
atracker.target.read |
Bereich | AdministratorEditorViewerOperator |
Informationen zu einem Ziel lesen (anzeigen) |
atracker.target.create |
Bereich | AdministratorEditor |
Ziel erstellen |
atracker.target.update |
Bereich | AdministratorEditor |
Ziel aktualisieren |
atracker.target.delete |
Bereich | AdministratorEditor |
Ziel löschen |
atracker.target.list |
Konto | AdministratorEditorViewerOperator |
Alle Ziele auflisten |
Authentifizierungsoptionen
Wenn Sie Ereignisse an ein Ziel weiterleiten möchten, überprüfen Sie die Optionen, die Sie für die Authentifizierung für diesen Zieltyp verwenden können.
| Ziel | Service-zu-Service-Authentifizierung (S2S) | API-Schlüssel |
|---|---|---|
cloud_object_storage |
||
event_streams |
||
cloud_logs |
||
app_config |
Ziele werden geprüft
Wenn Sie ein Ziel validieren, stellen Sie sicher, dass die für ein Ziel konfigurierten Berechtigungsnachweise gültig sind. Diese Berechtigungsnachweise werden von Activity Tracker Event Routing für die Authentifizierung beim Ziel verwendet.
Sie können ein Ziel mithilfe der Befehlszeilenschnittstelle IBM Cloud Metrics Routing, der REST-API von IBM Cloud Metrics Routing und mithilfe von Terraform-Scripts validieren.
| Zieltyp | Befehlszeilenschnittstelle | API |
|---|---|---|
cloud-object-storage |
Über CLI validieren | Über API validieren |
event_streams |
Über CLI validieren | Über API validieren |
cloud_logs |
Über CLI validieren | Über API validieren |
app_config |
Über CLI validieren | Über API validieren |
CLI-Voraussetzungen
Bevor Sie die Befehlszeilenschnittstelle zum Verwalten von Zielen verwenden, führen Sie die folgenden Schritte aus:
Befehle der Befehlszeilenschnittstelle
In der folgenden Tabelle sind die Aktionen aufgelistet, die Sie ausführen können, um Ziele zu verwalten:
| Aktion | Befehl |
|---|---|
| Ziel erstellen | ibmcloud atracker target create |
| Ziel aktualisieren | ibmcloud atracker target update |
| Ziel löschen | ibmcloud atracker target delete |
| Ziel lesen | ibmcloud atracker target get |
| Alle Ziele auflisten | ibmcloud atracker target ls |
| Ziel validieren | ibmcloud atracker target validate |
Weitere Informationen finden Sie unter IBM Cloud Activity Tracker Event Routing V2 CLI.
API-Ziele und -Aktionen
Führen Sie die folgenden Schritte aus, um API-Aufrufe zum Verwalten von Zielen zu erstellen:
- Rufen Sie ein IAM-Zugriffstoken ab. Weitere Informationen finden Sie unter Abrufen von IAM-Zugriffstokens.
- Ermitteln Sie den API-Endpunkt in der Region, in der Sie ein Ziel konfigurieren oder verwalten möchten. Weitere Informationen finden Sie unter Endpunkte.
In der folgenden Tabelle sind die Aktionen aufgelistet, die Sie ausführen können, um Ziele zu verwalten:
| Aktion | REST-API-Methode | API_URL |
|---|---|---|
| Ziel erstellen | POST |
<ENDPOINT>/api/v2/targets |
| Ziel aktualisieren | PUT |
<ENDPOINT>/api/v2/targets/<TARGET_ID> |
| Ziel löschen | DELETE |
<ENDPOINT>/api/v2/targets/<TARGET_ID> |
| Ziel lesen | GET |
<ENDPOINT>/api/v2/targets/<TARGET_ID> |
| Alle Ziele auflisten | GET |
<ENDPOINT>/api/v2/targets |
| Ziel validieren | POST |
<ENDPOINT>/api/v2/targets/{id}/validate |
Weitere Informationen finden Sie unter APIIBM Cloud Activity Tracker Event Routing V2.
HTTP-Antwortcodes
Wenn Sie die IBM Cloud Activity Tracker Event Routing REST-API verwenden, können Sie Standard-HTTP-Antwortcodes abrufen, um anzugeben, ob eine Methode erfolgreich abgeschlossen wurde.
- Eine Antwort von 200 zeigt immer Erfolg an.
- Eine 4xx-Antwort weist auf einen Fehler hin.
- Eine 5xx-Antwort weist normalerweise auf einen internen Systemfehler hin.
In der folgenden Tabelle finden Sie einige HTTP-Antwortcodes:
| Statuscode | Status | Beschreibung |
|---|---|---|
200 |
OK | Die Anforderung war erfolgreich. |
201 |
OK | Die Anforderung war erfolgreich. Eine Ressource wird erstellt. |
400 |
Ungültige Anforderung | Die Anforderung war nicht erfolgreich. Möglicherweise fehlt ein Parameter, der erforderlich ist. |
401 |
Nicht berechtigt | Das IAM-Token, das in der API-Anforderung verwendet wird, ist ungültig oder abgelaufen. |
403 |
Nicht zulässig | Die Operation ist aufgrund unzureichender Berechtigungen nicht zulässig. |
404 |
Nicht gefunden | Die angeforderte Ressource ist nicht vorhanden oder wurde bereits gelöscht. |
429 |
Zu viele Anforderungen | Zu viele Anforderungen haben die API zu schnell getroffen. |
500 |
Interner Serverfehler | In der IBM Cloud Activity Tracker Event Routing Verarbeitung ist etwas schief gelaufen. |
Weiter
Wählen Sie eine der folgenden Optionen aus, um ein Ziel in Ihrem Konto zu konfigurieren:
Ziele über die Benutzerschnittstelle verwalten
Sie können Ihre IBM Cloud Activity Tracker Event Routing-Ziele, -Routen und -Einstellungen mithilfe der IBM-Konsole verwalten.
- Melden Sie sich bei Ihrem IBM Cloud-Konto an.
- Klicken Sie auf das Menüsymbol
> Beobachtbarkeit.
- Wählen Sie „ Aktivitätsaufzeichnung “ aus.
- Routen auswählen.
Weitere Informationen finden Sie unter IBM Cloud Logs-Ziele verwalten.