Ziele verwalten

Sie können IBM Cloud® Activity Tracker Event Routing Ziele in Ihrem Konto verwalten, indem Sie die Activity Tracker Event Routing CLI, die Activity Tracker Event Routing REST API und Terraform-Skripte verwenden. Ein Ziel ist eine Ressource, in der Sie Prüfereignisse sammeln können.

Funktionsweise von Zielen in Ihrem Konto verstehen

Beachten Sie die folgenden Informationen zu Zielen:

  • Sie können bis zu 16 Ziele in jedem Konto definieren. Jedes Konto kann bis zu zwei Standardziele aufweisen.

  • Ein Ziel definiert eine Ressource, in der Überwachungsereignisse erfasst werden. Routen definieren, wie Prüfereignisse, die im Konto generiert werden, an die von Ihnen konfigurierten Ziele weitergeleitet werden.

  • Sie können ein Ziel an jeder unterstützten Position definieren, an der Activity Tracker Event Routing verfügbar ist. Weitere Informationen finden Sie in Standorte.

  • Ziele werden innerhalb einer Region erstellt, sind jedoch regionsübergreifend sichtbar. Dies bedeutet, dass jeder IBM Cloud® Activity Tracker Event Routing-API-Endpunkt auf alle Ziele zugreifen kann.

  • Sie können private und öffentliche Endpunkte verwenden, um Ziele zu verwalten. Weitere Informationen zu der Liste der verfügbaren ENDPOINTS finden Sie unter Endpunkte.

    • Sie können Ziele aus dem privaten Netz mithilfe eines API-Endpunkts im folgenden Format verwalten: https://private.REGION.atracker.cloud.ibm.com

    • Sie können Ziele über das öffentliche Netz mithilfe eines API-Endpunkts im folgenden Format verwalten: https://REGION.atracker.cloud.ibm.com

    • Sie können die öffentlichen Endpunkte inaktivieren, indem Sie die Kontoeinstellungen aktualisieren. Weitere Informationen finden Sie unter Private Endpunkte erzwingen.

Zieltypen

Sie können jeden der folgenden Zieltypen konfigurieren:

Liste der Ziele
Ziel Typ Weitere Informationen
IBM Cloud Object Storage (COS) cloud_object_storage IBM Cloud Object Storage(COS)-Ziele verwalten
IBM® Event Streams for IBM Cloud® (Event Streams) event_streams IBM® Event Streams for IBM Cloud®(Event Streams)Ziele verwalten
IBM Cloud Logs cloud_logs IBM Cloud Logs-Ziele verwalten
IBM Cloud App Configuration app_config IBM Cloud App Configuration-Ziele verwalten

IAM-Zugriff

Sie müssen Benutzern IAM-Berechtigungen, um Ziele zu verwalten. Weitere Informationen finden Sie unter Zugriff auf Ressourcen zuweisen.

Wenn Sie eine Richtlinie definieren, können Sie den Geltungsbereich der Berechtigungen angeben. Sie können Berechtigungen für eine bestimmte Region oder für das gesamte Konto erteilen.

Wenn Sie über die IAM-Berechtigung zum Erstellen von Richtlinien und Berechtigungen verfügen, können Sie nur die Zugriffsebene gewähren, die Sie als Benutzer des Zieldienstes haben. Wenn Sie beispielsweise über Leserechte für den Zieldienst verfügen, können Sie für die Autorisierung ausschließlich die Rolle „Leser“ zuweisen. Wenn Sie versuchen, eine höhere Berechtigung, wie z. B. Administrator, zuzuweisen, sieht es so aus, als ob die Berechtigung erteilt wird, jedoch wird nur die höchste Berechtigungsstufe, die Sie für den Zieldienst haben, d. h. Viewer, zugewiesen.

Benutzer mit regionalem Zugriffsbereich können nur auf Ziele in ihrer autorisierten Region zugreifen.

Required IAM roles
IAM-AKTION Geltungsbereich der IAM-Richtlinie IAM-Rollen Beschreibung
atracker.target.read Bereich Administrator
Editor
Viewer
Operator
Informationen zu einem Ziel lesen (anzeigen)
atracker.target.create Bereich Administrator
Editor
Ziel erstellen
atracker.target.update Bereich Administrator
Editor
Ziel aktualisieren
atracker.target.delete Bereich Administrator
Editor
Ziel löschen
atracker.target.list Konto Administrator
Editor
Viewer
Operator
Alle Ziele auflisten

Authentifizierungsoptionen

Wenn Sie Ereignisse an ein Ziel weiterleiten möchten, überprüfen Sie die Optionen, die Sie für die Authentifizierung für diesen Zieltyp verwenden können.

Authentifizierungsoptionen nach Zieltyp
Ziel Service-zu-Service-Authentifizierung (S2S) API-Schlüssel
cloud_object_storage Häkchensymbol Häkchensymbol
event_streams Häkchensymbol Häkchensymbol
cloud_logs Häkchensymbol
app_config Häkchensymbol

Ziele werden geprüft

Wenn Sie ein Ziel validieren, stellen Sie sicher, dass die für ein Ziel konfigurierten Berechtigungsnachweise gültig sind. Diese Berechtigungsnachweise werden von Activity Tracker Event Routing für die Authentifizierung beim Ziel verwendet.

Sie können ein Ziel mithilfe der Befehlszeilenschnittstelle IBM Cloud Metrics Routing, der REST-API von IBM Cloud Metrics Routing und mithilfe von Terraform-Scripts validieren.

Validierung von Optionen nach Zieltyp
Zieltyp Befehlszeilenschnittstelle API
cloud-object-storage Über CLI validieren Über API validieren
event_streams Über CLI validieren Über API validieren
cloud_logs Über CLI validieren Über API validieren
app_config Über CLI validieren Über API validieren

CLI-Voraussetzungen

Bevor Sie die Befehlszeilenschnittstelle zum Verwalten von Zielen verwenden, führen Sie die folgenden Schritte aus:

  1. Installieren Sie die IBM Cloud-Befehlszeilenschnittstelle.

  2. Installieren Sie die IBM Cloud Activity Tracker Event Routing CLI.

Befehle der Befehlszeilenschnittstelle

In der folgenden Tabelle sind die Aktionen aufgelistet, die Sie ausführen können, um Ziele zu verwalten:

Gezielte Aktionen mit Hilfe des IBM Cloud Activity Tracker Event RoutingRouting CLI
Aktion Befehl
Ziel erstellen ibmcloud atracker target create
Ziel aktualisieren ibmcloud atracker target update
Ziel löschen ibmcloud atracker target delete
Ziel lesen ibmcloud atracker target get
Alle Ziele auflisten ibmcloud atracker target ls
Ziel validieren ibmcloud atracker target validate

Weitere Informationen finden Sie unter IBM Cloud Activity Tracker Event Routing V2 CLI.

API-Ziele und -Aktionen

Führen Sie die folgenden Schritte aus, um API-Aufrufe zum Verwalten von Zielen zu erstellen:

  1. Rufen Sie ein IAM-Zugriffstoken ab. Weitere Informationen finden Sie unter Abrufen von IAM-Zugriffstokens.
  2. Ermitteln Sie den API-Endpunkt in der Region, in der Sie ein Ziel konfigurieren oder verwalten möchten. Weitere Informationen finden Sie unter Endpunkte.

In der folgenden Tabelle sind die Aktionen aufgelistet, die Sie ausführen können, um Ziele zu verwalten:

Gezielte Aktionen durch Verwendung der IBM Cloud Activity Tracker Event Routing REST-API
Aktion REST-API-Methode API_URL
Ziel erstellen POST <ENDPOINT>/api/v2/targets
Ziel aktualisieren PUT <ENDPOINT>/api/v2/targets/<TARGET_ID>
Ziel löschen DELETE <ENDPOINT>/api/v2/targets/<TARGET_ID>
Ziel lesen GET <ENDPOINT>/api/v2/targets/<TARGET_ID>
Alle Ziele auflisten GET <ENDPOINT>/api/v2/targets
Ziel validieren POST <ENDPOINT>/api/v2/targets/{id}/validate

Weitere Informationen finden Sie unter APIIBM Cloud Activity Tracker Event Routing V2.

HTTP-Antwortcodes

Wenn Sie die IBM Cloud Activity Tracker Event Routing REST-API verwenden, können Sie Standard-HTTP-Antwortcodes abrufen, um anzugeben, ob eine Methode erfolgreich abgeschlossen wurde.

  • Eine Antwort von 200 zeigt immer Erfolg an.
  • Eine 4xx-Antwort weist auf einen Fehler hin.
  • Eine 5xx-Antwort weist normalerweise auf einen internen Systemfehler hin.

In der folgenden Tabelle finden Sie einige HTTP-Antwortcodes:

Liste der Antwortcodes HTTP
Statuscode Status Beschreibung
200 OK Die Anforderung war erfolgreich.
201 OK Die Anforderung war erfolgreich. Eine Ressource wird erstellt.
400 Ungültige Anforderung Die Anforderung war nicht erfolgreich. Möglicherweise fehlt ein Parameter, der erforderlich ist.
401 Nicht berechtigt Das IAM-Token, das in der API-Anforderung verwendet wird, ist ungültig oder abgelaufen.
403 Nicht zulässig Die Operation ist aufgrund unzureichender Berechtigungen nicht zulässig.
404 Nicht gefunden Die angeforderte Ressource ist nicht vorhanden oder wurde bereits gelöscht.
429 Zu viele Anforderungen Zu viele Anforderungen haben die API zu schnell getroffen.
500 Interner Serverfehler In der IBM Cloud Activity Tracker Event Routing Verarbeitung ist etwas schief gelaufen.

Weiter

Wählen Sie eine der folgenden Optionen aus, um ein Ziel in Ihrem Konto zu konfigurieren:

Ziele über die Benutzerschnittstelle verwalten

Sie können Ihre IBM Cloud Activity Tracker Event Routing-Ziele, -Routen und -Einstellungen mithilfe der IBM-Konsole verwalten.

  1. Melden Sie sich bei Ihrem IBM Cloud-Konto an.
  2. Klicken Sie auf das Menüsymbol Menüsymbol > Beobachtbarkeit.
  3. Wählen Sie „ Aktivitätsaufzeichnung “ aus.
  4. Routen auswählen.

Weitere Informationen finden Sie unter IBM Cloud Logs-Ziele verwalten.