Gestión de destinos
Puede gestionar los objetivos de IBM Cloud® Activity Tracker Event Routing en su cuenta mediante la CLI de Activity Tracker Event Routing, la API REST de Activity Tracker Event Routing y los scripts de Terraform. Un destino es un recurso en el que se pueden recopilar sucesos de auditoría.
Visión general sobre el funcionamiento de los destinos en la cuenta
Tenga en cuenta la siguiente información sobre destinos:
-
Puede definir hasta 16 destinos en cada cuenta. Cada cuenta puede tener hasta 2 destinos predeterminados.
-
Un destino define un recurso en el que se recopilan los eventos de auditoría. Las rutas definen cómo los eventos de auditoría que se generan en la cuenta se enrutan a los destinos que usted configura.
-
Puede definir un objetivo en cualquiera de las ubicaciones compatibles donde Activity Tracker Event Routing esté disponible. Para obtener más información, consulte Ubicaciones.
-
Los destinos se crean en una región pero son visibles en todas las regiones. Es decir, cualquier punto final de la API de IBM Cloud® Activity Tracker Event Routing puede acceder a todos los destinos.
-
Puede utilizar puntos finales públicos y privados para gestionar destinos. Para obtener más información sobre la lista de
ENDPOINTSque están disponibles, consulte Puntos finales.-
Puede gestionar destinos desde la red privada utilizando un punto final de API con el formato siguiente:
https://private.REGION.atracker.cloud.ibm.com -
Puede gestionar destinos desde la red pública utilizando un punto final de API con el formato siguiente:
https://REGION.atracker.cloud.ibm.com -
Puede inhabilitar los puntos finales públicos actualizando los valores de la cuenta. Para obtener más información, consulte Aplicación de puntos finales privados.
-
Tipos de destinos
Puedes configurar cualquiera de los siguientes tipos de destino:
| Destino | Tipo | Más información |
|---|---|---|
| IBM Cloud Object Storage (COS) | cloud_object_storage |
Gestión de objetivos IBM Cloud Object Storage(COS) |
| IBM® Event Streams for IBM Cloud® (Event Streams) | event_streams |
Gestión de destinos IBM® Event Streams for IBM Cloud®(Event Streams) |
| IBM Cloud Logs | cloud_logs |
Gestión de objetivos IBM Cloud Logs |
| IBM Cloud App Configuration | app_config |
Gestión de los objetivos de « IBM Cloud App Configuration » |
Acceso de IAM
Debe otorgar a los usuarios permisos de IAM para administrar objetivos. Para obtener más información, consulte Asignar acceso a recursos.
Al definir una política, puede indicar el alcance de los permisos. Puede elegir entre otorgar permisos para una región específica o para toda la cuenta.
Si tiene el permiso de IAM para crear políticas y autorizaciones, puede otorgar solo el nivel de acceso que tiene como usuario del servicio de destino. Por ejemplo, si tienes acceso de «visor» al servicio de destino, solo puedes asignar el rol de «visor» para la autorización. Si intenta asignar un permiso superior, como administrador, podría parecer que se concede el permiso; sin embargo, solo se asignará el permiso de nivel más alto que tenga para el servicio de destino, es decir, espectador.
Los usuarios con ámbito regional solo podrán acceder a los destinos de su región autorizada.
| ACCIÓN DE IAM | Alcance de la política de IAM | Roles de IAM | Descripción |
|---|---|---|---|
atracker.target.read |
Región | AdministratorEditorViewerOperator |
Leer (ver) información sobre un destino |
atracker.target.create |
Región | AdministratorEditor |
Crear un destino |
atracker.target.update |
Región | AdministratorEditor |
Actualizar un destino |
atracker.target.delete |
Región | AdministratorEditor |
Suprimir un destino |
atracker.target.list |
Cuenta | AdministratorEditorViewerOperator |
Listar todos los destinos |
Opciones de autenticación
Para enrutar eventos a un objetivo, verifique las opciones que puede usar para autenticarse para ese tipo de objetivo.
| Destino | Autenticación de servicio a servicio ( S2S ) | Clave de API |
|---|---|---|
cloud_object_storage |
||
event_streams |
||
cloud_logs |
||
app_config |
Validación de objetivos
Al validar un objetivo, verifica que las credenciales configuradas para un objetivo sean válidas. Activity Tracker Event Routing utiliza estas credenciales para autenticarse con el objetivo de destino.
Puede validar un objetivo mediante la CLI de IBM Cloud Metrics Routing, la API REST IBM Cloud Metrics Routing y los scripts de Terraform.
| Tipo de destino | CLI | API |
|---|---|---|
cloud-object-storage |
Validar mediante CLI | Validar mediante API |
event_streams |
Validar mediante CLI | Validar mediante API |
cloud_logs |
Validar mediante CLI | Validar mediante API |
app_config |
Validar mediante CLI | Validar mediante API |
Requisitos previos de la CLI
Antes de utilizar la CLI para gestionar destinos, lleve a cabo los pasos siguientes:
mandatos de CLI
En la tabla siguiente se listan las acciones que puede ejecutar para gestionar destinos:
| Acción | Mandato |
|---|---|
| Crear un destino | ibmcloud atracker target create |
| Actualizar un destino | ibmcloud atracker target update |
| Suprimir un destino | ibmcloud atracker target delete |
| Leer un destino | ibmcloud atracker target get |
| Listar todos los destinos | ibmcloud atracker target ls |
| Validar un destino | ibmcloud atracker target validate |
Para obtener más información, consulte IBM Cloud Activity Tracker Event Routing V2 CLI.
Destinos y acciones de la API
Para realizar llamadas de API para gestionar destinos, complete los pasos siguientes:
- Obtenga una señal de acceso IAM. Para obtener más información, consulte Recuperación de señales de acceso de IAM.
- Identifique el punto final de API en la región en la que tiene previsto configurar o gestionar un destino. Para obtener más información, consulte Puntos finales.
En la tabla siguiente se listan las acciones que puede ejecutar para gestionar destinos:
| Acción | Método de API REST | API_URL |
|---|---|---|
| Crear un destino | POST |
<ENDPOINT>/api/v2/targets |
| Actualizar un destino | PUT |
<ENDPOINT>/api/v2/targets/<TARGET_ID> |
| Suprimir un destino | DELETE |
<ENDPOINT>/api/v2/targets/<TARGET_ID> |
| Leer un destino | GET |
<ENDPOINT>/api/v2/targets/<TARGET_ID> |
| Listar todos los destinos | GET |
<ENDPOINT>/api/v2/targets |
| Validar un destino | POST |
<ENDPOINT>/api/v2/targets/{id}/validate |
Para obtener más información, consulte la API V2 IBM Cloud Activity Tracker Event Routing.
Códigos de respuesta de HTTP
Cuando se utiliza la API REST de IBM Cloud Activity Tracker Event Routing, es posible obtener códigos de respuesta HTTP estándar para indicar si un método se ha completado satisfactoriamente.
- Una respuesta de 200 siempre indica éxito.
- Una respuesta 4xx indica una anomalía.
- Una respuesta 5xx normalmente indica un error interno del sistema.
Consulte la tabla siguiente para ver algunos códigos de respuesta HTTP:
| Código de estado | Estado | Descripción |
|---|---|---|
200 |
OK | La solicitud se ha realizado correctamente. |
201 |
OK | La solicitud se ha realizado correctamente. Se crea un recurso. |
400 |
Solicitud errónea | La solicitud no ha sido satisfactoria. Es posible que falte un parámetro que sea necesario. |
401 |
No autorizado | La señal de IAM que se utiliza en la solicitud de API no es válida o ha caducado. |
403 |
Prohibido | La operación está prohibida debido a permisos insuficientes. |
404 |
No encontrado | El recurso solicitado no existe o ya se ha suprimido. |
429 |
Demasiadas solicitudes | Demasiadas solicitudes han llegado a la API demasiado rápido. |
500 |
Error de servidor interno | Algo ha fallado en el proceso de IBM Cloud Activity Tracker Event Routing. |
Siguiente
Elija una de las siguientes opciones para configurar un objetivo en su cuenta:
Gestión de objetivos mediante la interfaz de usuario
Puede administrar sus destinos, rutas y configuraciones de IBM Cloud Activity Tracker Event Routing mediante la consola IBM.
- Inicie sesión en su cuenta de IBM Cloud.
- Haz clic en el icono de menú
> Observabilidad.
- Selecciona « Seguimiento de actividad ».
- Seleccionar rutas.
Para obtener más información, consulte Administrar destinos de IBM Cloud Logs.