Gestión de destinos

Puede gestionar los objetivos de IBM Cloud® Activity Tracker Event Routing en su cuenta mediante la CLI de Activity Tracker Event Routing, la API REST de Activity Tracker Event Routing y los scripts de Terraform. Un destino es un recurso en el que se pueden recopilar sucesos de auditoría.

Visión general sobre el funcionamiento de los destinos en la cuenta

Tenga en cuenta la siguiente información sobre destinos:

  • Puede definir hasta 16 destinos en cada cuenta. Cada cuenta puede tener hasta 2 destinos predeterminados.

  • Un destino define un recurso en el que se recopilan los eventos de auditoría. Las rutas definen cómo los eventos de auditoría que se generan en la cuenta se enrutan a los destinos que usted configura.

  • Puede definir un objetivo en cualquiera de las ubicaciones compatibles donde Activity Tracker Event Routing esté disponible. Para obtener más información, consulte Ubicaciones.

  • Los destinos se crean en una región pero son visibles en todas las regiones. Es decir, cualquier punto final de la API de IBM Cloud® Activity Tracker Event Routing puede acceder a todos los destinos.

  • Puede utilizar puntos finales públicos y privados para gestionar destinos. Para obtener más información sobre la lista de ENDPOINTS que están disponibles, consulte Puntos finales.

    • Puede gestionar destinos desde la red privada utilizando un punto final de API con el formato siguiente: https://private.REGION.atracker.cloud.ibm.com

    • Puede gestionar destinos desde la red pública utilizando un punto final de API con el formato siguiente: https://REGION.atracker.cloud.ibm.com

    • Puede inhabilitar los puntos finales públicos actualizando los valores de la cuenta. Para obtener más información, consulte Aplicación de puntos finales privados.

Tipos de destinos

Puedes configurar cualquiera de los siguientes tipos de destino:

Lista de objetivos
Destino Tipo Más información
IBM Cloud Object Storage (COS) cloud_object_storage Gestión de objetivos IBM Cloud Object Storage(COS)
IBM® Event Streams for IBM Cloud® (Event Streams) event_streams Gestión de destinos IBM® Event Streams for IBM Cloud®(Event Streams)
IBM Cloud Logs cloud_logs Gestión de objetivos IBM Cloud Logs
IBM Cloud App Configuration app_config Gestión de los objetivos de « IBM Cloud App Configuration »

Acceso de IAM

Debe otorgar a los usuarios permisos de IAM para administrar objetivos. Para obtener más información, consulte Asignar acceso a recursos.

Al definir una política, puede indicar el alcance de los permisos. Puede elegir entre otorgar permisos para una región específica o para toda la cuenta.

Si tiene el permiso de IAM para crear políticas y autorizaciones, puede otorgar solo el nivel de acceso que tiene como usuario del servicio de destino. Por ejemplo, si tienes acceso de «visor» al servicio de destino, solo puedes asignar el rol de «visor» para la autorización. Si intenta asignar un permiso superior, como administrador, podría parecer que se concede el permiso; sin embargo, solo se asignará el permiso de nivel más alto que tenga para el servicio de destino, es decir, espectador.

Los usuarios con ámbito regional solo podrán acceder a los destinos de su región autorizada.

Required IAM roles
ACCIÓN DE IAM Alcance de la política de IAM Roles de IAM Descripción
atracker.target.read Región Administrator
Editor
Viewer
Operator
Leer (ver) información sobre un destino
atracker.target.create Región Administrator
Editor
Crear un destino
atracker.target.update Región Administrator
Editor
Actualizar un destino
atracker.target.delete Región Administrator
Editor
Suprimir un destino
atracker.target.list Cuenta Administrator
Editor
Viewer
Operator
Listar todos los destinos

Opciones de autenticación

Para enrutar eventos a un objetivo, verifique las opciones que puede usar para autenticarse para ese tipo de objetivo.

Opciones de autenticación por tipo de destino
Destino Autenticación de servicio a servicio ( S2S ) Clave de API
cloud_object_storage Icono de marca de selección Icono de marca de selección
event_streams Icono de marca de selección Icono de marca de selección
cloud_logs Icono de marca de selección
app_config Icono de marca de selección

Validación de objetivos

Al validar un objetivo, verifica que las credenciales configuradas para un objetivo sean válidas. Activity Tracker Event Routing utiliza estas credenciales para autenticarse con el objetivo de destino.

Puede validar un objetivo mediante la CLI de IBM Cloud Metrics Routing, la API REST IBM Cloud Metrics Routing y los scripts de Terraform.

Validación de opciones por tipo de destino
Tipo de destino CLI API
cloud-object-storage Validar mediante CLI Validar mediante API
event_streams Validar mediante CLI Validar mediante API
cloud_logs Validar mediante CLI Validar mediante API
app_config Validar mediante CLI Validar mediante API

Requisitos previos de la CLI

Antes de utilizar la CLI para gestionar destinos, lleve a cabo los pasos siguientes:

  1. Instale la CLI de IBM Cloud.

  2. Instale la CLI de IBM Cloud Activity Tracker Event Routing.

mandatos de CLI

En la tabla siguiente se listan las acciones que puede ejecutar para gestionar destinos:

Acciones de destino mediante el uso de la CLI de enrutamiento de eventos IBM Cloud Activity Tracker Event Routing
Acción Mandato
Crear un destino ibmcloud atracker target create
Actualizar un destino ibmcloud atracker target update
Suprimir un destino ibmcloud atracker target delete
Leer un destino ibmcloud atracker target get
Listar todos los destinos ibmcloud atracker target ls
Validar un destino ibmcloud atracker target validate

Para obtener más información, consulte IBM Cloud Activity Tracker Event Routing V2 CLI.

Destinos y acciones de la API

Para realizar llamadas de API para gestionar destinos, complete los pasos siguientes:

  1. Obtenga una señal de acceso IAM. Para obtener más información, consulte Recuperación de señales de acceso de IAM.
  2. Identifique el punto final de API en la región en la que tiene previsto configurar o gestionar un destino. Para obtener más información, consulte Puntos finales.

En la tabla siguiente se listan las acciones que puede ejecutar para gestionar destinos:

Acciones específicas mediante el uso de la API REST IBM Cloud Activity Tracker Event Routing
Acción Método de API REST API_URL
Crear un destino POST <ENDPOINT>/api/v2/targets
Actualizar un destino PUT <ENDPOINT>/api/v2/targets/<TARGET_ID>
Suprimir un destino DELETE <ENDPOINT>/api/v2/targets/<TARGET_ID>
Leer un destino GET <ENDPOINT>/api/v2/targets/<TARGET_ID>
Listar todos los destinos GET <ENDPOINT>/api/v2/targets
Validar un destino POST <ENDPOINT>/api/v2/targets/{id}/validate

Para obtener más información, consulte la API V2 IBM Cloud Activity Tracker Event Routing.

Códigos de respuesta de HTTP

Cuando se utiliza la API REST de IBM Cloud Activity Tracker Event Routing, es posible obtener códigos de respuesta HTTP estándar para indicar si un método se ha completado satisfactoriamente.

  • Una respuesta de 200 siempre indica éxito.
  • Una respuesta 4xx indica una anomalía.
  • Una respuesta 5xx normalmente indica un error interno del sistema.

Consulte la tabla siguiente para ver algunos códigos de respuesta HTTP:

Lista de códigos de respuesta HTTP
Código de estado Estado Descripción
200 OK La solicitud se ha realizado correctamente.
201 OK La solicitud se ha realizado correctamente. Se crea un recurso.
400 Solicitud errónea La solicitud no ha sido satisfactoria. Es posible que falte un parámetro que sea necesario.
401 No autorizado La señal de IAM que se utiliza en la solicitud de API no es válida o ha caducado.
403 Prohibido La operación está prohibida debido a permisos insuficientes.
404 No encontrado El recurso solicitado no existe o ya se ha suprimido.
429 Demasiadas solicitudes Demasiadas solicitudes han llegado a la API demasiado rápido.
500 Error de servidor interno Algo ha fallado en el proceso de IBM Cloud Activity Tracker Event Routing.

Siguiente

Elija una de las siguientes opciones para configurar un objetivo en su cuenta:

Gestión de objetivos mediante la interfaz de usuario

Puede administrar sus destinos, rutas y configuraciones de IBM Cloud Activity Tracker Event Routing mediante la consola IBM.

  1. Inicie sesión en su cuenta de IBM Cloud.
  2. Haz clic en el icono de menú Icono de menú > Observabilidad.
  3. Selecciona « Seguimiento de actividad ».
  4. Seleccionar rutas.

Para obtener más información, consulte Administrar destinos de IBM Cloud Logs.