Configurer une instance IBM Cloud Logs comme cible
Une cible est une ressource IBM Cloud dans laquelle vous pouvez collecter des événements d'audit. Ce tutoriel explique comment configurer une cible IBM Cloud Logs dans le compte.
Vous pouvez également utiliser les modules Terraform IBM pour IBM Cloud Activity Tracker Event Routing qui fournissent des configurations prédéfinies, y compris un exemple avancé, pour configurer une instance IBM Cloud Logs en tant que cible.
Scénarios
Vous pouvez définir une instance d' IBM Cloud Logs e comme cible dans l'une des situations suivantes :
- Vous souhaitez collecter et stocker des événements d'audit dans IBM Cloud Logs. Vous pouvez avoir l'instance dans le compte qui génère les événements ou dans un compte différent de celui qui génère les événements d'audit.
Prérequis
-
Vous avez besoin d'un ID utilisateur membre ou propriétaire d'un compte IBM Cloud. Pour obtenir un identifiant utilisateur IBM Cloud, rendez-vous sur : Créer un compte.
-
En savoir plus sur Activity Tracker Event Routing. Pour plus d'informations, voir A propos de.
-
Installez l'interface de ligne de commande IBM Cloud. Pour plus d'informations, voir Installation de l'interface de ligne de commande IBM Cloud.
-
Installez la dernière version du plugin CLI V2 d' Activity Tracker Event Routing sur votre système local. Voir Installation de l'interface de ligne de commande Activity Tracker Event Routing.
-
Chaque utilisateur chargé de gérer la configuration d' Activity Tracker Event Routing dans votre compte doit se voir attribuer une politique d'accès. La règle détermine les actions que l'utilisateur peut effectuer. Les actions autorisées sont personnalisées et définies par Activity Tracker Event Routing en tant qu'opérations pouvant être réalisées sur le service. Les actions sont ensuite mappées à des rôles utilisateur IAM. En savoir plus.
Votre ID utilisateur a besoin de droits de plateforme d'administrateur pour gérer le service IBM Cloud Activity Tracker Event Routing. Prenez contact avec le propriétaire du compte. Le propriétaire du compte peut octroyer l'accès au compte à un autre utilisateur afin que ce dernier gère les accès utilisateur et les ressources du compte. En savoir plus.
Mise à disposition d'une instance IBM Cloud Logs
Mettez à disposition une instance IBM Cloud Logs. Voir Mise à disposition d'une instance.
Configuration de l'autorisation de service à service
Configurez l'autorisation de service à service pour votre instance IBM Cloud Logs Pour plus d'informations, voir Créer une autorisation S2S pour donner accès au service IBM Cloud Logs
Création d'une cible
Pour créer une cible IBM Cloud Logs à partir du tableau de bord Observability dans l’ IBM Cloud, procédez comme suit :
-
Connectez-vous à votre compte IBM Cloud.
Une fois que vous êtes connecté, l'interface utilisateur IBM Cloud s'ouvre.
-
Cliquez sur l'icône Menu
> Observabilité.
-
Cliquez sur Activity Tracker > Routage.
-
Cliquez sur Créer.
-
Choisissez IBM Cloud Logs pour le type.
-
Si vous n'avez pas encore configuré de politique d'autorisation de service à service, vous verrez : Autorisation de service requise.
Pour accorder l'accès au routage d'événements du Activity Tracker afin d'envoyer à n'importe quelle instance IBM Cloud Logs de votre compte, sélectionnez Autoriser maintenant.
-
Sélectionnez l'instance de IBM Cloud Logs sous Choisir la destination.
-
Indiquez le nom de la cible dans la zone Nom de la cible.
-
Sélectionnez Créer une cible.
Créer une route
Définissez 1 ou plusieurs routes dans le compte. Pour plus d'informations, voir Configuration d'une route.
Lorsque vous configurez une route, vous associez une cible à cette route et définissez le type d'événements d'audit qui sont acheminés. La route définit les règles qui déterminent l'acheminement des événements d'audit dans votre compte. Par exemple, vous pouvez définir un itinéraire qui achemine les événements d'audit provenant de deux régions différentes, ainsi que les événements globaux.
Vous pouvez collecter des événements globaux et des événements basés sur l'emplacement.
- Les événements globaux signalent l'activité sur votre compte qui est liée aux données et ressources généralement synchronisées entre toutes les régions.
- Les événements liés à l’emplacement rendent compte de l’activité sur votre compte générée par les services d’ IBM Cloud hébergés dans un centre de données d’ IBM, tel que US-South ou US-East.
Suivant
Lancer l'interface utilisateur de l'instance d' IBM Cloud Logs. Pour plus d'informations, voir Lancement de l'interface utilisateur. Créez ensuite des vues pour contrôler vos données. Pour plus d'informations, voir Gestion des vues des clients.