Configurer une instance IBM Cloud Logs comme cible
Une cible est une ressource IBM Cloud dans laquelle vous pouvez collecter des événements d'audit. Ce tutoriel explique comment configurer une cible IBM Cloud Logs dans le compte.
Vous pouvez également utiliser les modules Terraform IBM pour IBM Cloud Activity Tracker Event Routing qui fournissent des configurations prédéfinies, y compris un exemple avancé, pour configurer une instance IBM Cloud Logs en tant que cible.
Scénarios
Vous pouvez définir une instance IBM Cloud Logs comme cible dans l'une des situations suivantes :
- Vous souhaitez collecter et stocker des événements d'audit dans IBM Cloud Logs. Vous pouvez avoir l'instance dans le compte qui génère les événements ou dans un compte différent de celui qui génère les événements d'audit.
Prérequis
-
Vous avez besoin d'un ID utilisateur membre ou propriétaire d'un compte IBM Cloud. Pour obtenir un identifiant IBM Cloud, rendez-vous sur le site : Créer un compte.
-
En savoir plus sur Activity Tracker Event Routing. Pour plus d'informations, voir A propos de.
-
Installez l'interface de ligne de commande IBM Cloud. Pour plus d'informations, voir Installation de l'interface de ligne de commande IBM Cloud.
-
Installez la dernière version du plugin Activity Tracker Event Routing CLI V2 sur votre système local. Voir Installation de l'interface de ligne de commande Activity Tracker Event Routing.
-
Chaque utilisateur qui gère la configuration de Activity Tracker Event Routing dans votre compte doit se voir attribuer une politique d'accès. La règle détermine les actions que l'utilisateur peut effectuer. Les actions autorisées sont personnalisées et définies par Activity Tracker Event Routing en tant qu'opérations pouvant être réalisées sur le service. Les actions sont ensuite mappées à des rôles utilisateur IAM. En savoir plus.
Votre ID utilisateur a besoin de droits de plateforme d'administrateur pour gérer le service IBM Cloud Activity Tracker Event Routing. Prenez contact avec le propriétaire du compte. Le propriétaire du compte peut octroyer l'accès au compte à un autre utilisateur afin que ce dernier gère les accès utilisateur et les ressources du compte. En savoir plus.
Mise à disposition d'une instance IBM Cloud Logs
Mettez à disposition une instance IBM Cloud Logs. Voir Mise à disposition d'une instance.
Configuration de l'autorisation de service à service
Configurez l'autorisation de service à service pour votre instance IBM Cloud Logs Pour plus d'informations, voir Créer une autorisation S2S pour donner accès au service IBM Cloud Logs
Création d'une cible
Pour créer une cible IBM Cloud Logs à partir du tableau de bord Observability sur le site IBM Cloud, suivez les étapes suivantes :
-
Connectez-vous à votre compte IBM Cloud.
Une fois que vous êtes connecté, l'interface utilisateur IBM Cloud s'ouvre.
-
Cliquez sur l'icône de Menu
> Observabilité.
-
Cliquez sur Activity Tracker > Routage.
-
Cliquez sur Créer.
-
Choisissez IBM Cloud Logs pour le type.
-
Si vous n'avez pas encore configuré de politique d'autorisation de service à service, vous verrez : Autorisation de service requise.
Pour accorder l'accès au routage d'événements du Activity Tracker afin d'envoyer à n'importe quelle instance IBM Cloud Logs de votre compte, sélectionnez Autoriser maintenant.
-
Sélectionnez l'instance de IBM Cloud Logs sous Choisir la destination.
-
Indiquez le nom de la cible dans la zone Nom de la cible.
-
Sélectionnez Créer une cible.
Créer une route
Définissez 1 ou plusieurs routes dans le compte. Pour plus d'informations, voir Configuration d'une route.
Lorsque vous configurez un itinéraire, vous associez une cible à un itinéraire et définissez le type d'événements d'audit à acheminer. La route définit les règles qui déterminent l'acheminement des événements d'audit dans votre compte. Par exemple, vous pouvez définir un itinéraire qui achemine les événements d'audit provenant de deux régions différentes et qui achemine également les événements globaux.
Vous pouvez collecter des événements globaux et des événements basés sur l'emplacement.
- Les événements globaux signalent l'activité sur votre compte qui est liée aux données et ressources généralement synchronisées entre toutes les régions.
- Les événements basés sur la localisation rendent compte de l'activité de votre compte générée par les services IBM Cloud qui sont hébergés dans un centre de données IBM, tel que US-South ou US-East.
Suivant
Lancez l'interface utilisateur de l'instance IBM Cloud Logs. Pour plus d'informations, voir Lancement de l'interface utilisateur. Créez ensuite des vues pour contrôler vos données. Pour plus d'informations, voir Gestion des vues des clients.