Gestion des cibles
Vous pouvez gérer les cibles IBM Cloud® Activity Tracker Event Routing dans votre compte en utilisant le CLI Activity Tracker Event Routing, l'API REST Activity Tracker Event Routing et les scripts Terraform. Une cible est une ressource dans laquelle vous pouvez collecter des événements d'audit.
Description du fonctionnement des cibles dans votre compte
Notez les informations suivantes sur les cibles :
-
Vous pouvez définir jusqu'à 16 cibles dans chaque compte. Chaque compte peut avoir jusqu'à 2 cibles par défaut.
-
Une cible désigne une ressource sur laquelle sont collectés les événements d'audit. Les routes définissent comment les événements d'audit générés dans le compte sont acheminés vers les cibles que vous configurez.
-
Vous pouvez définir une cible dans n'importe quel emplacement pris en charge où Activity Tracker Event Routing est disponible. Pour plus d'informations, voir Emplacements.
-
Les cibles sont créées dans une région, mais sont visibles entre les régions. Dans d'autres cas, toutes les cibles sont accessibles par n'importe quel noeud final d'API IBM Cloud® Activity Tracker Event Routing.
-
Vous pouvez utiliser des noeuds finaux privés et publics pour gérer les cibles. Pour plus d'informations sur la liste des
ENDPOINTSdisponibles, voir Noeuds finaux.-
Vous pouvez gérer des cibles à partir du réseau privé à l'aide d'un noeud final d'API au format suivant :
https://private.REGION.atracker.cloud.ibm.com -
Vous pouvez gérer des cibles à partir du réseau public à l'aide d'un noeud final d'API au format suivant :
https://REGION.atracker.cloud.ibm.com -
Vous pouvez désactiver les noeuds finaux publics en mettant à jour les paramètres du compte. Pour plus d'informations, voir Application de noeuds finaux privés.
-
Types de cible
Vous pouvez configurer l'un des types de cible suivants :
| Cible | Type | En savoir plus |
|---|---|---|
| IBM Cloud Object Storage (COS) | cloud_object_storage |
Gestion des cibles IBM Cloud Object Storage(COS) |
| IBM® Event Streams for IBM Cloud® (Event Streams) | event_streams |
Gestion des cibles IBM® Event Streams for IBM Cloud®(Event Streams) |
| IBM Cloud Logs | cloud_logs |
Gestion des cibles IBM Cloud Logs |
| IBM Cloud App Configuration | app_config |
Gestion des objectifs d' IBM Cloud App Configuration |
Accès IAM
Vous devez accorder aux utilisateurs des droits IAM pour gérer les cibles. Pour plus d'informations, voir Affectation de l'accès aux ressources.
Lorsque vous définissez une règle, vous pouvez indiquer la portée des droits. Vous pouvez choisir d'accorder des droits pour une région spécifique ou pour l'ensemble du compte.
Si vous disposez de l'autorisation IAM de créer des politiques et des autorisations, vous ne pouvez accorder que le niveau d'accès dont vous disposez en tant qu'utilisateur du service cible. Par exemple, si vous disposez d'un accès « lecteur » au service cible, vous ne pouvez attribuer que le rôle « lecteur » dans le cadre de l'autorisation. Si vous tentez d'attribuer une autorisation plus élevée, telle que celle d'administrateur, il peut sembler que l'autorisation soit accordée, mais seule l'autorisation la plus élevée dont vous disposez pour le service cible, c'est-à-dire celle de spectateur, sera attribuée.
Les utilisateurs dont la portée est régionale ne pourront accéder qu'aux cibles situées dans leur région autorisée.
| IAM ACTION | Portée de la règle IAM | Rôles IAM | Description |
|---|---|---|---|
atracker.target.read |
Région | AdministratorEditorViewerOperator |
Lire (visualiser) des informations sur une cible |
atracker.target.create |
Région | AdministratorEditor |
Création d'une cible |
atracker.target.update |
Région | AdministratorEditor |
Mettre à jour une cible |
atracker.target.delete |
Région | AdministratorEditor |
Supprimer une cible |
atracker.target.list |
Compte | AdministratorEditorViewerOperator |
Répertorier toutes les cibles |
Options d'authentification
Pour acheminer des événements vers une cible, vérifiez les options que vous pouvez utiliser pour vous authentifier pour ce type de cible.
| Cible | Authentification de service à service (S2S) | clé d'API |
|---|---|---|
cloud_object_storage |
||
event_streams |
||
cloud_logs |
||
app_config |
Validation des cibles
Lorsque vous validez une cible, vous vérifiez que les données d'identification configurées pour une cible sont valides. Ces données d'identification sont utilisées par Activity Tracker Event Routing pour s'authentifier auprès de la cible de destination.
Vous pouvez valider une cible à l'aide de l'interface de ligne de commande IBM Cloud Metrics Routing, de l'API REST IBM Cloud Metrics Routing et des scripts Terraform.
| Type de cible | Interface CLI | API |
|---|---|---|
cloud-object-storage |
Valider via l'interface de ligne de commande | Valider via l'API |
event_streams |
Valider via l'interface de ligne de commande | Valider via l'API |
cloud_logs |
Valider via l'interface de ligne de commande | Valider via l'API |
app_config |
Valider via l'interface de ligne de commande | Valider via l'API |
Prérequis pour l'interface de ligne de commande (CLI)
Avant d'utiliser l'interface de ligne de commande pour gérer les cibles, procédez comme suit :
Commandes de l'interface de ligne de commande
Le tableau suivant répertorie les actions que vous pouvez exécuter pour gérer les cibles :
| Action | Commande |
|---|---|
| Création d'une cible | ibmcloud atracker target create |
| Mettre à jour une cible | ibmcloud atracker target update |
| Supprimer une cible | ibmcloud atracker target delete |
| Lire une cible | ibmcloud atracker target get |
| Répertorier toutes les cibles | ibmcloud atracker target ls |
| Valider une cible | ibmcloud atracker target validate |
Pour plus d'informations, voir Interface de ligne de commandeIBM Cloud Activity Tracker Event Routing V2.
Cibles et actions d'API
Pour effectuer des appels d'API pour gérer des cibles, procédez comme suit :
- Obtenez un jeton d'accès IAM. Pour plus d'informations, voir Extraction des jetons d'accès IAM.
- Identifiez le nœud final d'API dans la région dans laquelle vous prévoyez de configurer ou de gérer une cible. Pour plus d'informations, voir Nœuds finaux.
Le tableau suivant répertorie les actions que vous pouvez exécuter pour gérer les cibles :
| Action | Méthode d'API REST | URL d'API |
|---|---|---|
| Création d'une cible | POST |
<ENDPOINT>/api/v2/targets |
| Mettre à jour une cible | PUT |
<ENDPOINT>/api/v2/targets/<TARGET_ID> |
| Supprimer une cible | DELETE |
<ENDPOINT>/api/v2/targets/<TARGET_ID> |
| Lire une cible | GET |
<ENDPOINT>/api/v2/targets/<TARGET_ID> |
| Répertorier toutes les cibles | GET |
<ENDPOINT>/api/v2/targets |
| Valider une cible | POST |
<ENDPOINT>/api/v2/targets/{id}/validate |
Pour plus d'informations, voir APIIBM Cloud Activity Tracker Event Routing V2.
Codes de réponse HTTP
Lorsque vous utilisez l'API REST IBM Cloud Activity Tracker Event Routing, vous pouvez obtenir des codes de réponse HTTP normaux indiquant si une méthode a abouti.
- Une réponse 200 indique toujours le succès.
- Une réponse 4xx indique un incident.
- Une réponse 5xx indique généralement une erreur système interne.
Voir le tableau suivant pour certains codes de réponse HTTP :
| Code d'état | Statut | Description |
|---|---|---|
200 |
OK | La demande a abouti. |
201 |
OK | La demande a abouti. Une ressource est créée. |
400 |
Demande incorrecte | La demande n'a pas abouti. Il vous manque peut-être un paramètre obligatoire. |
401 |
Non autorisé | Le jeton IAM utilisé dans la demande d'API n'est pas valide ou est arrivé à expiration. |
403 |
Interdit | L'opération est interdite en raison de droits insuffisants. |
404 |
Introuvable | La ressource demandée n'existe pas ou est déjà supprimée. |
429 |
Trop de demandes | Trop de demandes atteignent l'API trop rapidement. |
500 |
Erreur de serveur interne | Une erreur s'est produite lors du traitement d'IBM Cloud Activity Tracker Event Routing. |
Suivant
Choisissez l'une des options suivantes pour configurer une cible dans votre compte:
Gestion des cibles à l'aide de l'interface utilisateur
Vous pouvez gérer vos cibles, routes et paramètres IBM Cloud Activity Tracker Event Routing à l'aide de la console IBM.
- Connectez-vous à votre compte IBM Cloud.
- Cliquez sur l'ic
Menu > Observabilité.
- Sélectionnez « Suivi de l'activité ».
- Sélectionner les itinéraires.
Pour plus d'informations, voir Gestion des cibles IBM Cloud Logs.