Gestion des cibles

Vous pouvez gérer les cibles IBM Cloud® Activity Tracker Event Routing dans votre compte en utilisant le CLI Activity Tracker Event Routing, l'API REST Activity Tracker Event Routing et les scripts Terraform. Une cible est une ressource dans laquelle vous pouvez collecter des événements d'audit.

Description du fonctionnement des cibles dans votre compte

Notez les informations suivantes sur les cibles :

  • Vous pouvez définir jusqu'à 16 cibles dans chaque compte. Chaque compte peut avoir jusqu'à 2 cibles par défaut.

  • Une cible désigne une ressource sur laquelle sont collectés les événements d'audit. Les routes définissent comment les événements d'audit générés dans le compte sont acheminés vers les cibles que vous configurez.

  • Vous pouvez définir une cible dans n'importe quel emplacement pris en charge où Activity Tracker Event Routing est disponible. Pour plus d'informations, voir Emplacements.

  • Les cibles sont créées dans une région, mais sont visibles entre les régions. Dans d'autres cas, toutes les cibles sont accessibles par n'importe quel noeud final d'API IBM Cloud® Activity Tracker Event Routing.

  • Vous pouvez utiliser des noeuds finaux privés et publics pour gérer les cibles. Pour plus d'informations sur la liste des ENDPOINTS disponibles, voir Noeuds finaux.

    • Vous pouvez gérer des cibles à partir du réseau privé à l'aide d'un noeud final d'API au format suivant : https://private.REGION.atracker.cloud.ibm.com

    • Vous pouvez gérer des cibles à partir du réseau public à l'aide d'un noeud final d'API au format suivant : https://REGION.atracker.cloud.ibm.com

    • Vous pouvez désactiver les noeuds finaux publics en mettant à jour les paramètres du compte. Pour plus d'informations, voir Application de noeuds finaux privés.

Types de cible

Vous pouvez configurer l'un des types de cible suivants :

Liste des cibles
Cible Type En savoir plus
IBM Cloud Object Storage (COS) cloud_object_storage Gestion des cibles IBM Cloud Object Storage(COS)
IBM® Event Streams for IBM Cloud® (Event Streams) event_streams Gestion des cibles IBM® Event Streams for IBM Cloud®(Event Streams)
IBM Cloud Logs cloud_logs Gestion des cibles IBM Cloud Logs
IBM Cloud App Configuration app_config Gestion des objectifs d' IBM Cloud App Configuration

Accès IAM

Vous devez accorder aux utilisateurs des droits IAM pour gérer les cibles. Pour plus d'informations, voir Affectation de l'accès aux ressources.

Lorsque vous définissez une règle, vous pouvez indiquer la portée des droits. Vous pouvez choisir d'accorder des droits pour une région spécifique ou pour l'ensemble du compte.

Si vous disposez de l'autorisation IAM de créer des politiques et des autorisations, vous ne pouvez accorder que le niveau d'accès dont vous disposez en tant qu'utilisateur du service cible. Par exemple, si vous disposez d'un accès « lecteur » au service cible, vous ne pouvez attribuer que le rôle « lecteur » dans le cadre de l'autorisation. Si vous tentez d'attribuer une autorisation plus élevée, telle que celle d'administrateur, il peut sembler que l'autorisation soit accordée, mais seule l'autorisation la plus élevée dont vous disposez pour le service cible, c'est-à-dire celle de spectateur, sera attribuée.

Les utilisateurs dont la portée est régionale ne pourront accéder qu'aux cibles situées dans leur région autorisée.

Required IAM roles
IAM ACTION Portée de la règle IAM Rôles IAM Description
atracker.target.read Région Administrator
Editor
Viewer
Operator
Lire (visualiser) des informations sur une cible
atracker.target.create Région Administrator
Editor
Création d'une cible
atracker.target.update Région Administrator
Editor
Mettre à jour une cible
atracker.target.delete Région Administrator
Editor
Supprimer une cible
atracker.target.list Compte Administrator
Editor
Viewer
Operator
Répertorier toutes les cibles

Options d'authentification

Pour acheminer des événements vers une cible, vérifiez les options que vous pouvez utiliser pour vous authentifier pour ce type de cible.

Options d'authentification par type de cible
Cible Authentification de service à service (S2S) clé d'API
cloud_object_storage Icône de coche Icône de coche
event_streams Icône de coche Icône de coche
cloud_logs Icône de coche
app_config Icône de coche

Validation des cibles

Lorsque vous validez une cible, vous vérifiez que les données d'identification configurées pour une cible sont valides. Ces données d'identification sont utilisées par Activity Tracker Event Routing pour s'authentifier auprès de la cible de destination.

Vous pouvez valider une cible à l'aide de l'interface de ligne de commande IBM Cloud Metrics Routing, de l'API REST IBM Cloud Metrics Routing et des scripts Terraform.

Validation des options par type de cible
Type de cible Interface CLI API
cloud-object-storage Valider via l'interface de ligne de commande Valider via l'API
event_streams Valider via l'interface de ligne de commande Valider via l'API
cloud_logs Valider via l'interface de ligne de commande Valider via l'API
app_config Valider via l'interface de ligne de commande Valider via l'API

Prérequis pour l'interface de ligne de commande (CLI)

Avant d'utiliser l'interface de ligne de commande pour gérer les cibles, procédez comme suit :

  1. Installez l'interface de ligne de commande IBM Cloud.

  2. Installez l'interface de ligne de commande IBM Cloud Activity Tracker Event Routing.

Commandes de l'interface de ligne de commande

Le tableau suivant répertorie les actions que vous pouvez exécuter pour gérer les cibles :

Cibler des actions en utilisant le CLI IBM Cloud Activity Tracker Event RoutingRouting
Action Commande
Création d'une cible ibmcloud atracker target create
Mettre à jour une cible ibmcloud atracker target update
Supprimer une cible ibmcloud atracker target delete
Lire une cible ibmcloud atracker target get
Répertorier toutes les cibles ibmcloud atracker target ls
Valider une cible ibmcloud atracker target validate

Pour plus d'informations, voir Interface de ligne de commandeIBM Cloud Activity Tracker Event Routing V2.

Cibles et actions d'API

Pour effectuer des appels d'API pour gérer des cibles, procédez comme suit :

  1. Obtenez un jeton d'accès IAM. Pour plus d'informations, voir Extraction des jetons d'accès IAM.
  2. Identifiez le nœud final d'API dans la région dans laquelle vous prévoyez de configurer ou de gérer une cible. Pour plus d'informations, voir Nœuds finaux.

Le tableau suivant répertorie les actions que vous pouvez exécuter pour gérer les cibles :

Ciblez des actions en utilisant l'API IBM Cloud Activity Tracker Event Routing API REST
Action Méthode d'API REST URL d'API
Création d'une cible POST <ENDPOINT>/api/v2/targets
Mettre à jour une cible PUT <ENDPOINT>/api/v2/targets/<TARGET_ID>
Supprimer une cible DELETE <ENDPOINT>/api/v2/targets/<TARGET_ID>
Lire une cible GET <ENDPOINT>/api/v2/targets/<TARGET_ID>
Répertorier toutes les cibles GET <ENDPOINT>/api/v2/targets
Valider une cible POST <ENDPOINT>/api/v2/targets/{id}/validate

Pour plus d'informations, voir APIIBM Cloud Activity Tracker Event Routing V2.

Codes de réponse HTTP

Lorsque vous utilisez l'API REST IBM Cloud Activity Tracker Event Routing, vous pouvez obtenir des codes de réponse HTTP normaux indiquant si une méthode a abouti.

  • Une réponse 200 indique toujours le succès.
  • Une réponse 4xx indique un incident.
  • Une réponse 5xx indique généralement une erreur système interne.

Voir le tableau suivant pour certains codes de réponse HTTP :

Liste des codes de réponse HTTP
Code d'état Statut Description
200 OK La demande a abouti.
201 OK La demande a abouti. Une ressource est créée.
400 Demande incorrecte La demande n'a pas abouti. Il vous manque peut-être un paramètre obligatoire.
401 Non autorisé Le jeton IAM utilisé dans la demande d'API n'est pas valide ou est arrivé à expiration.
403 Interdit L'opération est interdite en raison de droits insuffisants.
404 Introuvable La ressource demandée n'existe pas ou est déjà supprimée.
429 Trop de demandes Trop de demandes atteignent l'API trop rapidement.
500 Erreur de serveur interne Une erreur s'est produite lors du traitement d'IBM Cloud Activity Tracker Event Routing.

Suivant

Choisissez l'une des options suivantes pour configurer une cible dans votre compte:

Gestion des cibles à l'aide de l'interface utilisateur

Vous pouvez gérer vos cibles, routes et paramètres IBM Cloud Activity Tracker Event Routing à l'aide de la console IBM.

  1. Connectez-vous à votre compte IBM Cloud.
  2. Cliquez sur l'ic ône Menu > Observabilité.
  3. Sélectionnez « Suivi de l'activité ».
  4. Sélectionner les itinéraires.

Pour plus d'informations, voir Gestion des cibles IBM Cloud Logs.