Gestione delle destinazioni

È possibile gestire i target di IBM Cloud® Activity Tracker Event Routing nel proprio account utilizzando la CLI di Activity Tracker Event Routing, l'API REST di Activity Tracker Event Routing e gli script di Terraform. Un target è una risorsa in cui è possibile raccogliere eventi di auditing.

Come funzionano le destinazioni nel tuo account

Si notano le seguenti informazioni sulle destinazioni:

  • È possibile definire fino a 16 destinazioni per ogni account. Ogni account può avere fino a 2 destinazioni predefinite.

  • Un target definisce una risorsa in cui vengono raccolti gli eventi di auditing. Le rotte definiscono in che modo gli eventi di controllo generati nell'account vengono instradati alle destinazioni che configuri.

  • Puoi definire una destinazione in una delle ubicazioni supportate in cui è disponibile Activity Tracker Event Routing. Per ulteriori informazioni, vedi Ubicazioni.

  • Le destinazioni vengono create all'interno di una region ma sono visibili tra le region. Ovvero, a tutte le destinazioni può accedere qualsiasi endpoint API IBM Cloud® Activity Tracker Event Routing.

  • È possibile utilizzare endpoint privati e pubblici per gestire le destinazioni. Per ulteriori informazioni sull'elenco di ENDPOINTS disponibili, vedi Endpoint.

    • È possibile gestire destinazioni dalla rete privata utilizzando un endpoint API con il seguente formato: https://private.REGION.atracker.cloud.ibm.com

    • È possibile gestire le destinazioni dalla rete pubblica utilizzando un endpoint API con il formato seguente: https://REGION.atracker.cloud.ibm.com

    • È possibile disabilitare gli endpoint pubblici aggiornando le impostazioni di account. Per ulteriori informazioni, vedi Applicazione degli endpoint privati.

Tipi di destinazione

È possibile configurare uno qualsiasi dei seguenti tipi di destinazione:

Elenco degli obiettivi
Destinazione Immettere Ulteriori informazioni
IBM Cloud Object Storage (COS) cloud_object_storage Gestione delle destinazioni IBM Cloud Object Storage(COS)
IBM® Event Streams for IBM Cloud® (Event Streams) event_streams Gestione delle destinazioni IBM® Event Streams for IBM Cloud®(Event Streams)
IBM Cloud Logs cloud_logs Gestione delle destinazioni IBM Cloud Logs
IBM Cloud App Configuration app_config Gestione degli obiettivi dell' IBM Cloud App Configuration

Accesso IAM

Devi concedere agli utenti le autorizzazioni IAM per gestire le destinazioni. Per ulteriori informazioni, vedi Assegna l'accesso alle risorse.

Quando si definisce una normativa, è possibile indicare l'ambito delle autorizzazioni. Puoi scegliere tra la concessione di autorizzazioni per una regione specifica o per l'intero account.

Se si dispone dell'autorizzazione IAM per creare criteri e autorizzazioni, è possibile concedere solo il livello di accesso di cui si dispone come utente del servizio di destinazione. Ad esempio, se si dispone dell'accesso in modalità "visualizzazione" per il servizio di destinazione, è possibile assegnare solo il ruolo di "visualizzatore" per l'autorizzazione. Se si tenta di assegnare un'autorizzazione più elevata, come quella di amministratore, potrebbe sembrare che l'autorizzazione sia concessa, tuttavia verrà assegnata solo l'autorizzazione di livello più alto che si possiede per il servizio di destinazione, cioè viewer.

Gli utenti con ambito regionale saranno limitati ad accedere alle destinazioni nella loro regione autorizzata.

Required IAM roles
azione IAM Ambito politica IAM Ruoli IAM Descrizione
atracker.target.read Regione Administrator
Editor
Viewer
Operator
Leggere (visualizzare) informazioni su una destinazione
atracker.target.create Regione Administrator
Editor
Crea una destinazione
atracker.target.update Regione Administrator
Editor
Aggiorna una destinazione
atracker.target.delete Regione Administrator
Editor
Elimina una destinazione
atracker.target.list Account Administrator
Editor
Viewer
Operator
Elenca tutte le destinazioni

Opzioni di autenticazione

Per instradare gli eventi a una destinazione, verificare le opzioni che è possibile utilizzare per l'autenticazione per tale tipo di destinazione.

Opzioni di autenticazione per tipo di target
Destinazione Autenticazione da servizio a servizio (S2S) chiave API
cloud_object_storage Icona Segno di spunta Icona Segno di spunta
event_streams Icona Segno di spunta Icona Segno di spunta
cloud_logs Icona Segno di spunta
app_config Icona Segno di spunta

Convalida delle destinazioni

Quando si convalida una destinazione, si controlla che le credenziali configurate per una destinazione siano valide. Queste credenziali vengono utilizzate da Activity Tracker Event Routing per autenticarsi con la destinazione.

Puoi convalidare una destinazione utilizzando la CLI IBM Cloud Metrics Routing, gli script REST IBM Cloud Metrics Routing e Terraform.

Convalida delle opzioni per tipo di target
Tipo di destinazione CLI API
cloud-object-storage Convalida tramite CLI Convalida tramite API
event_streams Convalida tramite CLI Convalida tramite API
cloud_logs Convalida tramite CLI Convalida tramite API
app_config Convalida tramite CLI Convalida tramite API

Prerequisiti CLI

Prima di utilizzare la CLI per gestire le destinazioni, completa la seguente procedura:

  1. Installa la CLI IBM Cloud.

  2. Installa la CLI IBM Cloud Activity Tracker Event Routing.

Comandi della CLI

La tabella seguente elenca le operazioni che è possibile eseguire per gestire le destinazioni:

Azioni mirate utilizzando il IBM Cloud Activity Tracker Event RoutingRouting CLI
Azione Comando
Crea una destinazione ibmcloud atracker target create
Aggiorna una destinazione ibmcloud atracker target update
Elimina una destinazione ibmcloud atracker target delete
Leggi una destinazione ibmcloud atracker target get
Elenca tutte le destinazioni ibmcloud atracker target ls
Convalida una destinazione ibmcloud atracker target validate

Per ulteriori informazioni, vedi CLIIBM Cloud Activity Tracker Event Routing V2.

Azioni e destinazioni API

Per effettuare chiamate API per gestire le destinazioni, completare la seguente procedura:

  1. Ottenere un token di accesso IAM. Per ulteriori informazioni, vedi Richiamo dei token di accesso IAM.
  2. Identifica l'endpoint API nella regione in cui intendi configurare o gestire una destinazione. Per ulteriori informazioni, vedi Endpoint.

La tabella seguente elenca le operazioni che è possibile eseguire per gestire le destinazioni:

Azioni mirate utilizzando il IBM Cloud Activity Tracker Event Routing API REST
Azione Metodo API REST URL API
Crea una destinazione POST <ENDPOINT>/api/v2/targets
Aggiorna una destinazione PUT <ENDPOINT>/api/v2/targets/<TARGET_ID>
Elimina una destinazione DELETE <ENDPOINT>/api/v2/targets/<TARGET_ID>
Leggi una destinazione GET <ENDPOINT>/api/v2/targets/<TARGET_ID>
Elenca tutte le destinazioni GET <ENDPOINT>/api/v2/targets
Convalida una destinazione POST <ENDPOINT>/api/v2/targets/{id}/validate

Per ulteriori informazioni, vedi IBM Cloud Activity Tracker Event Routing API V2.

Codici di risposta HTTP

Quando si utilizza l'API REST di IBM Cloud Activity Tracker Event Routing, è possibile ottenere i codici di risposta standard di HTTP per indicare se un metodo è stato completato con successo.

  • Una risposta 200 indica sempre l'esito positivo.
  • Una risposta 4xx indica un errore.
  • Una risposta 5xx di solito indica un errore interno del sistema.

Vedere la tabella seguente per alcuni codici di risposta di HTTP:

Elenco dei codici di risposta HTTP
Codice di stato Condizione Descrizione
200 OK La richiesta ha avuto esito positivo.
201 OK La richiesta ha avuto esito positivo. Viene creata una risorsa.
400 Richiesta non valida La richiesta non è riuscita. Potrebbe mancare un parametro obbligatorio.
401 Non autorizzato Il token IAM utilizzato nella richiesta API non è valido o è scaduto.
403 Non consentito L'operazione non è consentita a causa di autorizzazioni insufficienti.
404 Non trovato La risorsa richiesta non esiste o è già stata eliminata.
429 Troppe richieste Troppe richieste hanno raggiunto l'API troppo rapidamente.
500 Errore interno del server Si è verificato un problema nell'elaborazione IBM Cloud Activity Tracker Event Routing.

Avanti

Scegliere una delle opzioni seguenti per configurare una destinazione nel proprio account:

Gestione delle destinazioni utilizzando la UI

Puoi gestire le tue impostazioni, gli instradamenti e le destinazioni IBM Cloud Activity Tracker Event Routing utilizzando la console IBM.

  1. Accedi al tuo account IBM Cloud.
  2. Fai clic sull' icona Menu > Osservabilità.
  3. Seleziona " Monitoraggio attività ".
  4. Seleziona i percorsi.

Per ulteriori informazioni, vedi Gestione di destinazioni IBM Cloud Logs.