Gestione delle destinazioni
È possibile gestire i target di IBM Cloud® Activity Tracker Event Routing nel proprio account utilizzando la CLI di Activity Tracker Event Routing, l'API REST di Activity Tracker Event Routing e gli script di Terraform. Un target è una risorsa in cui è possibile raccogliere eventi di auditing.
Come funzionano le destinazioni nel tuo account
Si notano le seguenti informazioni sulle destinazioni:
-
È possibile definire fino a 16 destinazioni per ogni account. Ogni account può avere fino a 2 destinazioni predefinite.
-
Un target definisce una risorsa in cui vengono raccolti gli eventi di auditing. Le rotte definiscono in che modo gli eventi di controllo generati nell'account vengono instradati alle destinazioni che configuri.
-
Puoi definire una destinazione in una delle ubicazioni supportate in cui è disponibile Activity Tracker Event Routing. Per ulteriori informazioni, vedi Ubicazioni.
-
Le destinazioni vengono create all'interno di una region ma sono visibili tra le region. Ovvero, a tutte le destinazioni può accedere qualsiasi endpoint API IBM Cloud® Activity Tracker Event Routing.
-
È possibile utilizzare endpoint privati e pubblici per gestire le destinazioni. Per ulteriori informazioni sull'elenco di
ENDPOINTSdisponibili, vedi Endpoint.-
È possibile gestire destinazioni dalla rete privata utilizzando un endpoint API con il seguente formato:
https://private.REGION.atracker.cloud.ibm.com -
È possibile gestire le destinazioni dalla rete pubblica utilizzando un endpoint API con il formato seguente:
https://REGION.atracker.cloud.ibm.com -
È possibile disabilitare gli endpoint pubblici aggiornando le impostazioni di account. Per ulteriori informazioni, vedi Applicazione degli endpoint privati.
-
Tipi di destinazione
È possibile configurare uno qualsiasi dei seguenti tipi di destinazione:
| Destinazione | Immettere | Ulteriori informazioni |
|---|---|---|
| IBM Cloud Object Storage (COS) | cloud_object_storage |
Gestione delle destinazioni IBM Cloud Object Storage(COS) |
| IBM® Event Streams for IBM Cloud® (Event Streams) | event_streams |
Gestione delle destinazioni IBM® Event Streams for IBM Cloud®(Event Streams) |
| IBM Cloud Logs | cloud_logs |
Gestione delle destinazioni IBM Cloud Logs |
| IBM Cloud App Configuration | app_config |
Gestione degli obiettivi dell' IBM Cloud App Configuration |
Accesso IAM
Devi concedere agli utenti le autorizzazioni IAM per gestire le destinazioni. Per ulteriori informazioni, vedi Assegna l'accesso alle risorse.
Quando si definisce una normativa, è possibile indicare l'ambito delle autorizzazioni. Puoi scegliere tra la concessione di autorizzazioni per una regione specifica o per l'intero account.
Se si dispone dell'autorizzazione IAM per creare criteri e autorizzazioni, è possibile concedere solo il livello di accesso di cui si dispone come utente del servizio di destinazione. Ad esempio, se si dispone dell'accesso in modalità "visualizzazione" per il servizio di destinazione, è possibile assegnare solo il ruolo di "visualizzatore" per l'autorizzazione. Se si tenta di assegnare un'autorizzazione più elevata, come quella di amministratore, potrebbe sembrare che l'autorizzazione sia concessa, tuttavia verrà assegnata solo l'autorizzazione di livello più alto che si possiede per il servizio di destinazione, cioè viewer.
Gli utenti con ambito regionale saranno limitati ad accedere alle destinazioni nella loro regione autorizzata.
| azione IAM | Ambito politica IAM | Ruoli IAM | Descrizione |
|---|---|---|---|
atracker.target.read |
Regione | AdministratorEditorViewerOperator |
Leggere (visualizzare) informazioni su una destinazione |
atracker.target.create |
Regione | AdministratorEditor |
Crea una destinazione |
atracker.target.update |
Regione | AdministratorEditor |
Aggiorna una destinazione |
atracker.target.delete |
Regione | AdministratorEditor |
Elimina una destinazione |
atracker.target.list |
Account | AdministratorEditorViewerOperator |
Elenca tutte le destinazioni |
Opzioni di autenticazione
Per instradare gli eventi a una destinazione, verificare le opzioni che è possibile utilizzare per l'autenticazione per tale tipo di destinazione.
| Destinazione | Autenticazione da servizio a servizio (S2S) | chiave API |
|---|---|---|
cloud_object_storage |
||
event_streams |
||
cloud_logs |
||
app_config |
Convalida delle destinazioni
Quando si convalida una destinazione, si controlla che le credenziali configurate per una destinazione siano valide. Queste credenziali vengono utilizzate da Activity Tracker Event Routing per autenticarsi con la destinazione.
Puoi convalidare una destinazione utilizzando la CLI IBM Cloud Metrics Routing, gli script REST IBM Cloud Metrics Routing e Terraform.
| Tipo di destinazione | CLI | API |
|---|---|---|
cloud-object-storage |
Convalida tramite CLI | Convalida tramite API |
event_streams |
Convalida tramite CLI | Convalida tramite API |
cloud_logs |
Convalida tramite CLI | Convalida tramite API |
app_config |
Convalida tramite CLI | Convalida tramite API |
Prerequisiti CLI
Prima di utilizzare la CLI per gestire le destinazioni, completa la seguente procedura:
Comandi della CLI
La tabella seguente elenca le operazioni che è possibile eseguire per gestire le destinazioni:
| Azione | Comando |
|---|---|
| Crea una destinazione | ibmcloud atracker target create |
| Aggiorna una destinazione | ibmcloud atracker target update |
| Elimina una destinazione | ibmcloud atracker target delete |
| Leggi una destinazione | ibmcloud atracker target get |
| Elenca tutte le destinazioni | ibmcloud atracker target ls |
| Convalida una destinazione | ibmcloud atracker target validate |
Per ulteriori informazioni, vedi CLIIBM Cloud Activity Tracker Event Routing V2.
Azioni e destinazioni API
Per effettuare chiamate API per gestire le destinazioni, completare la seguente procedura:
- Ottenere un token di accesso IAM. Per ulteriori informazioni, vedi Richiamo dei token di accesso IAM.
- Identifica l'endpoint API nella regione in cui intendi configurare o gestire una destinazione. Per ulteriori informazioni, vedi Endpoint.
La tabella seguente elenca le operazioni che è possibile eseguire per gestire le destinazioni:
| Azione | Metodo API REST | URL API |
|---|---|---|
| Crea una destinazione | POST |
<ENDPOINT>/api/v2/targets |
| Aggiorna una destinazione | PUT |
<ENDPOINT>/api/v2/targets/<TARGET_ID> |
| Elimina una destinazione | DELETE |
<ENDPOINT>/api/v2/targets/<TARGET_ID> |
| Leggi una destinazione | GET |
<ENDPOINT>/api/v2/targets/<TARGET_ID> |
| Elenca tutte le destinazioni | GET |
<ENDPOINT>/api/v2/targets |
| Convalida una destinazione | POST |
<ENDPOINT>/api/v2/targets/{id}/validate |
Per ulteriori informazioni, vedi IBM Cloud Activity Tracker Event Routing API V2.
Codici di risposta HTTP
Quando si utilizza l'API REST di IBM Cloud Activity Tracker Event Routing, è possibile ottenere i codici di risposta standard di HTTP per indicare se un metodo è stato completato con successo.
- Una risposta 200 indica sempre l'esito positivo.
- Una risposta 4xx indica un errore.
- Una risposta 5xx di solito indica un errore interno del sistema.
Vedere la tabella seguente per alcuni codici di risposta di HTTP:
| Codice di stato | Condizione | Descrizione |
|---|---|---|
200 |
OK | La richiesta ha avuto esito positivo. |
201 |
OK | La richiesta ha avuto esito positivo. Viene creata una risorsa. |
400 |
Richiesta non valida | La richiesta non è riuscita. Potrebbe mancare un parametro obbligatorio. |
401 |
Non autorizzato | Il token IAM utilizzato nella richiesta API non è valido o è scaduto. |
403 |
Non consentito | L'operazione non è consentita a causa di autorizzazioni insufficienti. |
404 |
Non trovato | La risorsa richiesta non esiste o è già stata eliminata. |
429 |
Troppe richieste | Troppe richieste hanno raggiunto l'API troppo rapidamente. |
500 |
Errore interno del server | Si è verificato un problema nell'elaborazione IBM Cloud Activity Tracker Event Routing. |
Avanti
Scegliere una delle opzioni seguenti per configurare una destinazione nel proprio account:
Gestione delle destinazioni utilizzando la UI
Puoi gestire le tue impostazioni, gli instradamenti e le destinazioni IBM Cloud Activity Tracker Event Routing utilizzando la console IBM.
- Accedi al tuo account IBM Cloud.
- Fai clic sull'
Menu > Osservabilità.
- Seleziona " Monitoraggio attività ".
- Seleziona i percorsi.
Per ulteriori informazioni, vedi Gestione di destinazioni IBM Cloud Logs.