IBM Cloud Logsをターゲットとして設定する
ターゲットは、監査イベントを収集できる IBM Cloud リソースです。 このチュートリアルを使って、 アカウント IBM Cloud Logs ターゲットを設定する方法を学んでください。
また、 Terraform IBM Modules for IBM Cloud Activity Tracker Event Routing を使って、 IBM Cloud Logs インスタンスをターゲットとして設定するための、 高度な例を含むビルド済みの設定を提供することもできる。
シナリオ
以下のいずれかの状況において、 IBM Cloud Logs のインスタンスをターゲットとして定義することができます
- 監査イベントを収集して IBM Cloud Logsに保管します。 イベントを生成するアカウントにインスタンスを含めることも、監査イベントを生成するアカウントとは異なるアカウントにインスタンスを含めることもできます。
前提条件
-
IBM Cloud アカウントのメンバーまたは所有者であるユーザー ID が必要です。 IBM Cloud のユーザーIDを取得するには、 アカウントを作成する にアクセスしてください。
-
Activity Tracker Event Routing について学習する。 詳しくは、製品情報を参照してください。
-
IBM Cloud CLI をインストールします。 詳しくは、『IBM CloudCLI のインストール』を参照してください。
-
ローカルシステムに、最新の Activity Tracker Event Routing CLI用 V2 プラグインをインストールしてください。 Activity Tracker Event Routing CLI のインストールを参照してください。
-
アカウント 「 Activity Tracker Event Routing 」の設定を管理するすべてのユーザーには、アクセスポリシーを割り当てる必要があります。 そのポリシーによって、ユーザーが実行できるアクションが決まります。 許可されるアクションは、サービス上で実行できる操作として、Activity Tracker Event Routing によってカスタマイズされて定義されます。 その後、操作は IAM ユーザー役割にマップされます。 詳細はこちらをご覧ください。
IBM Cloud Activity Tracker Event Routing サービスを管理するには、お使いのユーザー ID にプラットフォームの管理者権限が必要です。 アカウント所有者にお問い合わせください。 アカウント所有者は、ユーザー・アクセスの管理とアカウント・リソースの管理を行う目的で、別のユーザーにアカウントへのアクセス権限を付与できます。 詳細はこちら。
IBM Cloud Logs インスタンスのプロビジョン
IBM Cloud Logs インスタンスをプロビジョンします。 インスタンスのプロビジョニングを参照してください。
サービス間の許可の構成
IBM Cloud Logsにサービス間認証を設定します。 詳細は IBM Cloud Logsへのアクセスを許可する S2S 認証の作成 」を参照してください。
ターゲットの作成
IBM Cloud のObservabilityダッシュボードから IBM Cloud Logs ターゲットを作成するには、以下の手順を実行してください
-
ログインすると、IBM Cloud UI が開きます。
-
メニュー アイコンをクリックしてください
> オブザーバビリティ。
-
クリック Activity Tracker > ルーティング。
-
「作成」 をクリックします。
-
タイプとして IBM Cloud Logs を選択します。
-
サービス間認証ポリシーを設定していない場合 、「サービス認証が必要です 」と表示されます。
アカウント内の任意IBM Cloud Logs Activity Trackerへのアクセスを許可するには 、「今すぐ許可」 を選択します。
-
「保存先を選択」 の下IBM Cloud Logsのインスタンスを選択します。
-
Target nameにはターゲットの名前を入力します。
-
「ターゲットを作成 」を選択します。
経路の作成
アカウントに 1 つ以上の経路を定義します。 詳しくは、経路の構成を参照してください。
ルートを設定する際には、ルートにターゲットを関連付け、どの種類の監査イベントをそのルートにルーティングするかを定義します。 この経路は、アカウント内で監査イベントがルーティングされる場所を決定するルールを定義します。 たとえば、2つの異なるリージョンからの監査イベントをルーティングするルートを定義し、さらにグローバルイベントもルーティングするように設定することができます。
グローバル・イベントおよびロケーション・ベースのイベントを収集できます。
- グローバル・イベントは、すべてのリージョンでデータとリソースが広く同期されるようなアクティビティーがアカウント内で行われたことを報告するものです。
- 位置情報に基づくイベントレポートは、 IBM のデータセンター拠点(US-SouthやUS-Eastなど)内でホストされている IBM Cloud サービスによって生成された、 アカウントアクティビティについて報告するものです。
次へ
IBM Cloud Logs インスタンスのUIを起動します。 詳細については 、「UIの起動 」を参照してください。 次に、データを監視するためのビューをいくつか作成します。 詳細は 、「顧客の意見の管理 」を参照してください。