ターゲットの管理

Activity Tracker Event Routing CLI、 Activity Tracker Event Routing REST API、Terraform スクリプトを使用して、 アカウント内の IBM Cloud® Activity Tracker Event Routing ターゲットを管理できます。 ターゲットとは、監査イベントを収集できるリソースです。

アカウントでターゲットがどのように機能するかを理解する

ターゲットに関する以下の情報に注意してください。

  • 各アカウントには、最大 16 個のターゲットを定義できます。 各アカウントは、最大 2 つのデフォルト・ターゲットを持つことができます。

  • ターゲットとは、監査イベントが収集されるリソースを定義するものです。 ルートは、 アカウントで生成された監査イベントが構成したターゲットにルーティングされる方法を定義します。

  • Activity Tracker Event Routingが利用可能なサポートされている場所のいずれかでターゲットを定義できます。 詳しくは、ロケーションを参照してください。

  • ターゲットは 1 つの領域内に作成されますが、複数の領域にまたがって表示されます。 つまり、どの IBM Cloud® Activity Tracker Event Routing API エンドポイントからもすべてのターゲットにアクセスできます。

  • プライベート・エンドポイントとパブリック・エンドポイントを使用してターゲットを管理することができます。 使用可能な ENDPOINTS のリストについて詳しくは、エンドポイントを参照してください。

    • https://private.REGION.atracker.cloud.ibm.comという形式の API エンドポイントを使用して、プライベート・ネットワークからターゲットを管理できます。

    • https://REGION.atracker.cloud.ibm.comという形式の API エンドポイントを使用して、パブリック・ネットワークからターゲットを管理できます。

    • アカウント設定を更新することで、パブリック・エンドポイントを無効にすることができます。 詳細については、 「プライベート エンドポイントの適用」 を参照してください。

ターゲット・タイプ

以下のターゲットタイプのいずれかを設定できます:

ターゲットのリスト
ターゲット タイプ 詳細情報
IBM Cloud Object Storage (COS) cloud_object_storage IBM Cloud Object Storage(COS)ターゲットの管理
IBM® Event Streams for IBM Cloud® (Event Streams) event_streams IBM® Event Streams for IBM Cloud®(Event Streams)ターゲットの管理
IBM Cloud Logs cloud_logs IBM Cloud Logsターゲットの管理
IBM Cloud App Configuration app_config IBM Cloud App Configuration のターゲットの管理

IAM アクセス権限

ターゲットを管理するには、ユーザーに IAM 権限を付与する必要があります。 詳細については、 「リソースへのアクセスの割り当て」 を参照してください。

ポリシーを定義するときに、権限の範囲を指定できます。 特定の地域またはアカウント全体に対して権限を付与することを選択できます。

ポリシーと承認を作成するための IAM 権限がある場合は、対象サービスのユーザーとして持っているアクセス レベルのみを付与できます。 たとえば、対象サービスに対する「閲覧者」のアクセス権限を持っている場合は、認証に「閲覧者」ロールのみを割り当てることができます。 管理者などの上位の権限を割り当てようとすると、権限が付与されたように見えますが、割り当てられるのは対象サービスに対して持っている最高レベルの権限、つまり閲覧者のみです。

地域スコープを持つユーザーは、許可された地域内のターゲットへのアクセスのみが制限されます。

Required IAM roles
IAM アクション IAM ポリシーのスコープ IAM 役割 説明
atracker.target.read リージョン Administrator
Editor
Viewer
Operator
ターゲットに関する情報の読み取り (表示)
atracker.target.create リージョン Administrator
Editor
ターゲットの作成
atracker.target.update リージョン Administrator
Editor
ターゲットの更新
atracker.target.delete リージョン Administrator
Editor
ターゲットの削除
atracker.target.list アカウント Administrator
Editor
Viewer
Operator
すべてのターゲットのリスト

認証オプション

イベントをターゲットにルーティングするには、そのターゲット タイプに対して認証に使用できるオプションをチェックします。

ターゲットタイプ別の認証オプション
ターゲット サービス間 ( S2S ) 認証 API キー
cloud_object_storage チェックマーク・アイコン チェックマーク・アイコン
event_streams チェックマーク・アイコン チェックマーク・アイコン
cloud_logs チェックマーク・アイコン
app_config チェックマーク・アイコン

ターゲットの検証

ターゲットを検証するときは、ターゲットに対して構成されている資格情報が有効であることを確認します。 これらの資格情報はActivity Tracker Event Routingが宛先ターゲットで認証するために使用されます。

IBM Cloud Metrics Routing CLI、 IBM Cloud Metrics Routing REST API、および Terraform スクリプトを使用してターゲットを検証できます。

ターゲットタイプによるオプションの検証
ターゲット・タイプ CLI API
cloud-object-storage CLI経由で検証する API経由で検証
event_streams CLI経由で検証する API経由で検証
cloud_logs CLI経由で検証する API経由で検証
app_config CLI経由で検証する API経由で検証

CLI の前提条件

CLI を使用してターゲットを管理する前に、以下の手順を実行します。

  1. IBM Cloud CLI をインストールします

  2. IBM Cloud Activity Tracker Event Routing CLI をインストールします

CLI コマンド

次の表は、ターゲットを管理するために実行できるアクションのリストです。

イベントIBM Cloud Activity Tracker Event RoutingCLI を使用してアクションをターゲットする
アクション コマンド
ターゲットの作成 ibmcloud atracker target create
ターゲットの更新 ibmcloud atracker target update
ターゲットの削除 ibmcloud atracker target delete
ターゲットの読み取り ibmcloud atracker target get
すべてのターゲットのリスト ibmcloud atracker target ls
ターゲットの検証 ibmcloud atracker target validate

詳細については、 IBM Cloud Activity Tracker Event Routing V2 CLI を参照してください。

API のターゲットとアクション

ターゲットを管理するための API 呼び出しを行うには、以下のステップを実行します。

  1. IAM アクセス・トークンを取得します。 詳しくは、IAM アクセス・トークンの取得を参照してください。
  2. ターゲットを構成または管理する予定のリージョン内の API エンドポイントを特定します。 詳しくは、エンドポイントを参照してください。

次の表は、ターゲットを管理するために実行できるアクションのリストです。

IBM Cloud Activity Tracker Event Routing REST API を使用してアクションをターゲットする
アクション REST API メソッド API_URL
ターゲットの作成 POST <ENDPOINT>/api/v2/targets
ターゲットの更新 PUT <ENDPOINT>/api/v2/targets/<TARGET_ID>
ターゲットの削除 DELETE <ENDPOINT>/api/v2/targets/<TARGET_ID>
ターゲットの読み取り GET <ENDPOINT>/api/v2/targets/<TARGET_ID>
すべてのターゲットのリスト GET <ENDPOINT>/api/v2/targets
ターゲットの検証 POST <ENDPOINT>/api/v2/targets/{id}/validate

詳細については、 IBM Cloud Activity Tracker Event Routing V2 API を参照してください。

HTTP 応答コード

IBM Cloud Activity Tracker Event Routing REST API を使用すると、メソッドが正常に完了したかどうかを示す標準 HTTP 応答コードを取得できます。

  • 200 応答は、どのような場合でも成功を示しています。
  • 4xx 応答は、失敗を示しています。
  • 5xx 応答は通常、内部システム・エラーを示しています。

いくつかの HTTP 応答コードについては、以下の表を参照してください。

HTTP 応答コード一覧
状況コード ステータス 説明
200 OK 要求は正常に終了しました。
201 OK 要求は正常に終了しました。 リソースが作成されます。
400 誤った要求 要求は失敗しました。 必要なパラメーターが欠落している可能性があります。
401 無許可 API 要求で使用されている IAM トークンは無効であるか、有効期限が切れています。
403 禁止 権限が不十分なため、操作は禁止されました。
404 見つかりません 要求されたリソースは存在しないか、既に削除されています。
429 要求が多すぎる API に到達する要求の数が多すぎるうえに各要求の間隔が短すぎます。
500 内部サーバー・エラー IBM Cloud Activity Tracker Event Routing の処理で何らかの問題が発生しました。

次へ

アカウントでターゲットを構成するには、次のいずれかのオプションを選択します。

UI を使用したターゲットの管理

IBMコンソールを使用して、 IBM Cloud Activity Tracker Event Routingターゲット、ルート、および設定を管理できます。

  1. IBM Cloudアカウントにログインします
  2. メニュー アイコンをクリックしてくださいメニューアイコン > オブザーバビリティ
  3. アクティビティの追跡 」を選択します。
  4. ルート 」を選択してください。

詳細については、 「 IBM Cloud Logsターゲットの管理」 を参照してください。