IBM Cloud Logs 인스턴스를 대상으로 구성

대상은 감사 이벤트를 수집할 수 있는 IBM Cloud 자원입니다. 이 튜토리얼을 사용하여 계정에서 IBM Cloud Logs 대상을 구성하는 방법을 알아보세요.

또는 고급 예제를 포함하여 사전 구축된 구성을 제공하는 IBM Cloud Activity Tracker Event Routing 용 Terraform IBM 모듈을 사용하여 IBM Cloud Logs 인스턴스를 대상으로 구성할 수도 있습니다.

시나리오

다음과 같은 상황에서는 IBM Cloud Logs 인스턴스를 대상으로 지정할 수 있습니다:

  • IBM Cloud Logs에서 감사 이벤트를 수집하고 저장하려고 합니다. 이벤트를 생성하는 계정에 인스턴스가 있거나 감사 이벤트를 생성하는 계정과 다른 계정에 인스턴스가 있을 수 있습니다.

전제조건

  • IBM Cloud 계정의 구성원이거나 소유자인 사용자 ID가 필요합니다. IBM Cloud 사용자 ID를 받으려면 ‘계정 만들기 ’로 이동하세요.

  • Activity Tracker Event Routing에 대해 알아보십시오. 자세한 정보는 정보를 참조하십시오.

  • IBM Cloud CLI를 설치하십시오. 자세한 정보는 IBM Cloud CLI 설치를 참조하십시오.

  • 로컬 시스템에 최신 Activity Tracker Event Routing CLI V2 플러그인을 설치하십시오. Activity Tracker Event Routing CLI 설치를 참조하십시오.

  • 계정에서 ‘ Activity Tracker Event Routing ’ 구성을 관리하는 모든 사용자에게는 액세스 정책이 할당되어야 합니다. 정책은 사용자가 수행할 수 있는 조치를 결정합니다. 허용 가능한 조치는 서비스에 대해 수행할 수 있는 오퍼레이션으로 Activity Tracker Event Routing에서 사용자 정의 및 정의됩니다. 그리고 조치는 IAM 사용자 역할에 맵핑됩니다. 자세히 알아보십시오.

    사용자 ID에 관리자 플랫폼 권한이 있어야 IBM Cloud Activity Tracker Event Routing 서비스를 관리할 수 있습니다. 계정 소유자에게 문의하십시오. 계정 소유자는 사용자 액세스를 관리하고 계정 리소스를 관리하기 위해 계정에 다른 사용자 액세스 권한을 부여할 수 있습니다. 자세히 보기

IBM Cloud Logs 인스턴스 프로비저닝

IBM Cloud Logs 인스턴스를 프로비저닝합니다. 인스턴스 프로비저닝을 참조하십시오.

서비스 대 서비스 권한 구성

IBM Cloud Logs 스에 서비스 간 인증을 구성합니다. 자세한 내용은 IBM Cloud Logs 대한 액세스 권한을 부여하는 S2S 인증 생성을 참조하세요.

대상 작성

IBM Cloud 의 Observability 대시보드에서 IBM Cloud Logs 타깃을 생성하려면 다음 단계를 수행하십시오

  1. IBM Cloud 계정에 로그인하십시오.

    로그인하면 IBM Cloud UI가 열립니다.

  2. 메뉴 아이콘을 클릭하세요. 메뉴 아이콘 > 가시성.

  3. 클릭 Activity Tracker > 경로 설정.

  4. 작성을 클릭하십시오.

  5. 유형으로 IBM Cloud Logs 을 선택하십시오.

  6. 아직 서비스 간 승인 정책을 구성하지 않은 경우, 다음과 같은 메시지가 표시됩니다: 서비스 승인이 필요합니다.

    Activity Tracker 이벤트 라우팅에 액세스 권한을 부여하여 계정의 IBM Cloud Logs 보낼 수 있도록 하려면 지금 인증을 선택합니다.

  7. 목적지 선택에서 IBM Cloud Logs 인스턴스를 선택합니다.

  8. 목표 이름에 목표 이름을 입력합니다.

  9. 목표 만들기 선택.

라우트 작성

계정에서 하나 이상의 라우트를 정의하십시오. 자세한 정보는 라우트 구성을 참조하십시오.

경로를 구성할 때는 경로에 대상을 연결하고, 어떤 유형의 감사 이벤트가 해당 경로를 통해 전달될지 정의합니다. 라우트는 계정에서 감사 이벤트가 라우트되는 위치를 판별하는 규칙을 정의합니다. 예를 들어, 서로 다른 두 리전에서 발생하는 감사 이벤트를 라우팅하고, 전역 이벤트도 라우팅하는 경로를 정의할 수 있습니다.

글로벌 이벤트 및 위치 기반 이벤트를 수집할 수 있습니다.

  • 글로벌 이벤트는 일반적으로 모든 위치에서 동기화되는 데이터 및 리소스와 연관된 계정의 활동을 보고합니다.
  • 위치 기반 이벤트는 US-South 또는 US-East와 같이 IBM 데이터 센터 위치 내에서 호스팅되는 IBM Cloud 서비스에 의해 생성된 계정 내 활동에 대한 정보를 제공합니다.

다음

IBM Cloud Logs 인스턴스 UI를 실행합니다. 자세한 내용은 UI 시작하기를 참고하세요. 그런 다음, 데이터를 모니터링할 수 있는 몇 가지 뷰를 만듭니다. 자세한 내용은 고객 보기 관리를 참고하세요.