IBM Cloud Logs 인스턴스를 대상으로 구성
대상은 감사 이벤트를 수집할 수 있는 IBM Cloud 자원입니다. 이 튜토리얼을 사용하여 계정에서 IBM Cloud Logs 대상을 구성하는 방법을 알아보세요.
또는 고급 예제를 포함하여 사전 구축된 구성을 제공하는 IBM Cloud Activity Tracker Event Routing 용 Terraform IBM 모듈을 사용하여 IBM Cloud Logs 인스턴스를 대상으로 구성할 수도 있습니다.
시나리오
다음 상황 중 하나에 해당하는 경우 IBM Cloud Logs 인스턴스를 대상으로 정의할 수 있습니다:
- IBM Cloud Logs에서 감사 이벤트를 수집하고 저장하려고 합니다. 이벤트를 생성하는 계정에 인스턴스가 있거나 감사 이벤트를 생성하는 계정과 다른 계정에 인스턴스가 있을 수 있습니다.
전제조건
-
IBM Cloud 계정의 구성원이거나 소유자인 사용자 ID가 필요합니다. IBM Cloud 사용자 ID를 받으려면 다음으로 이동합니다: 계정 만들기로 이동합니다.
-
Activity Tracker Event Routing에 대해 알아보십시오. 자세한 정보는 정보를 참조하십시오.
-
IBM Cloud CLI를 설치하십시오. 자세한 정보는 IBM Cloud CLI 설치를 참조하십시오.
-
로컬 시스템에 최신 Activity Tracker Event Routing CLI V2 플러그인을 설치합니다. Activity Tracker Event Routing CLI 설치를 참조하십시오.
-
계정에서 Activity Tracker Event Routing 구성을 관리하는 모든 사용자에게는 액세스 정책이 할당되어야 합니다. 정책은 사용자가 수행할 수 있는 조치를 결정합니다. 허용 가능한 조치는 서비스에 대해 수행할 수 있는 오퍼레이션으로 Activity Tracker Event Routing에서 사용자 정의 및 정의됩니다. 그리고 조치는 IAM 사용자 역할에 맵핑됩니다. 자세히 알아보십시오.
사용자 ID에 관리자 플랫폼 권한이 있어야 IBM Cloud Activity Tracker Event Routing 서비스를 관리할 수 있습니다. 계정 소유자에게 문의하십시오. 계정 소유자는 사용자 액세스를 관리하고 계정 리소스를 관리하기 위해 계정에 다른 사용자 액세스 권한을 부여할 수 있습니다. 자세히 보기
IBM Cloud Logs 인스턴스 프로비저닝
IBM Cloud Logs 인스턴스를 프로비저닝합니다. 인스턴스 프로비저닝을 참조하십시오.
서비스 대 서비스 권한 구성
IBM Cloud Logs 스에 서비스 간 인증을 구성합니다. 자세한 내용은 IBM Cloud Logs 대한 액세스 권한을 부여하는 S2S 인증 생성을 참조하세요.
대상 작성
IBM Cloud 의 관찰 가능성 대시보드에서 IBM Cloud Logs 대상을 만들려면 다음 단계를 완료합니다:
-
로그인하면 IBM Cloud UI가 열립니다.
-
메뉴 아이콘
> 관측성을 클릭하십시오.
-
Activity Tracker > 라우팅을 클릭하십시오.
-
작성을 클릭하십시오.
-
유형으로 IBM Cloud Logs 을 선택하십시오.
-
아직 서비스 간 승인 정책을 구성하지 않은 경우, 다음과 같은 메시지가 표시됩니다: 서비스 승인이 필요합니다.
Activity Tracker 이벤트 라우팅에 액세스 권한을 부여하여 계정의 IBM Cloud Logs 보낼 수 있도록 하려면 지금 인증을 선택합니다.
-
목적지 선택에서 IBM Cloud Logs 인스턴스를 선택합니다.
-
목표 이름에 목표 이름을 입력합니다.
-
목표 만들기 선택.
라우트 작성
계정에서 하나 이상의 라우트를 정의하십시오. 자세한 정보는 라우트 구성을 참조하십시오.
경로를 구성할 때 대상을 경로와 연결하고 라우팅할 감사 이벤트 유형을 정의합니다. 라우트는 계정에서 감사 이벤트가 라우트되는 위치를 판별하는 규칙을 정의합니다. 예를 들어 서로 다른 두 지역의 감사 이벤트를 라우팅하고 글로벌 이벤트도 라우팅하는 경로를 정의할 수 있습니다.
글로벌 이벤트 및 위치 기반 이벤트를 수집할 수 있습니다.
- 글로벌 이벤트는 일반적으로 모든 위치에서 동기화되는 데이터 및 리소스와 연관된 계정의 활동을 보고합니다.
- 위치 기반 이벤트는 미국 남부 또는 미국 동부 등 IBM 데이터 센터 위치 내에서 호스팅되는 IBM Cloud 서비스에서 생성된 계정 내 활동에 대해 보고합니다.
다음
IBM Cloud Logs 인스턴스 UI를 시작합니다. 자세한 내용은 UI 시작하기를 참고하세요. 그런 다음, 데이터를 모니터링할 수 있는 몇 가지 뷰를 만듭니다. 자세한 내용은 고객 보기 관리를 참고하세요.