IBM Cloud Logs 인스턴스를 대상으로 구성

대상은 감사 이벤트를 수집할 수 있는 IBM Cloud 자원입니다. 이 튜토리얼을 사용하여 계정에서 IBM Cloud Logs 대상을 구성하는 방법을 알아보세요.

또는 고급 예제를 포함하여 사전 구축된 구성을 제공하는 IBM Cloud Activity Tracker Event Routing 용 Terraform IBM 모듈을 사용하여 IBM Cloud Logs 인스턴스를 대상으로 구성할 수도 있습니다.

시나리오

다음 상황 중 하나에 해당하는 경우 IBM Cloud Logs 인스턴스를 대상으로 정의할 수 있습니다:

  • IBM Cloud Logs에서 감사 이벤트를 수집하고 저장하려고 합니다. 이벤트를 생성하는 계정에 인스턴스가 있거나 감사 이벤트를 생성하는 계정과 다른 계정에 인스턴스가 있을 수 있습니다.

전제조건

  • IBM Cloud 계정의 구성원이거나 소유자인 사용자 ID가 필요합니다. IBM Cloud 사용자 ID를 받으려면 다음으로 이동합니다: 계정 만들기로 이동합니다.

  • Activity Tracker Event Routing에 대해 알아보십시오. 자세한 정보는 정보를 참조하십시오.

  • IBM Cloud CLI를 설치하십시오. 자세한 정보는 IBM Cloud CLI 설치를 참조하십시오.

  • 로컬 시스템에 최신 Activity Tracker Event Routing CLI V2 플러그인을 설치합니다. Activity Tracker Event Routing CLI 설치를 참조하십시오.

  • 계정에서 Activity Tracker Event Routing 구성을 관리하는 모든 사용자에게는 액세스 정책이 할당되어야 합니다. 정책은 사용자가 수행할 수 있는 조치를 결정합니다. 허용 가능한 조치는 서비스에 대해 수행할 수 있는 오퍼레이션으로 Activity Tracker Event Routing에서 사용자 정의 및 정의됩니다. 그리고 조치는 IAM 사용자 역할에 맵핑됩니다. 자세히 알아보십시오.

    사용자 ID에 관리자 플랫폼 권한이 있어야 IBM Cloud Activity Tracker Event Routing 서비스를 관리할 수 있습니다. 계정 소유자에게 문의하십시오. 계정 소유자는 사용자 액세스를 관리하고 계정 리소스를 관리하기 위해 계정에 다른 사용자 액세스 권한을 부여할 수 있습니다. 자세히 보기

IBM Cloud Logs 인스턴스 프로비저닝

IBM Cloud Logs 인스턴스를 프로비저닝합니다. 인스턴스 프로비저닝을 참조하십시오.

서비스 대 서비스 권한 구성

IBM Cloud Logs 스에 서비스 간 인증을 구성합니다. 자세한 내용은 IBM Cloud Logs 대한 액세스 권한을 부여하는 S2S 인증 생성을 참조하세요.

대상 작성

IBM Cloud 의 관찰 가능성 대시보드에서 IBM Cloud Logs 대상을 만들려면 다음 단계를 완료합니다:

  1. IBM Cloud 계정에 로그인하십시오.

    로그인하면 IBM Cloud UI가 열립니다.

  2. 메뉴 아이콘 메뉴 아이콘 > 관측성을 클릭하십시오.

  3. Activity Tracker > 라우팅을 클릭하십시오.

  4. 작성을 클릭하십시오.

  5. 유형으로 IBM Cloud Logs 을 선택하십시오.

  6. 아직 서비스 간 승인 정책을 구성하지 않은 경우, 다음과 같은 메시지가 표시됩니다: 서비스 승인이 필요합니다.

    Activity Tracker 이벤트 라우팅에 액세스 권한을 부여하여 계정의 IBM Cloud Logs 보낼 수 있도록 하려면 지금 인증을 선택합니다.

  7. 목적지 선택에서 IBM Cloud Logs 인스턴스를 선택합니다.

  8. 목표 이름에 목표 이름을 입력합니다.

  9. 목표 만들기 선택.

라우트 작성

계정에서 하나 이상의 라우트를 정의하십시오. 자세한 정보는 라우트 구성을 참조하십시오.

경로를 구성할 때 대상을 경로와 연결하고 라우팅할 감사 이벤트 유형을 정의합니다. 라우트는 계정에서 감사 이벤트가 라우트되는 위치를 판별하는 규칙을 정의합니다. 예를 들어 서로 다른 두 지역의 감사 이벤트를 라우팅하고 글로벌 이벤트도 라우팅하는 경로를 정의할 수 있습니다.

글로벌 이벤트위치 기반 이벤트를 수집할 수 있습니다.

  • 글로벌 이벤트는 일반적으로 모든 위치에서 동기화되는 데이터 및 리소스와 연관된 계정의 활동을 보고합니다.
  • 위치 기반 이벤트는 미국 남부 또는 미국 동부 등 IBM 데이터 센터 위치 내에서 호스팅되는 IBM Cloud 서비스에서 생성된 계정 내 활동에 대해 보고합니다.

다음

IBM Cloud Logs 인스턴스 UI를 시작합니다. 자세한 내용은 UI 시작하기를 참고하세요. 그런 다음, 데이터를 모니터링할 수 있는 몇 가지 뷰를 만듭니다. 자세한 내용은 고객 보기 관리를 참고하세요.