계정 설정 구성

Activity Tracker Event Routing CLI, Activity Tracker Event Routing REST API및 Terraform 스크립트를 사용하여 계정에서 Activity Tracker Event Routing 계정 설정을 구성할 수 있습니다. 이 설정을 설정하여 계정에서 감사 이벤트가 수집, 라우팅 및 관리되는 위치와 방법을 정의할 수 있습니다.

Activity Tracker Event Routing 계정 설정을 구성하거나 수정할 때는 다음 정보를 고려하세요:

  • Activity Tracker Event Routing 계정 설정을 수정할 때마다 새 요청에 전달되는 데이터는 기존 구성 데이터를 대체합니다. 새 요청에 포함시켜서 계정 설정의 업데이트를 실행하는 경우에는 기존의 데이터가 삭제되지 않도록 보장해야 합니다.

  • --private-api-endpoint-only TRUE 설정을 통해 공용 엔드포인트를 사용 안함으로 설정하기 전에, 계정에 개인용 엔드포인트에 대한 액세스 권한이 있는지 확인하십시오. ibmcloud account show 명령을 실행하여 이를 수행할 수 있습니다. VRF Enabledtrue이고 Service Endpoint Enabledtrue인 경우 사설 엔드포인트에 대한 액세스 권한이 없습니다. 사설 엔드포인트에 대한 액세스 권한이 없는 경우 공용 엔드포인트를 다시 사용하려면 사설 엔드포인트 액세스가 필요하므로 공용 엔드포인트를 다시 사용할 수 없습니다.

IBM Cloud® Activity Tracker Event Routing 계정 설정을 통해 어떤 데이터를 구성할 수 있나요?

다음의 정보를 정의할 수 있습니다.

  1. IBM Cloud 계정에서 Activity Tracker Event Routing 계정 구성 메타데이터가 저장되는 위치입니다.

    메타데이터란 임의의 지역의 계정에서 사용할 수 있는 대상/라우팅/설정 데이터를 의미합니다.

    Activity Tracker Event Routing 사용할 수 있는 지원되는 위치 중 원하는 위치를 선택할 수 있습니다. 자세한 정보는 위치를 참조하십시오.

    Financial Services 유효성 검증 위치 또는 EU 관리 지역 등 기업 또는 산업 규제 준수 요구사항을 고려하십시오.

  2. 계정에서 Activity Tracker Event Routing 계정 구성을 관리할 수 있는 엔드포인트 유형입니다.

    공용 엔드포인트, 개인용 엔드포인트 또는 둘 모두를 신뢰할 수 있습니다.

  3. 계정 관리자가 감사 이벤트를 수집할 대상을 정의할 수 있는 위치입니다.

    Activity Tracker Event Routing 사용할 수 있는 지원되는 위치 중 원하는 위치를 선택할 수 있습니다. 자세한 정보는 위치를 참조하십시오.

    Financial Services 유효성 검증 위치 또는 EU 관리 지역 등 기업 또는 산업 규제 준수 요구사항을 고려하십시오.

  4. 감사 데이터를 수집하는 방법을 구성하지 않은 지원되는 Activity Tracker Event Routing 위치에서 감사 이벤트를 수집할 계정 내 1개 이상의 타겟입니다.

    둘 이상의 대상을 정의하는 경우, 모든 기본 대상은 계정에서 이의 수집 위치를 표시할 수 있도록 라우팅 규칙이 없는 감사 이벤트의 사본을 가져옵니다. 계정당 최대 2 기본 대상을 정의할 수 있습니다.

IAM 권한

계정 설정을 관리하려면 사용자에게 IAM 권한을 부여해야 합니다. 자세한 정보는 리소스에 대한 액세스 지정 을 참조하십시오.

정책 및 권한 부여를 만들 수 있는 IAM 권한이 있는 경우 대상 서비스의 사용자로서 보유한 액세스 수준만 부여할 수 있습니다. 예를 들어 대상 서비스에 대한 뷰어 액세스 권한이 있는 경우 권한 부여를 위해 뷰어 역할만 할당할 수 있습니다. 관리자 등의 상위 권한을 할당하려고 하면 권한이 부여된 것처럼 보일 수 있지만 대상 서비스에 대한 가장 높은 수준의 권한, 즉 보기 권한만 할당됩니다.

정책을 정의할 때 정책의 범위를 계정으로 설정해야 합니다. 라우트는 특정 리젼에 바인드되지 않은 글로벌 자원입니다.

Required IAM roles
IAM 조치 IAM 정책 범위 IAM 역할 설명
atracker.setting.get 계정 Administrator
Editor
Viewer
Operator
설정 정보 가져오기
atracker.setting.update 계정 Administrator 설정 업데이트

CLI 전제조건

CLI를 사용하여 Activity Tracker Event Routing 계정 설정을 관리하기 전에 IBM Cloud Activity Tracker Event Routing CLI를 설치 하십시오.

Activity Tracker Event Routing 계정 설정을 읽거나 업데이트할 수 있는 IAM 권한이 있는지 확인합니다.

CLI를 사용한 계정 설정

이 명령을 사용하여 IBM Cloud Activity Tracker Event Routing 계정 구성에 대한 설정을 가져올 수 있습니다.

ibmcloud atracker setting get [--output FORMAT]

명령 옵션

--output FORMAT
JSON이 지정되면 출력이 JSON 형식으로 리턴됩니다. JSON이 지정되지 않은 경우 출력이 테이블 형식으로 리턴됩니다.
help | --help | -h
명령에 사용할 수 있는 옵션을 나열합니다.

다음은 기본값 또는 허용된 대상이 설정되지 않았으며 API 버전이 V2인 예제입니다.

Atracker settings
Metadata region primary:     us-south
Metadata region backup:      us-east
Default targets:             []
Permitted target regions:    []
Private api endpoint only:   false
API version:                 2

CLI를 사용한 설정 업데이트

기본 대상, 허용된 대상 지역 및 기본 메타데이터 지역 등 현재 계정 설정을 수정하려면 이 명령을 사용하십시오.

ibmcloud atracker setting update [--metadata-region-primary REGION] [--metadata-region-backup REGION] [--default-targets TARGET] [--permitted-target-regions REGIONS] [--private-api-endpoint-only ( TRUE | FALSE )] [--output FORMAT] [--force]

명령 옵션

default-targets
대상 ID의 목록입니다. 다른 대상으로 이벤트가 전송되도록 하는 라우팅 규칙이 없는 경우, 해당 대상이 이벤트를 수신합니다. TARGET은 쉼표로 구분된 대상 ID의 목록입니다.
permitted-target-regions
대상을 정의하는 데 사용할 수 있는 지역의 목록입니다. REGION은 쉼표로 구분된 지역의 목록입니다. 최대 두 개까지 허용된 대상 지역을 지정할 수 있습니다.
metadata-region-primary
라우트 및 대상 정의와 연관된 메타데이터가 저장되는 REGION을 지정하십시오.
metadata_region_backup
경로 및 대상 정의와 관련된 메타데이터가 백업 위치로 저장되는 영역입니다.
private-api-endpoint-only
개인용 엔드포인트를 사용할 수 있는지 여부를 지정합니다. true인 경우 개인 엔드포인트만 사용할 수 있습니다.
--output FORMAT
JSON을(를) 지정하면 출력이 JSON 형식으로 리턴됩니다. JSON이 지정되지 않은 경우 출력이 테이블 형식으로 리턴됩니다.
help | --help | -h
명령에 사용할 수 있는 옵션을 나열합니다.

업데이트에 성공하면 현재 설정이 표시됩니다.

API 설정 및 조치

다음의 표에는 설정을 관리하기 위해 실행할 수 있는 조치가 나열되어 있습니다.

IBM Cloud Activity Tracker Event Routing 사용하여 설정 작업을 수행합니다 REST API
조치 REST API 메소드 API_URL
설정 정보 가져오기 GET <ENDPOINT>/api/v2/settings
설정 업데이트 PUT <ENDPOINT>/api/v2/settings

개인용 및 공용 엔드포인트를 사용하여 설정을 관리할 수 있습니다. 사용 가능한 ENDPOINTS 목록에 대한 자세한 정보는 엔드포인트를 참조하십시오.

  • 기본적으로는 사설 네트워크에서 설정을 관리할 수 있습니다. https://private.<region>.atracker.cloud.ibm.com 형식으로 된 API 엔드포인트를 사용해야 합니다.

  • 또한 지역에서 공용 엔드포인트를 사용하여 설정을 관리할 수도 있습니다. 자세한 정보는 엔드포인트 관리를 참조하십시오.

REST API에 대한 자세한 내용은 설정 API를 참조하세요.

API 전제조건

설정을 관리하는 API 호출을 작성하려면 다음의 단계를 완료하십시오.

  1. IAM 액세스 토큰을 가져오십시오. 자세한 정보는 IAM 액세스 토큰 검색을 참조하십시오.
  2. 설정을 구성 또는 관리하려는 지역에서 API 엔드포인트를 식별하십시오. 자세한 정보는 엔드포인트를 참조하십시오.

API를 사용한 설정 가져오기

다음의 cURL 명령을 사용하여 기존의 설정 정보를 가져올 수 있습니다.

curl -X GET  ENDPOINT/api/v2/settings   -H "Authorization:  $ACCESS_TOKEN"

여기서:

ENDPOINT
대상을 구성 또는 관리할 지역의 API 엔드포인트입니다. 자세한 정보는 엔드포인트를 참조하십시오.

예를 들어, 다음의 cURL 요청 설정 정보를 미국 남부 지역에서 사용할 수 있습니다.

curl -X GET   https://private.us-south.atracker.cloud.ibm.com/api/v2/settings   -H "Authorization:  $ACCESS_TOKEN"

다음과 유사한 응답이 리턴됩니다.

{
 "default_targets": ["50375218-0000-4234-bbb4-171bebab8408", "c7519d8a-5f97-498b-0000-8542f60955cd"],
 "permitted_target_regions": ["us-south", "us-east"],
 "metadata_region_primary": "us-south",
 "metadata_region_backup": "eu-de",
 "private_api_endpoint_only": false
}

여기서:

default_targets
대상 ID의 목록입니다. 다른 대상으로 이벤트가 전송되도록 하는 라우팅 규칙이 없는 경우, 해당 대상이 이벤트를 수신합니다.
permitted_target_regions
대상을 정의하는 데 사용할 수 있는 지역의 목록입니다. 허용된 최대 두 개의 대상 지역이 허용됩니다.
metadata_region_primary
라우트 및 대상 정의와 연관된 메타데이터가 저장되는 지역입니다.
metadata_region_backup
경로 및 대상 정의와 관련된 메타데이터가 백업 위치로 저장되는 영역입니다.
private_api_endpoint_only
개인용 엔드포인트를 사용할 수 있는지 여부를 지정합니다. true인 경우 개인 엔드포인트만 사용할 수 있습니다.

API를 사용한 설정 업데이트

설정을 업데이트할 때는 요청의 데이터 섹션에 설정 정보를 포함해야 합니다.

  • 모든 필드를 전달해야 합니다.
  • 변경이 필요한 필드를 업데이트하십시오.

다음의 cURL 명령을 사용하여 설정을 업데이트할 수 있습니다.

curl -X PUT  <ENDPOINT>/api/v2/settings
-H "Authorization:  $ACCESS_TOKEN"
-H "content-type: application/json"
-d '{
   "default_targets": ["IDs"],
   "permitted_target_regions": ["REGIONS"],
   "metadata_region_primary": "REGION",
   "metadata_region_backup": "REGION",
   "private_api_endpoint_only": false
}'

여기서:

ENDPOINT
대상을 구성 또는 관리할 지역의 API 엔드포인트입니다. 자세한 정보는 엔드포인트를 참조하십시오.
default_targets
대상 ID의 목록입니다. 다른 대상으로 이벤트가 전송되도록 하는 라우팅 규칙이 없는 경우, 해당 대상이 이벤트를 수신합니다.
permitted_target_regions
대상을 정의하는 데 사용할 수 있는 지역의 목록입니다. 최대 두 개까지 허용된 대상 지역을 지정할 수 있습니다.
metadata_region_primary
라우트 및 대상 정의와 연관된 메타데이터가 저장되는 지역입니다.
metadata_region_backup
경로 및 대상 정의와 관련된 메타데이터가 백업 위치로 저장되는 영역입니다.
private_api_endpoint_only
개인용 엔드포인트를 사용할 수 있는지 여부를 지정합니다. true인 경우 개인 엔드포인트만 사용할 수 있습니다.

HTTP 응답 코드

IBM Cloud Activity Tracker Event Routing REST API를 사용하는 경우 표준 HTTP 응답 코드를 가져와서 메소드가 완료되었는지 여부를 표시할 수 있습니다.

  • 200 응답은 항상 성공을 나타냅니다.
  • 4xx 응답은 실패를 나타냅니다.
  • 5xx 응답은 일반적으로 내부 시스템 오류를 나타냅니다.

일부 HTTP 응답 코드는 다음 표를 참조하십시오.

HTTP 응답 코드 목록
상태 코드 상태 설명
200 OK 요청이 성공했습니다.
201 OK 요청이 성공했습니다. 리소스가 작성됩니다.
400 잘못된 요청 요청이 실패했습니다. 필요한 매개변수가 누락되었을 수 있습니다.
401 권한 없음 API 요청에 사용되는 IAM 토큰은 올바르지 않거나 만료되었습니다.
403 금지됨 충분하지 않은 권한으로 인해 오퍼레이션이 금지되었습니다.
404 찾을 수 없음 요청한 리소스가 존재하지 않거나 이미 삭제되었습니다.
429 요청이 너무 많음 너무 많은 요청이 너무 빨리 API에 도달했습니다.
500 내부 서버 오류 IBM Cloud Activity Tracker Event Routing 처리 중에 문제가 발생했습니다.

UI를 사용하여 계정 설정하기

  1. IBM Cloud 계정에 로그인하십시오.
  2. 메뉴 아이콘 메뉴 아이콘 > 관측성을 클릭하십시오.
  3. Activity Tracker를 선택하십시오.
  4. 라우팅을 선택하십시오.
  5. 설정을 선택하십시오.

이 페이지에서 다음 설정을 볼 수 있습니다.

  • 메타데이터 위치: 기본 메타데이터 영역 및 백업 메타데이터 영역을 표시합니다.
  • 허용된 대상 지역. 이벤트를 보낼 수 있는 대상 리젼을 표시합니다.
  • 기본 대상: 구성된 기본 대상을 표시합니다.
  • 공용 엔드포인트: 공용 엔드포인트가 사용되는지 여부를 표시합니다. 사용 안함으로 설정하면 Activity Tracker Event Routing UI에 액세스할 수 없습니다.
  • 보고서: JSON 형식으로 구성을 표시합니다.

UI를 사용하여 설정 업데이트하기

  1. IBM Cloud 계정에 로그인하십시오.
  2. 메뉴 아이콘 메뉴 아이콘 > 관측성을 클릭하십시오.
  3. Activity Tracker를 선택하십시오.
  4. 라우팅을 선택하십시오.
  5. 설정을 선택하십시오.

변경할 설정 옆에 있는 편집 을 클릭하십시오. 다음 설정을 수정할 수 있습니다:

  • 메타데이터 위치: 원하는 기본 메타데이터 영역 및 백업 메타데이터 영역을 선택하십시오.
  • 허용된 대상 리젼: 대상을 작성할 수 있는 리젼을 선택하십시오. 지역을 선택하지 않으면 모든 지역이 이벤트를 수신할 수 있습니다.
  • 기본 대상: 라우팅 규칙이 존재하지 않거나 일치하지 않을 때 기본적으로 사용할 대상을 선택하십시오.