대상 관리

Activity Tracker Event Routing CLI, Activity Tracker Event Routing REST API 및 Terraform 스크립트를 사용하여 계정에서 IBM Cloud® Activity Tracker Event Routing 타겟을 관리할 수 있습니다. 대상은 감사 이벤트를 수집할 수 있는 리소스입니다.

계정에서 대상의 작동 방식 파악

대상에 대한 다음의 정보를 참조하십시오.

  • 각 계정에서 최대 16개의 대상을 정의할 수 있습니다. 각 계정은 최대 2개의 기본 대상을 보유할 수 있습니다.

  • 대상은 감사 이벤트가 수집되는 리소스를 정의합니다. 라우트 는 계정에서 생성되는 감사 이벤트가 사용자가 구성하는 대상으로 라우트되는 방법을 정의합니다.

  • Activity Tracker Event Routing 가 사용 가능한 지원되는 위치에서 대상을 정의할 수 있습니다. 자세한 정보는 위치를 참조하십시오.

  • 대상은 지역 내에서 작성되지만, 지역 간에 이를 볼 수 있습니다. 즉, 모든 대상을 IBM Cloud® Activity Tracker Event Routing API 엔드포인트에서 액세스할 수 있습니다.

  • 사설 및 공용 엔드포인트를 사용하여 대상을 관리할 수 있습니다. 사용 가능한 ENDPOINTS 목록에 대한 자세한 정보는 엔드포인트를 참조하십시오.

    • 다음 형식의 API 엔드포인트를 사용하여 사설 네트워크에서 대상을 관리할 수 있습니다. https://private.REGION.atracker.cloud.ibm.com

    • 다음 형식의 API 엔드포인트를 사용하여 공용 네트워크에서 대상을 관리할 수 있습니다. https://REGION.atracker.cloud.ibm.com

    • 계정 설정을 업데이트하여 공용 엔드포인트를 사용 안함으로 설정할 수 있습니다. 자세한 정보는 개인용 엔드포인트 적용 을 참조하십시오.

대상 유형

다음 대상 유형 중 원하는 것을 설정할 수 있습니다:

대상 목록
대상 유형 자세한 정보
IBM Cloud Object Storage(COS) cloud_object_storage IBM Cloud Object Storage(COS)대상 관리
IBM® Event Streams for IBM Cloud® (Event Streams) event_streams IBM® Event Streams for IBM Cloud®(Event Streams)대상 관리
IBM Cloud Logs cloud_logs IBM Cloud Logs 대상 관리
IBM Cloud App Configuration app_config IBM Cloud App Configuration 대상 관리

IAM 액세스

사용자에게 대상을 관리할 수 있는 IAM 권한을 부여해야 합니다. 자세한 정보는 리소스에 대한 액세스 지정 을 참조하십시오.

정책을 정의할 때 권한의 범위를 표시할 수 있습니다. 특정 지역 또는 전체 계정에 대한 권한을 부여하는 방법 중에서 선택할 수 있습니다.

정책 및 권한 부여를 만들 수 있는 IAM 권한이 있는 경우 대상 서비스의 사용자로서 보유한 액세스 수준만 부여할 수 있습니다. 예를 들어, 대상 서비스에 대한 ‘조회자’ 권한이 있는 경우, 인증 시 ‘조회자’ 역할만 할당할 수 있습니다. 관리자 등의 상위 권한을 할당하려고 하면 권한이 부여된 것처럼 보일 수 있지만 대상 서비스에 대한 가장 높은 수준의 권한, 즉 보기 권한만 할당됩니다.

지역별 접근 권한을 가진 사용자는 승인된 지역 내 대상에만 접근할 수 있습니다.

Required IAM roles
IAM 조치 IAM 정책 범위 IAM 역할 설명
atracker.target.read 지역 Administrator
Editor
Viewer
Operator
대상에 대한 정보 읽기(보기)
atracker.target.create 지역 Administrator
Editor
대상 작성
atracker.target.update 지역 Administrator
Editor
대상 업데이트
atracker.target.delete 지역 Administrator
Editor
대상 삭제
atracker.target.list 계정 Administrator
Editor
Viewer
Operator
모든 대상 나열

인증 옵션

대상으로 이벤트를 라우트하려면 해당 대상 유형에 대해 인증하는 데 사용할 수 있는 옵션을 선택하십시오.

대상 유형별 인증 옵션
대상 서비스 대 서비스 (S2S) 인증 API 키
cloud_object_storage 체크 표시 아이콘 체크 표시 아이콘
event_streams 체크 표시 아이콘 체크 표시 아이콘
cloud_logs 체크 표시 아이콘
app_config 체크 표시 아이콘

대상 유효성 검증

대상의 유효성을 검증할 때 대상에 대해 구성된 신임 정보가 유효한지 확인합니다. 이러한 신임 정보는 Activity Tracker Event Routing 에서 대상 대상으로 인증하는 데 사용됩니다.

IBM Cloud Metrics Routing CLI, IBM Cloud Metrics Routing REST API및 Terraform 스크립트를 사용하여 대상의 유효성을 검증할 수 있습니다.

대상 유형별 옵션 유효성 검사
대상 유형 CLI API
cloud-object-storage CLI를 통해 유효성 검증 API를 통한 유효성 검증
event_streams CLI를 통해 유효성 검증 API를 통한 유효성 검증
cloud_logs CLI를 통해 유효성 검증 API를 통한 유효성 검증
app_config CLI를 통해 유효성 검증 API를 통한 유효성 검증

CLI 전제조건

CLI를 사용하여 대상을 관리하기 전에 다음 단계를 완료하십시오.

  1. IBM Cloud CLI를 설치하십시오.

  2. IBM Cloud Activity Tracker Event Routing CLI를 설치하십시오.

CLI 명령

다음 표에는 대상을 관리하기 위해 실행할 수 있는 조치가 나열되어 있습니다.

IBM Cloud Activity Tracker Event Routing라우팅 CLI를 사용하여 타겟 액션을 지정합니다
조치 명령
대상 작성 ibmcloud atracker target create
대상 업데이트 ibmcloud atracker target update
대상 삭제 ibmcloud atracker target delete
대상 읽기 ibmcloud atracker target get
모든 대상 나열 ibmcloud atracker target ls
대상 유효성 검증 ibmcloud atracker target validate

자세한 정보는 IBM Cloud Activity Tracker Event Routing V2 CLI 를 참조하십시오.

API 대상 및 조치

대상을 관리하는 API 호출을 수행하려면 다음 단계를 완료하십시오.

  1. IAM 액세스 토큰을 가져오십시오. 자세한 정보는 IAM 액세스 토큰 검색을 참조하십시오.
  2. 대상을 구성하거나 관리할 지역에서 API 엔드포인트를 식별하십시오. 자세한 정보는 엔드포인트를 참조하십시오.

다음 표에는 대상을 관리하기 위해 실행할 수 있는 조치가 나열되어 있습니다.

IBM Cloud Activity Tracker Event Routing REST API를 사용하여 타겟팅 작업
조치 REST API 메소드 API_URL
대상 작성 POST <ENDPOINT>/api/v2/targets
대상 업데이트 PUT <ENDPOINT>/api/v2/targets/<TARGET_ID>
대상 삭제 DELETE <ENDPOINT>/api/v2/targets/<TARGET_ID>
대상 읽기 GET <ENDPOINT>/api/v2/targets/<TARGET_ID>
모든 대상 나열 GET <ENDPOINT>/api/v2/targets
대상 유효성 검증 POST <ENDPOINT>/api/v2/targets/{id}/validate

자세한 정보는 IBM Cloud Activity Tracker Event Routing V2 API 를 참조하십시오.

HTTP 응답 코드

IBM Cloud Activity Tracker Event Routing REST API를 사용하는 경우 표준 HTTP 응답 코드를 가져와서 메소드가 완료되었는지 여부를 표시할 수 있습니다.

  • 200 응답은 항상 성공을 나타냅니다.
  • 4xx 응답은 실패를 나타냅니다.
  • 5xx 응답은 일반적으로 내부 시스템 오류를 나타냅니다.

일부 HTTP 응답 코드는 다음 표를 참조하십시오.

HTTP 응답 코드 목록
상태 코드 상태 설명
200 OK 요청이 성공했습니다.
201 OK 요청이 성공했습니다. 리소스가 작성됩니다.
400 잘못된 요청 요청이 실패했습니다. 필요한 매개변수가 누락되었을 수 있습니다.
401 권한 없음 API 요청에 사용되는 IAM 토큰은 올바르지 않거나 만료되었습니다.
403 금지됨 충분하지 않은 권한으로 인해 오퍼레이션이 금지되었습니다.
404 찾을 수 없음 요청한 리소스가 존재하지 않거나 이미 삭제되었습니다.
429 요청이 너무 많음 너무 많은 요청이 너무 빨리 API에 도달했습니다.
500 내부 서버 오류 IBM Cloud Activity Tracker Event Routing 처리 중에 문제가 발생했습니다.

다음

계정에서 대상을 구성하려면 다음 옵션 중 하나를 선택하십시오.

UI를 사용하여 대상 관리

IBM 콘솔을 사용하여 IBM Cloud Activity Tracker Event Routing 대상, 라우트 및 설정을 관리할 수 있습니다.

  1. IBM Cloud 계정에 로그인하십시오.
  2. 메뉴 아이콘을 클릭하세요. 메뉴 아이콘 > 가시성.
  3. '활동 추적'을 선택하세요.
  4. 노선을 선택하세요.

자세한 정보는 IBM Cloud Logs 대상 관리 를 참조하십시오.