대상 관리
Activity Tracker Event Routing CLI, Activity Tracker Event Routing REST API 및 Terraform 스크립트를 사용하여 계정에서 IBM Cloud® Activity Tracker Event Routing 타겟을 관리할 수 있습니다. 대상은 감사 이벤트를 수집할 수 있는 리소스입니다.
계정에서 대상의 작동 방식 파악
대상에 대한 다음의 정보를 참조하십시오.
-
각 계정에서 최대 16개의 대상을 정의할 수 있습니다. 각 계정은 최대 2개의 기본 대상을 보유할 수 있습니다.
-
대상은 감사 이벤트가 수집되는 리소스를 정의합니다. 라우트 는 계정에서 생성되는 감사 이벤트가 사용자가 구성하는 대상으로 라우트되는 방법을 정의합니다.
-
Activity Tracker Event Routing 가 사용 가능한 지원되는 위치에서 대상을 정의할 수 있습니다. 자세한 정보는 위치를 참조하십시오.
-
대상은 지역 내에서 작성되지만, 지역 간에 이를 볼 수 있습니다. 즉, 모든 대상을 IBM Cloud® Activity Tracker Event Routing API 엔드포인트에서 액세스할 수 있습니다.
-
사설 및 공용 엔드포인트를 사용하여 대상을 관리할 수 있습니다. 사용 가능한
ENDPOINTS목록에 대한 자세한 정보는 엔드포인트를 참조하십시오.-
다음 형식의 API 엔드포인트를 사용하여 사설 네트워크에서 대상을 관리할 수 있습니다.
https://private.REGION.atracker.cloud.ibm.com -
다음 형식의 API 엔드포인트를 사용하여 공용 네트워크에서 대상을 관리할 수 있습니다.
https://REGION.atracker.cloud.ibm.com -
계정 설정을 업데이트하여 공용 엔드포인트를 사용 안함으로 설정할 수 있습니다. 자세한 정보는 개인용 엔드포인트 적용 을 참조하십시오.
-
대상 유형
다음 대상 유형 중 원하는 것을 설정할 수 있습니다:
| 대상 | 유형 | 자세한 정보 |
|---|---|---|
| IBM Cloud Object Storage(COS) | cloud_object_storage |
IBM Cloud Object Storage(COS)대상 관리 |
| IBM® Event Streams for IBM Cloud® (Event Streams) | event_streams |
IBM® Event Streams for IBM Cloud®(Event Streams)대상 관리 |
| IBM Cloud Logs | cloud_logs |
IBM Cloud Logs 대상 관리 |
| IBM Cloud App Configuration | app_config |
IBM Cloud App Configuration 대상 관리 |
IAM 액세스
사용자에게 대상을 관리할 수 있는 IAM 권한을 부여해야 합니다. 자세한 정보는 리소스에 대한 액세스 지정 을 참조하십시오.
정책을 정의할 때 권한의 범위를 표시할 수 있습니다. 특정 지역 또는 전체 계정에 대한 권한을 부여하는 방법 중에서 선택할 수 있습니다.
정책 및 권한 부여를 만들 수 있는 IAM 권한이 있는 경우 대상 서비스의 사용자로서 보유한 액세스 수준만 부여할 수 있습니다. 예를 들어, 대상 서비스에 대한 ‘조회자’ 권한이 있는 경우, 인증 시 ‘조회자’ 역할만 할당할 수 있습니다. 관리자 등의 상위 권한을 할당하려고 하면 권한이 부여된 것처럼 보일 수 있지만 대상 서비스에 대한 가장 높은 수준의 권한, 즉 보기 권한만 할당됩니다.
지역별 접근 권한을 가진 사용자는 승인된 지역 내 대상에만 접근할 수 있습니다.
| IAM 조치 | IAM 정책 범위 | IAM 역할 | 설명 |
|---|---|---|---|
atracker.target.read |
지역 | AdministratorEditorViewerOperator |
대상에 대한 정보 읽기(보기) |
atracker.target.create |
지역 | AdministratorEditor |
대상 작성 |
atracker.target.update |
지역 | AdministratorEditor |
대상 업데이트 |
atracker.target.delete |
지역 | AdministratorEditor |
대상 삭제 |
atracker.target.list |
계정 | AdministratorEditorViewerOperator |
모든 대상 나열 |
인증 옵션
대상으로 이벤트를 라우트하려면 해당 대상 유형에 대해 인증하는 데 사용할 수 있는 옵션을 선택하십시오.
| 대상 | 서비스 대 서비스 (S2S) 인증 | API 키 |
|---|---|---|
cloud_object_storage |
||
event_streams |
||
cloud_logs |
||
app_config |
대상 유효성 검증
대상의 유효성을 검증할 때 대상에 대해 구성된 신임 정보가 유효한지 확인합니다. 이러한 신임 정보는 Activity Tracker Event Routing 에서 대상 대상으로 인증하는 데 사용됩니다.
IBM Cloud Metrics Routing CLI, IBM Cloud Metrics Routing REST API및 Terraform 스크립트를 사용하여 대상의 유효성을 검증할 수 있습니다.
| 대상 유형 | CLI | API |
|---|---|---|
cloud-object-storage |
CLI를 통해 유효성 검증 | API를 통한 유효성 검증 |
event_streams |
CLI를 통해 유효성 검증 | API를 통한 유효성 검증 |
cloud_logs |
CLI를 통해 유효성 검증 | API를 통한 유효성 검증 |
app_config |
CLI를 통해 유효성 검증 | API를 통한 유효성 검증 |
CLI 전제조건
CLI를 사용하여 대상을 관리하기 전에 다음 단계를 완료하십시오.
-
IBM Cloud CLI를 설치하십시오.
CLI 명령
다음 표에는 대상을 관리하기 위해 실행할 수 있는 조치가 나열되어 있습니다.
| 조치 | 명령 |
|---|---|
| 대상 작성 | ibmcloud atracker target create |
| 대상 업데이트 | ibmcloud atracker target update |
| 대상 삭제 | ibmcloud atracker target delete |
| 대상 읽기 | ibmcloud atracker target get |
| 모든 대상 나열 | ibmcloud atracker target ls |
| 대상 유효성 검증 | ibmcloud atracker target validate |
자세한 정보는 IBM Cloud Activity Tracker Event Routing V2 CLI 를 참조하십시오.
API 대상 및 조치
대상을 관리하는 API 호출을 수행하려면 다음 단계를 완료하십시오.
- IAM 액세스 토큰을 가져오십시오. 자세한 정보는 IAM 액세스 토큰 검색을 참조하십시오.
- 대상을 구성하거나 관리할 지역에서 API 엔드포인트를 식별하십시오. 자세한 정보는 엔드포인트를 참조하십시오.
다음 표에는 대상을 관리하기 위해 실행할 수 있는 조치가 나열되어 있습니다.
| 조치 | REST API 메소드 | API_URL |
|---|---|---|
| 대상 작성 | POST |
<ENDPOINT>/api/v2/targets |
| 대상 업데이트 | PUT |
<ENDPOINT>/api/v2/targets/<TARGET_ID> |
| 대상 삭제 | DELETE |
<ENDPOINT>/api/v2/targets/<TARGET_ID> |
| 대상 읽기 | GET |
<ENDPOINT>/api/v2/targets/<TARGET_ID> |
| 모든 대상 나열 | GET |
<ENDPOINT>/api/v2/targets |
| 대상 유효성 검증 | POST |
<ENDPOINT>/api/v2/targets/{id}/validate |
자세한 정보는 IBM Cloud Activity Tracker Event Routing V2 API 를 참조하십시오.
HTTP 응답 코드
IBM Cloud Activity Tracker Event Routing REST API를 사용하는 경우 표준 HTTP 응답 코드를 가져와서 메소드가 완료되었는지 여부를 표시할 수 있습니다.
- 200 응답은 항상 성공을 나타냅니다.
- 4xx 응답은 실패를 나타냅니다.
- 5xx 응답은 일반적으로 내부 시스템 오류를 나타냅니다.
일부 HTTP 응답 코드는 다음 표를 참조하십시오.
| 상태 코드 | 상태 | 설명 |
|---|---|---|
200 |
OK | 요청이 성공했습니다. |
201 |
OK | 요청이 성공했습니다. 리소스가 작성됩니다. |
400 |
잘못된 요청 | 요청이 실패했습니다. 필요한 매개변수가 누락되었을 수 있습니다. |
401 |
권한 없음 | API 요청에 사용되는 IAM 토큰은 올바르지 않거나 만료되었습니다. |
403 |
금지됨 | 충분하지 않은 권한으로 인해 오퍼레이션이 금지되었습니다. |
404 |
찾을 수 없음 | 요청한 리소스가 존재하지 않거나 이미 삭제되었습니다. |
429 |
요청이 너무 많음 | 너무 많은 요청이 너무 빨리 API에 도달했습니다. |
500 |
내부 서버 오류 | IBM Cloud Activity Tracker Event Routing 처리 중에 문제가 발생했습니다. |
다음
계정에서 대상을 구성하려면 다음 옵션 중 하나를 선택하십시오.
UI를 사용하여 대상 관리
IBM 콘솔을 사용하여 IBM Cloud Activity Tracker Event Routing 대상, 라우트 및 설정을 관리할 수 있습니다.
- IBM Cloud 계정에 로그인하십시오.
- 메뉴 아이콘을 클릭하세요.
> 가시성.
- '활동 추적'을 선택하세요.
- 노선을 선택하세요.
자세한 정보는 IBM Cloud Logs 대상 관리 를 참조하십시오.