Configuração de uma instância IBM Cloud Logs como destino

Um destino é um recurso IBM Cloud em que é possível coletar eventos de auditoria. Use este tutorial para saber como configurar um alvo IBM Cloud Logs na conta.

Como alternativa, você também pode usar os módulos do Terraform IBM para IBM Cloud Activity Tracker Event Routing, que fornecem configurações pré-criadas, incluindo um exemplo avançado, para configurar uma instância do IBM Cloud Logs como destino.

Cenários

Você pode definir uma instância do IBM Cloud Logs como um alvo em qualquer uma das seguintes situações:

  • Você deseja coletar e armazenar eventos de auditoria no IBM Cloud Logs. É possível ter a instância na conta que gera os eventos ou em uma conta diferente daquela que gera eventos de auditoria.

Pré-requisitos

  • É necessário ter um ID de usuário que seja um membro ou um proprietário de uma conta da IBM Cloud. Para obter uma ID de usuário IBM Cloud, acesse: Criar uma conta.

  • Aprenda sobre Activity Tracker Event Routing. Para obter mais informações, consulte Sobre o .

  • Instale a CLI do IBM Cloud. Para obter mais informações, consulte Instalando a CLI da IBM Cloud.

  • Instale o plug-in Activity Tracker Event Routing CLI V2 mais recente em seu sistema local. Consulte Instalando o Activity Tracker Event Routing CLI.

  • Cada usuário que gerencia a configuração do Activity Tracker Event Routing em sua conta deve receber uma política de acesso. A política determina quais ações o usuário pode executar. As ações permitidas são customizadas e definidas pelo Activity Tracker Event Routing como operações que têm permissão de execução no serviço. As ações são então mapeadas para as funções de usuário do IAM. Saiba mais.

    Seu ID de usuário precisa de permissões de plataforma de administrador para gerenciar o serviço IBM Cloud Activity Tracker Event Routing. Entre em contato com o proprietário da conta. O proprietário da conta pode conceder a outro usuário acesso à conta com o objetivo de gerenciar o acesso do usuário e os recursos da conta. Saiba mais.

Provisionar uma instância do IBM Cloud Logs

Provisiona uma instância do IBM Cloud Logs. Consulte Provisionando uma instância.

Configurar autorização de serviço a serviço

Configure a autorização de serviço a serviço para sua instância IBM Cloud Logs. Para obter mais informações, consulte Criação de uma autorização S2S para conceder acesso ao serviço IBM Cloud Logs.

Criar um destino

Para criar um alvo IBM Cloud Logs a partir do painel Observability no site IBM Cloud, conclua as etapas a seguir:

  1. Efetue login na conta do IBM Cloud.

    Depois de efetuar o login, a IU do IBM Cloud é aberta.

  2. Clique no ícone Menu Ícone do menu > Observabilidade.

  3. Clique em Activity Tracker > Roteamento.

  4. Clique em Criar.

  5. Escolha IBM Cloud Logs para o tipo.

  6. Se ainda não tiver configurado uma política de autorização de serviço para serviço, você verá: Autorização de serviço necessária.

    Para conceder acesso ao Activity Tracker Event Routing para enviar a qualquer instância IBM Cloud Logs em sua conta, selecione Authorize now (Autorizar agora).

  7. Selecione a instância de IBM Cloud Logs em Escolher o destino.

  8. Forneça o nome do alvo para Nome do alvo.

  9. Selecione Criar destino.

Criar uma rota

Definir 1 ou mais rotas na conta. Para obter informações adicionais, consulte Configurando uma rota.

Ao configurar uma rota, você associa um alvo a uma rota e define que tipo de eventos de auditoria são roteados. A rota define as regras que determinam onde eventos de auditoria são roteados em sua conta. Por exemplo, você pode definir uma rota que encaminha eventos de auditoria de duas regiões diferentes e também encaminha eventos globais.

É possível coletar eventos globais e eventos com base em localização.

  • Relatório de eventos globais sobre a atividade em sua conta relacionada aos dados e recursos que são geralmente sincronizados em todas as regiões.
  • Os eventos baseados em localização informam sobre a atividade em sua conta gerada pelos serviços IBM Cloud que estão hospedados em um local de data center IBM, como US-South ou US-East.

Avançar

Inicie a interface do usuário da instância IBM Cloud Logs. Para obter mais informações, consulte Inicialização da interface do usuário. Em seguida, crie algumas exibições para monitorar seus dados. Para obter mais informações, consulte Gerenciamento de visualizações de clientes.