Gerenciando destinos

Você pode gerenciar os destinos do IBM Cloud® Activity Tracker Event Routing em sua conta usando a CLI do Activity Tracker Event Routing, a API REST do Activity Tracker Event Routing e os scripts do Terraform. Um destino é um recurso onde é possível coletar eventos de auditoria.

Entendendo como os destinos funcionam em sua conta

Note as informações a seguir sobre destinos:

  • É possível definir até 16 destinos em cada conta. Cada conta pode ter até 2 destinos padrão.

  • Um destino define um recurso no qual os eventos de auditoria são coletados. Rotas definem como os eventos de auditoria que são gerados na conta são roteados para os destinos configurados.

  • É possível definir um destino em qualquer um dos locais suportados nos quais Activity Tracker Event Routing está disponível. Para obter mais informações, consulte Locais.

  • Os destinos são criados dentro de uma região mas são visíveis entra as regiões. Ou seja, todos os destinos podem ser acessados por qualquer terminal de API IBM Cloud® Activity Tracker Event Routing.

  • É possível usar terminais privados e públicos para gerenciar destinos. Para obter mais informações sobre a lista de ENDPOINTS disponíveis, consulte Terminais.

    • É possível gerenciar destinos a partir da rede privada usando um terminal de API com o formato a seguir: https://private.REGION.atracker.cloud.ibm.com

    • É possível gerenciar destinos a partir da rede pública usando um terminal de API com o formato a seguir: https://REGION.atracker.cloud.ibm.com

    • É possível desativar os terminais públicos atualizando as configurações da conta. Para obter mais informações, consulte Aplicando Terminais Privados

Tipos de destino

Você pode configurar qualquer um dos seguintes tipos de destino:

Lista de alvos
Target Tipo Saiba mais
IBM Cloud Object Storage (COS) cloud_object_storage Gerenciando IBM Cloud Object Storage(COS)
IBM® Event Streams for IBM Cloud® (Event Streams) event_streams Gerenciando IBM® Event Streams for IBM Cloud®(Event Streams)destinos
IBM Cloud Logs cloud_logs Gerenciando destinos do IBM Cloud Logs
IBM Cloud App Configuration app_config Gerenciamento de metas d IBM Cloud App Configuration

Acesso ao IAM

Você deve conceder aos usuários permissões do IAM para gerenciar destinos. Para obter mais informações, consulte Designar acesso a recursos

Ao definir uma política, é possível indicar o escopo das permissões.. É possível escolher entre conceder permissões para uma região específica ou para a conta inteira.

Se você tiver a permissão do IAM para criar políticas e autorizações, poderá conceder apenas o nível de acesso que possui como usuário do serviço de destino. Por exemplo, se você tiver acesso de visualizador ao serviço de destino, poderá atribuir apenas a função de visualizador para a autorização. Se você tentar atribuir uma permissão mais alta, como administrador, pode parecer que a permissão foi concedida; no entanto, somente a permissão de nível mais alto que você tem para o serviço de destino, ou seja, visualizador, será atribuída.

Os usuários com escopo regional terão acesso restrito aos alvos em sua região autorizada.

Required IAM roles
AÇÃO DO IAM escopo da Política do IAM Funções do IAM Descrição
atracker.target.read Região Administrator
Editor
Viewer
Operator
Ler (visualizar) informações sobre um destino
atracker.target.create Região Administrator
Editor
Criar um destino
atracker.target.update Região Administrator
Editor
Atualizar um destino
atracker.target.delete Região Administrator
Editor
Excluir um destino
atracker.target.list Conta Administrator
Editor
Viewer
Operator
Listar todos os destinos

Opções de autenticação

Para rotear eventos para um destino, verifique as opções que podem ser usadas para autenticar para esse tipo de destino

Opções de autenticação por tipo de destino
Target Autenticação de serviço para serviço (S2S) Chave de API
cloud_object_storage Ícone de visto Ícone de visto
event_streams Ícone de visto Ícone de visto
cloud_logs Ícone de visto
app_config Ícone de visto

Validando destinos

Ao validar um destino, você verifica se as credenciais configuradas para um destino são válidas. Essas credenciais são usadas pelo Activity Tracker Event Routing para autenticar com o destino.

É possível validar um destino usando a CLI do IBM Cloud Metrics Routing, a API de REST do IBM Cloud Metrics Routing e os scripts do Terraform.

Validação de opções por tipo de destino
Tipo de destino CLI API
cloud-object-storage Validar via CLI Validar via API
event_streams Validar via CLI Validar via API
cloud_logs Validar via CLI Validar via API
app_config Validar via CLI Validar via API

Pré-requisitos da CLI

Antes de usar a CLI para gerenciar destinos, conclua as seguintes etapas:

  1. Instale a CLI da IBM Cloud.

  2. Instale a CLI da IBM Cloud Activity Tracker Event Routing.

Comandos de CLI

A tabela a seguir lista as ações que podem ser executadas para gerenciar destinos:

Ações de destino usando a CLI de roteamento de IBM Cloud Activity Tracker Event Routing
Ação Comando
Criar um destino ibmcloud atracker target create
Atualizar um destino ibmcloud atracker target update
Excluir um destino ibmcloud atracker target delete
Ler um destino ibmcloud atracker target get
Listar todos os destinos ibmcloud atracker target ls
Validar um destino ibmcloud atracker target validate

Para obter mais informações, consulte IBM Cloud Activity Tracker Event Routing V2 CLI.

Destinos e ações da API

Para fazer chamadas de API para gerenciar destinos, conclua as seguintes etapas:

  1. Obtenha um token de acesso do IAM. Para obter mais informações, consulte Recuperando tokens de acesso do iAM.
  2. Identifique o terminal da API na região em que você planeja configurar ou gerenciar um destino. Para obter mais informações, consulte Terminais.

A tabela a seguir lista as ações que podem ser executadas para gerenciar destinos:

Ações de destino usando a IBM Cloud Activity Tracker Event Routing API REST
Ação Método de API de REST API_URL
Criar um destino POST <ENDPOINT>/api/v2/targets
Atualizar um destino PUT <ENDPOINT>/api/v2/targets/<TARGET_ID>
Excluir um destino DELETE <ENDPOINT>/api/v2/targets/<TARGET_ID>
Ler um destino GET <ENDPOINT>/api/v2/targets/<TARGET_ID>
Listar todos os destinos GET <ENDPOINT>/api/v2/targets
Validar um destino POST <ENDPOINT>/api/v2/targets/{id}/validate

Para obter mais informações, consulte IBM Cloud Activity Tracker Event Routing V2 V2.

Códigos de resposta HTTP

Quando você usa a API de REST do IBM Cloud Activity Tracker Event Routing, pode obter códigos de resposta HTTP padrão para indicar se um método foi concluído com sucesso.

  • A resposta 200 sempre indica sucesso.
  • A resposta 4xx indica uma falha.
  • A resposta 5xx geralmente indica um erro no sistema interno.

Consulte a tabela a seguir para obter alguns códigos de resposta HTTP:

Lista de códigos de resposta do site HTTP
Código de status Status Descrição
200 OK A solicitação foi bem-sucedida.
201 OK A solicitação foi bem-sucedida. Um recurso é criado.
400 Solicitação inválida A solicitação foi malsucedida. Um parâmetro que é necessário pode estar ausente.
401 Desautorizado O token IAM que é usado na solicitação da API é inválido ou expirou.
403 Proibido A operação é proibida devido a permissões insuficientes.
404 Não Encontrado O recurso solicitado não existe ou já está foi excluído.
429 Muitas solicitações Muitas solicitações atingiram a API muito rapidamente.
500 Erro interno do servidor Algo deu errado no processamento do IBM Cloud Activity Tracker Event Routing.

Avançar

Escolha uma das seguintes opções para configurar um destino em sua conta:

Gerenciando destinos usando a IU

É possível gerenciar seus destinos, rotas e configurações do IBM Cloud Activity Tracker Event Routing usando o Console IBM.

  1. Efetue login na conta do IBM Cloud.
  2. Clique no ícone do menu Ícone do menu > Observabilidade.
  3. Selecione “Acompanhamento de atividades ”.
  4. Selecione as rotas.

Para obter mais informações, consulte Gerenciando destinos do IBM Cloud Logs.