Gerenciando destinos
Você pode gerenciar os destinos do IBM Cloud® Activity Tracker Event Routing em sua conta usando a CLI do Activity Tracker Event Routing, a API REST do Activity Tracker Event Routing e os scripts do Terraform. Um destino é um recurso onde é possível coletar eventos de auditoria.
Entendendo como os destinos funcionam em sua conta
Note as informações a seguir sobre destinos:
-
É possível definir até 16 destinos em cada conta. Cada conta pode ter até 2 destinos padrão.
-
Um destino define um recurso no qual os eventos de auditoria são coletados. Rotas definem como os eventos de auditoria que são gerados na conta são roteados para os destinos configurados.
-
É possível definir um destino em qualquer um dos locais suportados nos quais Activity Tracker Event Routing está disponível. Para obter mais informações, consulte Locais.
-
Os destinos são criados dentro de uma região mas são visíveis entra as regiões. Ou seja, todos os destinos podem ser acessados por qualquer terminal de API IBM Cloud® Activity Tracker Event Routing.
-
É possível usar terminais privados e públicos para gerenciar destinos. Para obter mais informações sobre a lista de
ENDPOINTSdisponíveis, consulte Terminais.-
É possível gerenciar destinos a partir da rede privada usando um terminal de API com o formato a seguir:
https://private.REGION.atracker.cloud.ibm.com -
É possível gerenciar destinos a partir da rede pública usando um terminal de API com o formato a seguir:
https://REGION.atracker.cloud.ibm.com -
É possível desativar os terminais públicos atualizando as configurações da conta. Para obter mais informações, consulte Aplicando Terminais Privados
-
Tipos de destino
Você pode configurar qualquer um dos seguintes tipos de destino:
| Target | Tipo | Saiba mais |
|---|---|---|
| IBM Cloud Object Storage (COS) | cloud_object_storage |
Gerenciando IBM Cloud Object Storage(COS) |
| IBM® Event Streams for IBM Cloud® (Event Streams) | event_streams |
Gerenciando IBM® Event Streams for IBM Cloud®(Event Streams)destinos |
| IBM Cloud Logs | cloud_logs |
Gerenciando destinos do IBM Cloud Logs |
| IBM Cloud App Configuration | app_config |
Gerenciamento de metas d IBM Cloud App Configuration |
Acesso ao IAM
Você deve conceder aos usuários permissões do IAM para gerenciar destinos. Para obter mais informações, consulte Designar acesso a recursos
Ao definir uma política, é possível indicar o escopo das permissões.. É possível escolher entre conceder permissões para uma região específica ou para a conta inteira.
Se você tiver a permissão do IAM para criar políticas e autorizações, poderá conceder apenas o nível de acesso que possui como usuário do serviço de destino. Por exemplo, se você tiver acesso de visualizador ao serviço de destino, poderá atribuir apenas a função de visualizador para a autorização. Se você tentar atribuir uma permissão mais alta, como administrador, pode parecer que a permissão foi concedida; no entanto, somente a permissão de nível mais alto que você tem para o serviço de destino, ou seja, visualizador, será atribuída.
Os usuários com escopo regional terão acesso restrito aos alvos em sua região autorizada.
| AÇÃO DO IAM | escopo da Política do IAM | Funções do IAM | Descrição |
|---|---|---|---|
atracker.target.read |
Região | AdministratorEditorViewerOperator |
Ler (visualizar) informações sobre um destino |
atracker.target.create |
Região | AdministratorEditor |
Criar um destino |
atracker.target.update |
Região | AdministratorEditor |
Atualizar um destino |
atracker.target.delete |
Região | AdministratorEditor |
Excluir um destino |
atracker.target.list |
Conta | AdministratorEditorViewerOperator |
Listar todos os destinos |
Opções de autenticação
Para rotear eventos para um destino, verifique as opções que podem ser usadas para autenticar para esse tipo de destino
| Target | Autenticação de serviço para serviço (S2S) | Chave de API |
|---|---|---|
cloud_object_storage |
||
event_streams |
||
cloud_logs |
||
app_config |
Validando destinos
Ao validar um destino, você verifica se as credenciais configuradas para um destino são válidas. Essas credenciais são usadas pelo Activity Tracker Event Routing para autenticar com o destino.
É possível validar um destino usando a CLI do IBM Cloud Metrics Routing, a API de REST do IBM Cloud Metrics Routing e os scripts do Terraform.
| Tipo de destino | CLI | API |
|---|---|---|
cloud-object-storage |
Validar via CLI | Validar via API |
event_streams |
Validar via CLI | Validar via API |
cloud_logs |
Validar via CLI | Validar via API |
app_config |
Validar via CLI | Validar via API |
Pré-requisitos da CLI
Antes de usar a CLI para gerenciar destinos, conclua as seguintes etapas:
Comandos de CLI
A tabela a seguir lista as ações que podem ser executadas para gerenciar destinos:
| Ação | Comando |
|---|---|
| Criar um destino | ibmcloud atracker target create |
| Atualizar um destino | ibmcloud atracker target update |
| Excluir um destino | ibmcloud atracker target delete |
| Ler um destino | ibmcloud atracker target get |
| Listar todos os destinos | ibmcloud atracker target ls |
| Validar um destino | ibmcloud atracker target validate |
Para obter mais informações, consulte IBM Cloud Activity Tracker Event Routing V2 CLI.
Destinos e ações da API
Para fazer chamadas de API para gerenciar destinos, conclua as seguintes etapas:
- Obtenha um token de acesso do IAM. Para obter mais informações, consulte Recuperando tokens de acesso do iAM.
- Identifique o terminal da API na região em que você planeja configurar ou gerenciar um destino. Para obter mais informações, consulte Terminais.
A tabela a seguir lista as ações que podem ser executadas para gerenciar destinos:
| Ação | Método de API de REST | API_URL |
|---|---|---|
| Criar um destino | POST |
<ENDPOINT>/api/v2/targets |
| Atualizar um destino | PUT |
<ENDPOINT>/api/v2/targets/<TARGET_ID> |
| Excluir um destino | DELETE |
<ENDPOINT>/api/v2/targets/<TARGET_ID> |
| Ler um destino | GET |
<ENDPOINT>/api/v2/targets/<TARGET_ID> |
| Listar todos os destinos | GET |
<ENDPOINT>/api/v2/targets |
| Validar um destino | POST |
<ENDPOINT>/api/v2/targets/{id}/validate |
Para obter mais informações, consulte IBM Cloud Activity Tracker Event Routing V2 V2.
Códigos de resposta HTTP
Quando você usa a API de REST do IBM Cloud Activity Tracker Event Routing, pode obter códigos de resposta HTTP padrão para indicar se um método foi concluído com sucesso.
- A resposta 200 sempre indica sucesso.
- A resposta 4xx indica uma falha.
- A resposta 5xx geralmente indica um erro no sistema interno.
Consulte a tabela a seguir para obter alguns códigos de resposta HTTP:
| Código de status | Status | Descrição |
|---|---|---|
200 |
OK | A solicitação foi bem-sucedida. |
201 |
OK | A solicitação foi bem-sucedida. Um recurso é criado. |
400 |
Solicitação inválida | A solicitação foi malsucedida. Um parâmetro que é necessário pode estar ausente. |
401 |
Desautorizado | O token IAM que é usado na solicitação da API é inválido ou expirou. |
403 |
Proibido | A operação é proibida devido a permissões insuficientes. |
404 |
Não Encontrado | O recurso solicitado não existe ou já está foi excluído. |
429 |
Muitas solicitações | Muitas solicitações atingiram a API muito rapidamente. |
500 |
Erro interno do servidor | Algo deu errado no processamento do IBM Cloud Activity Tracker Event Routing. |
Avançar
Escolha uma das seguintes opções para configurar um destino em sua conta:
Gerenciando destinos usando a IU
É possível gerenciar seus destinos, rotas e configurações do IBM Cloud Activity Tracker Event Routing usando o Console IBM.
- Efetue login na conta do IBM Cloud.
- Clique no ícone do menu
> Observabilidade.
- Selecione “Acompanhamento de atividades ”.
- Selecione as rotas.
Para obter mais informações, consulte Gerenciando destinos do IBM Cloud Logs.