IBM Cloud Logs配置为目标

目标是 IBM Cloud 资源,您可以在其中收集审计事件。 使用本教程了解如何在账户中配置 IBM Cloud Logs 目标。

或者,也可以使用提供预置配置(包括 高级示例 )的 Terraform IBM 模块用于 IBM Cloud Activity Tracker Event Routing,将 IBM Cloud Logs 实例配置为目标。

场景

在下列任何情况下,都可以将 IBM Cloud Logs 实例定义为目标:

  • 您希望在 IBM Cloud Logs中收集和存储审计事件。 您可以在生成事件的帐户中或者在与生成审计事件的帐户不同的帐户中拥有该实例。

先决条件

  • 您需要一个用户 ID,该 ID 必须是 IBM Cloud 账户的成员或所有者。 要获取 IBM Cloud 用户标识,请转至: 创建帐户

  • 了解 Activity Tracker Event Routing。 有关更多信息,请参阅关于

  • 安装 IBM Cloud CLI。 有关更多信息,请参阅安装 IBM Cloud CLI

  • 在本地系统中安装最新的 Activity Tracker Event Routing CLI V2 插件。 请参阅安装 Activity Tracker Event Routing CLI

  • 必须为管理帐户中 Activity Tracker Event Routing 配置的每个用户分配一个访问策略。 策略决定了用户可以执行哪些操作。 允许的操作由 Activity Tracker Event Routing 进行定制,并定义为允许对服务执行的操作。 然后,这些操作将映射到 IAM 用户角色。 了解更多信息

    您的用户标识需要管理员平台许可权才能管理 IBM Cloud Activity Tracker Event Routing 服务。 请联系帐户所有者。 帐户所有者可以授予其他用户对帐户的访问权,以便管理用户访问权和管理帐户资源。 了解更多。

供应 IBM Cloud Logs 实例

供应 IBM Cloud Logs 实例。 请参阅 供应实例

配置服务对服务授权

为IBM Cloud Logs 实例配置服务到服务的授权。 更多信息,请参阅 S2S以授予访问 IBM Cloud Logs权限

创建目标

要从 IBM Cloud 中的 Observability 面板创建 IBM Cloud Logs 目标,请完成以下步骤:

  1. 登录到 IBM Cloud 帐户

    登录后,IBM Cloud UI 即会打开。

  2. 单击 菜单 图标 "菜单" 图标 > 可观察性

  3. 单击 Activity Tracker > 路由

  4. 单击创建

  5. 选择 IBM Cloud Logs 作为类型。

  6. 如果您尚未配置服务到服务的授权策略,您将看到:需要服务授权

    要授予访问Activity Tracker事件路线的权限,以便发送到您帐户中的任何 IBM Cloud Logs 实例,请选择立即授权

  7. 在“选择目的地” 下选择 IBM Cloud Logs实例。

  8. 目标名称中提供目标的名称。

  9. 选择创建目标

创建路径

在帐户中定义 1 或更多路径。 有关更多信息,请参阅 配置路径

配置路由时,将目标与路由相关联,并定义路由的审计事件类型。 路由定义了决定审计事件在账户中路由位置的规则。 例如,您可以定义路由,该路由将审计来自 2 不同区域的事件,还将路由全局事件。

您可以收集 全局事件基于位置的事件

  • 全球事件会报告账户中与数据和资源相关的活动,这些数据和资源通常在所有地区同步。
  • 基于位置的事件报告帐户中由 IBM 数据中心位置 (例如,美国南部或美国东部) 中托管的 IBM Cloud 服务生成的活动。

下一步

启动 IBM Cloud Logs例用户界面。 更多信息,请参阅 启动用户界面。 然后,创建一些视图来监控您的数据。 更多信息,请参阅 管理客户意见