設定 IBM Cloud Logs 範例為目標

目標是 IBM Cloud 資源,您可以在其中收集稽核事件。 使用本教學瞭解如何在帳戶中設定 IBM Cloud Logs 目標。

另外,您也可以使用提供預先建立設定的 Terraform IBM 模組用於 IBM Cloud Activity Tracker Event Routing,包括 進階範例,將 IBM Cloud Logs 範例設定為目標。

情境

在下列任何狀況中,您可以將 IBM Cloud Logs 實例定義為目標:

  • 您想要在 IBM Cloud Logs中收集並儲存審核事件。 您可以讓實例位於產生事件的帳戶中,或位於與產生審核事件的帳戶不同的帳戶中。

必要條件

  • 您需要的使用者 ID 必須是 IBM Cloud 帳戶的會員或擁有者。 若要取得 IBM Cloud 使用者 ID,請跳至: 建立帳戶

  • 瞭解 Activity Tracker Event Routing。 如需相關資訊,請參閱關於

  • 安裝 IBM Cloud CLI。 如需相關資訊,請參閱安裝 IBM Cloud CLI

  • 在本端系統中安裝最新的 Activity Tracker Event Routing CLI V2 外掛程式。 請參閱 安裝 Activity Tracker Event Routing CLI

  • 必須為帳戶中管理 Activity Tracker Event Routing 配置的每個使用者指派存取原則。 政策決定使用者可以執行哪些動作。 可允許的動作是由 Activity Tracker Event Routing 自訂,並定義為能夠對服務執行的作業。 然後動作會對映到 IAM 使用者角色。 進一步瞭解

    您的使用者 ID 需要管理者平台許可權才能管理 IBM Cloud Activity Tracker Event Routing 服務。 請與帳戶擁有者聯絡。 帳戶擁有者可以授與另一個使用者對於帳戶的存取權,以便管理使用者存取權和管理帳戶資源。 進一步瞭解。

佈建 IBM Cloud Logs 實例

佈建 IBM Cloud Logs 實例。 請參閱 佈建實例

設定服務對服務授權

設定服務對服務授權至您的 IBM Cloud Logs 範例。 有關更多信息,請參閱 建立 S2S 授權以授予對 IBM Cloud Logs 服務的存取權限

建立目標

若要從 IBM Cloud 中的 Observability 面板建立 IBM Cloud Logs 目標,請完成下列步驟:

  1. 登入 IBM Cloud 帳戶

    登入之後,即會開啟 IBM Cloud 使用者介面。

  2. 按一下 功能表 圖示 「功能表」圖示 > 觀察

  3. 按一下 Activity Tracker > 遞送

  4. 按一下建立

  5. 選擇 IBM Cloud Logs 作為類型。

  6. 如果您尚未設定服務對服務授權政策,您將會看到:需要服務授權

    若要授予 Activity Tracker Event Routing 的存取權,以傳送至您帳戶中的任何 IBM Cloud Logs 範例,請選擇立即授權

  7. Choose destination(選擇目的地) 下選擇 IBM Cloud Logs 的實例。

  8. Target name(目標名稱 )提供目標名稱。

  9. 選取建立目標

建立路徑

在帳戶中定義一或多個路徑。 如需相關資訊,請參閱 配置路徑

當您配置路徑時,您可以將目標與路徑相關聯,並定義要遞送哪些類型的審核事件。 路由定義決定審計事件在帳戶中路由位置的規則。 例如,您可以定義路徑來遞送來自兩個不同區域的審核事件,也可以遞送廣域事件。

您可以收集 廣域事件位置型事件

  • 全球事件會報告您帳戶中與資料和資源有關的活動,這些資料和資源通常會在所有區域同步。
  • 位置型事件會報告您帳戶中由 IBM 資料中心位置內管理的 IBM Cloud 服務所產生的活動,例如美國南部或美國東部。

下一步

啟動 IBM Cloud Logs 實例使用者介面。 如需詳細資訊,請參閱 啟動使用者介面。 然後,建立一些檢視來監控您的資料。 如需詳細資訊,請參閱 管理客戶檢視