Generierung eines vertrauenswürdigen Profils für die Aufnahme

Sie können ein vertrauenswürdiges Profil (TP) verwenden, um Protokolle von einer Rechenressource in IBM Cloud an eine IBM Cloud Logs zu senden, indem Sie den Protokollierungsagent verwenden.

Ein individueller Benutzer-ID-API-Schlüssel sollte nur für Nicht-Produktionsumgebungen verwendet werden. Wenn der Benutzer, der den API-Schlüssel erstellt hat, kein autorisierter IBM Cloud-Benutzer mehr ist, sind die einzelnen API-Schlüssel, die mit dieser Benutzer-ID verbunden sind, nicht mehr autorisiert und die Aufnahme wird gestoppt. Produktionsumgebungen sollten mit Service-ID-API-Schlüsseln oder vertrauenswürdigen Profilen konfiguriert werden.

Erstellen eines vertrauenswürdigen Profils für die Aufnahme

Führen Sie die folgenden Schritte aus, um ein vertrauenswürdiges Profil zu erstellen:

  1. Klicken Sie in der Konsole IBM Cloud auf Verwalten > Zugriff (IAM) > Vertrauenswürdige Profile. Klicken Sie dann auf Profil erstellen.

  2. Beschreiben Sie Ihr Profil, indem Sie einen Namen und eine Beschreibung angeben. Klicken Sie dann auf Weiter.

  3. Schaffen Sie Vertrauen. Wählen Sie das vertrauenswürdige Profil Entitätstyp Rechenressourcen.

  4. Schaffen Sie ein Vertrauensverhältnis.

    Wählen Sie einen Compute-Diensttyp.

    Klicken Sie im Abschnitt Rechenressourcen auswählen auf Spezifische Ressourcen> Ressource hinzufügen. Wählen Sie dann Ihre Ressource aus.

    • Für einen Kubernetes müssen Sie den Kubernetes auswählen, in dem Sie den Agenten bereitstellen möchten, ibm-observe als Namespace eingeben und logs-agent als Dienstkonto angeben.

    • Für einen Red Hat OpenShift on IBM Cloud Compute-Service-Typ müssen Sie den OpenShift auswählen, in dem Sie den Agenten bereitstellen möchten, ibm-observe als Namespace und logs-agent als Dienstkonto eingeben.

    • Für den Diensttyp Virtual Server for VPC müssen Sie eine Instanz auswählen.

    Klicken Sie dann auf Weiter.

  5. Zugriff zuweisen. Wählen Sie die Option Zugriffsrichtlinie aus.

    Die Rolle, die für das Senden von Protokollen an IBM Cloud Logs erforderlich ist, ist ' Sender. Weitere Informationen finden Sie unter Einrichten von IAM-Berechtigungen für die Ingestion.

    Vergewissern Sie sich, dass der Benutzer, der die Richtlinie gewährt, über die Rollenberechtigung " Sender verfügt.

    • Wählen Sie den Dienst Cloud Logs. Klicken Sie anschließend auf Weiter.

    • Wählen Sie unter Ressourcen die Option Spezifische Ressourcen. Wählen Sie die Instanz IBM Cloud Logs, an die Sie die Protokolle senden wollen. Klicken Sie anschließend auf Weiter.

    • Wählen Sie im Bereich Rollen und Aktionen den Dienstzugang Sender. Klicken Sie anschließend auf Weiter.

    • Klicken Sie auf Hinzufügen > Erstellen.

Weitere Informationen zu den Feldern, die zum Erstellen von Bedingungen für vertrauenswürdige Profile verwendet werden, finden Sie unter IAM-Bedingungseigenschaften.