Generación de un perfil de confianza para la ingestión
Puede utilizar un perfil de confianza (TP) para enviar registros desde un recurso informático en " IBM Cloud " a una instancia en " IBM Cloud Logs " mediante el uso de " Agente de registro.
Una clave API de ID de usuario individual sólo debe utilizarse para entornos que no sean de producción. Si el usuario que crea la clave de API deja de ser un usuario autorizado de IBM Cloud, las claves de API de ID de usuario individuales asociadas a ese usuario dejarán de estar autorizadas y se detendrá la ingestión. Los entornos de producción deben configurarse utilizando claves API de ID de servicio o perfiles de confianza.
Creación de un perfil de confianza para la ingestión
Complete los siguientes pasos para crear un perfil de confianza:
-
En la consola IBM Cloud, haga clic en Gestionar > Acceso (IAM) > Perfiles de confianza. A continuación, haga clic en Crear perfil.
-
Describa su perfil con un nombre y una descripción. A continuación, haga clic en Continuar.
-
Establecer la confianza. Seleccione el tipo de entidad de perfil de confianza Recursos informáticos.
-
Crear una relación de confianza.
Seleccione un tipo de servicio Compute.
En la sección Seleccionar recurso informático, haga clic en Recursos específicos> Añadir un recurso. A continuación, elija su recurso.
-
Para un tipo de servicio de computación Kubernetes, debe elegir el clúster Kubernetes en el que planea implementar el agente; introduzca ibm-observe como el espacio de nombres; e introduzca logs-agent como la cuenta de servicio.
-
Para un tipo de servicio Red Hat OpenShift on IBM Cloud compute, debe elegir el clúster OpenShift donde planea desplegar el agente; introduzca ibm-observe como el espacio de nombres; e introduzca logs-agent como la cuenta de servicio.
-
Para un tipo de servicio de computación Virtual Server for VPC, debe elegir una instancia.
A continuación, haga clic en Continuar.
-
-
Asignar acceso. Seleccione Política de acceso.
El rol necesario para enviar registros a IBM Cloud Logs es '
Sender. Para obtener más información, consulte Configuración de permisos IAM para la ingestión.Asegúrese de que el usuario que concede la política tiene los permisos del rol '
Sender'.-
Seleccione el servicio Cloud Logs. A continuación, pulse Siguiente.
-
En Recursos, seleccione Recursos específicos. Seleccione la instancia IBM Cloud Logs a la que desea enviar los registros. A continuación, pulse Siguiente.
-
En Roles y acciones, seleccione el acceso al servicio Remitente. A continuación, pulse Siguiente.
-
Haz clic en Añadir > Crear.
-
Para obtener más información sobre los campos que se utilizan para crear condiciones para perfiles de confianza, consulte Propiedades de las condiciones de IAM.