Générer un profil de confiance pour l'ingestion

Vous pouvez utiliser un profil de confiance (TP) pour envoyer des journaux d'une ressource de calcul dans IBM Cloud à une instance IBM Cloud Logs en utilisant l'Agent de journalisation.

Une clé API d'identification de l'utilisateur individuel ne doit être utilisée que pour les environnements de non-production. Si l'utilisateur qui crée la clé API n'est plus un utilisateur autorisé de IBM Cloud, les clés API individuelles associées à cet utilisateur ne seront plus autorisées et l'ingestion sera interrompue. Les environnements de production doivent être configurés à l'aide des clés API Service ID ou des profils de confiance.

Création d'un profil de confiance pour l'ingestion

Suivez les étapes suivantes pour créer un profil de confiance :

  1. Dans la console IBM Cloud, cliquez sur Gérer > Accès (IAM) > Profils de confiance. Cliquez ensuite sur Créer un profil.

  2. Décrivez votre profil en fournissant un nom et une description. Cliquez ensuite sur Continuer.

  3. Établir la confiance. Sélectionnez le type d'entité du profil de confiance Ressources informatiques.

  4. Créer une relation de confiance.

    Sélectionnez un type de service Compute.

    Dans la section Sélectionner une ressource de calcul, cliquez sur Ressources spécifiques > Ajouter une ressource. Choisissez ensuite votre ressource.

    • Pour un type de service de calcul Kubernetes, vous devez choisir le cluster Kubernetes où vous prévoyez de déployer l'agent, saisir ibm-observe comme espace de noms et saisir logs-agent comme compte de service.

    • Pour un type de service Red Hat OpenShift on IBM Cloud compute, vous devez choisir le cluster OpenShift où vous prévoyez de déployer l'agent ; saisir ibm-observe comme espace de noms ; et saisir logs-agent comme compte de service.

    • Pour un type de service de calcul Virtual Server for VPC, vous devez choisir une instance.

    Cliquez ensuite sur Continuer.

  5. Attribuer un accès. Sélectionnez Règles d'accès.

    Le rôle requis pour l'envoi des journaux à IBM Cloud Logs est 'Sender. Pour plus d'informations, voir Configuration des autorisations IAM pour l'ingestion.

    Assurez-vous que l'utilisateur qui accorde la politique dispose des autorisations du rôle 'Sender

    • Sélectionnez le service Cloud Logs. Ensuite, cliquez sur Suivant.

    • Dans Ressources, sélectionnez Ressources spécifiques. Choisissez l'instance IBM Cloud Logs où vous souhaitez envoyer les logs. Ensuite, cliquez sur Suivant.

    • Dans la section Rôles et actions, sélectionnez l'accès au service Expéditeur. Ensuite, cliquez sur Suivant.

    • Cliquez sur Ajouter > Créer.

Pour plus d'informations sur les champs utilisés pour créer des conditions pour les profils de confiance, voir Propriétés des conditions IAM.