Générer un profil de confiance pour l'ingestion
Vous pouvez utiliser un profil de confiance (TP) pour envoyer des journaux d'une ressource de calcul dans IBM Cloud à une instance IBM Cloud Logs en utilisant l'Agent de journalisation.
Une clé API d'identification de l'utilisateur individuel ne doit être utilisée que pour les environnements de non-production. Si l'utilisateur qui crée la clé API n'est plus un utilisateur autorisé de IBM Cloud, les clés API individuelles associées à cet utilisateur ne seront plus autorisées et l'ingestion sera interrompue. Les environnements de production doivent être configurés à l'aide des clés API Service ID ou des profils de confiance.
Création d'un profil de confiance pour l'ingestion
Suivez les étapes suivantes pour créer un profil de confiance :
-
Dans la console IBM Cloud, cliquez sur Gérer > Accès (IAM) > Profils de confiance. Cliquez ensuite sur Créer un profil.
-
Décrivez votre profil en fournissant un nom et une description. Cliquez ensuite sur Continuer.
-
Établir la confiance. Sélectionnez le type d'entité du profil de confiance Ressources informatiques.
-
Créer une relation de confiance.
Sélectionnez un type de service Compute.
Dans la section Sélectionner une ressource de calcul, cliquez sur Ressources spécifiques > Ajouter une ressource. Choisissez ensuite votre ressource.
-
Pour un type de service de calcul Kubernetes, vous devez choisir le cluster Kubernetes où vous prévoyez de déployer l'agent, saisir ibm-observe comme espace de noms et saisir logs-agent comme compte de service.
-
Pour un type de service Red Hat OpenShift on IBM Cloud compute, vous devez choisir le cluster OpenShift où vous prévoyez de déployer l'agent ; saisir ibm-observe comme espace de noms ; et saisir logs-agent comme compte de service.
-
Pour un type de service de calcul Virtual Server for VPC, vous devez choisir une instance.
Cliquez ensuite sur Continuer.
-
-
Attribuer un accès. Sélectionnez Règles d'accès.
Le rôle requis pour l'envoi des journaux à IBM Cloud Logs est '
Sender. Pour plus d'informations, voir Configuration des autorisations IAM pour l'ingestion.Assurez-vous que l'utilisateur qui accorde la politique dispose des autorisations du rôle '
Sender-
Sélectionnez le service Cloud Logs. Ensuite, cliquez sur Suivant.
-
Dans Ressources, sélectionnez Ressources spécifiques. Choisissez l'instance IBM Cloud Logs où vous souhaitez envoyer les logs. Ensuite, cliquez sur Suivant.
-
Dans la section Rôles et actions, sélectionnez l'accès au service Expéditeur. Ensuite, cliquez sur Suivant.
-
Cliquez sur Ajouter > Créer.
-
Pour plus d'informations sur les champs utilisés pour créer des conditions pour les profils de confiance, voir Propriétés des conditions IAM.