Generazione di un profilo attendibile per l'ingestione

È possibile usare un Profilo di fiducia (TP) per inviare i registri da una risorsa di calcolo in IBM Cloud a un'istanza IBM Cloud Logs usando il Agent di registrazione.

La chiave API dell'ID utente individuale deve essere utilizzata solo per gli ambienti non di produzione. Se l'utente che crea la chiave API non è più un utente autorizzato di IBM Cloud, le chiavi API ID utente individuali associate a tale utente non saranno più autorizzate e l'ingestione verrà interrotta. Gli ambienti di produzione devono essere configurati utilizzando chiavi API Service ID o profili affidabili.

Creazione di un profilo attendibile per l'ingestione

Per creare un profilo di fiducia, procedere come segue:

  1. Nella console IBM Cloud, fare clic su Gestione > Accesso (IAM) > Profili attendibili. Quindi, fare clic su Crea profilo.

  2. Descrivete il vostro profilo fornendo un nome e una descrizione. Quindi, fare clic su Continua.

  3. Stabilire la fiducia. Selezionare il tipo di entità del profilo attendibile Risorse di calcolo.

  4. Creare un rapporto di fiducia.

    Selezionare un tipo di servizio Compute.

    Nella sezione Selezionare la risorsa di calcolo, fare clic su Risorse specifiche> Aggiungere una risorsa. Quindi, scegliete la vostra risorsa.

    • Per un tipo di servizio Kubernetes compute, è necessario scegliere il cluster Kubernetes in cui si intende distribuire l'agente, inserire ibm-observe come spazio dei nomi e inserire logs-agent come account del servizio.

    • Per un tipo di servizio Red Hat OpenShift on IBM Cloud, è necessario scegliere il cluster OpenShift in cui si intende distribuire l'agente, inserire ibm-observe come spazio dei nomi e inserire logs-agent come account del servizio.

    • Per un tipo di servizio di calcolo Virtual Server for VPC, è necessario scegliere un'istanza.

    Quindi, fare clic su Continua.

  5. Assegnare l'accesso. Selezionare il criterio di accesso.

    Il ruolo richiesto per l'invio dei log a IBM Cloud Logs è 'Sender. Per ulteriori informazioni, vedere Impostazione delle autorizzazioni IAM per l'ingestion.

    Assicurarsi che l'utente che assegna il criterio abbia i permessi del ruolo 'Sender.

    • Selezionare il servizio Registri cloud. Poi, fai clic su Avanti.

    • In Risorse, selezionare Risorse specifiche. Scegliere l'istanza IBM Cloud Logs in cui si intende inviare i log. Poi, fai clic su Avanti.

    • In Ruoli e azioni, selezionare l'accesso al servizio Mittente. Poi, fai clic su Avanti.

    • Fare clic su Aggiungi > Crea.

Per ulteriori informazioni sui campi utilizzati per creare condizioni per i profili affidabili, vedere Proprietà delle condizioni IAM.