インジェスト用のTrusted Profileの生成

信頼されたプロファイル(TP)を使用して、'IBM Cloudのコンピュートリソースから'IBM Cloud Logsインスタンスにログを送信するには、'ロギング・エージェント.

個々のユーザーIDのAPIキーは、本番環境以外では使用しないでください。 API キーを作成したユーザーが IBM Cloud の認証ユーザーでなくなった場合、そのユーザーに関連付けられている個々のユーザー ID API キーは認証されなくなり、取り込みが停止されます。 本番環境では、 Service ID APIキー または Trusted Profilesを 使用して設定する必要があります。

インジェスト用の信頼できるプロファイルの作成

以下の手順でTrusted Profileを作成します:

  1. IBM Cloud コンソールで、「 管理」>「アクセス(IAM)」>「信頼済みプロファイル 」の順にクリックする。 次に、 プロファイルの作成をクリックします。

  2. 名前と説明を入力して、プロフィールを説明してください。 そして、 Continueをクリックする。

  3. 信頼を確立する。 信頼されたプロファイルのエンティティタイプ Compute resources を選択します。

  4. 信頼関係を築く。

    Computeサービスタイプを選択する。

    Select compute resourceセクションで、Specific resources> Add a resouceをrクリックします。 次に、リソースを選択する。

    • Kubernetes のコンピュートサービスタイプの場合、エージェントのデプロイを計画しているKubernetesクラスターを選択し、namespaceとして ibm-observeを入力し、サービスアカウントとして logs-agent を入力する必要があります。

    • Red Hat OpenShift on IBM Cloud compute サービスタイプの場合、エージェントのデプロイを計画するOpenShiftクラスターを選択し、namespace として ibm-observe を入力し、サービスアカウントとして logs-agent を入力する必要があります。

    • Virtual Server for VPC コンピュートサービスタイプでは、インスタンスを選択する必要があります。

    そして、 Continueをクリックする。

  5. アクセスを割り当てる。 「アクセス・ポリシー」 を選択します。

    IBM Cloud Logsにログを送信するために必要なロールは'Sender です。 詳細については、取り込みのためのIAMパーミッションの設定 を参照してください。

    ポリシーを付与するユーザーが「Sender ロール権限を持っていることを確認してください。

    • Cloud Logs サービスを選択します。 そして、「次へ (Next)」 をクリックします。

    • *リソース]*で [特定のリソース]を選択します。 ログを送信するIBM Cloud Logsインスタンスを選択します。 そして、「次へ (Next)」 をクリックします。

    • Roles and actions(役割とアクション)で、サービスアクセス Sender(送信者)を選択します。 そして、「次へ (Next)」 をクリックします。

    • Add > Createをクリックする。

信頼済みプロファイルの条件を作成するために使用されるフィールドの詳細については、IAM 条件プロパティを参照してください。