IBM Cloud Logs 인스턴스에 대한 데이터 버킷 구성하기

IBM Cloud Object Storage 에 버킷을 구성하여 IBM Cloud Logs 데이터를 장기 저장 및 검색할 수 있도록 저장하세요.

전제조건

  • IBM Cloud Object Storage 서비스는 IBM Cloud Logs 인스턴스와 동일한 계정에 있을 수도 있고 다른 계정에 있을 수도 있습니다.

  • IBM Cloud Object Storage 인스턴스에서 버킷을 만들 수 있는 권한이 있거나 기존 버킷의 세부 정보가 있어야 합니다.

  • IBM Cloud Object Storage 서비스와 IBM Cloud Logs 서비스 간에 서비스 대 서비스 인증을 구성할 수 있는 권한이 있어야 합니다.

데이터 버킷 제한

스토리지 클래스

' IBM Cloud Logs '가 데이터 버킷으로 사용하는 IBM Cloud Object Storage ' 버킷은 다음의 ' 스토리지 클래스'로만 구성할 수 있습니다:

  • 스마트 티어
  • Standard

다음 스토리지 클래스는 IBM Cloud Logs 데이터 버킷으로 지원되지 않습니다:

  • Vault
  • Cold Vault

아카이브 규칙

{{{site.data.keyword.cos_full_notm}} 사용하면 정의된 기간이 지나면 자동으로 개체를 보관하는 버킷에 대한 보관 규칙을 정의할 수 있습니다. 보관된 개체는 일반 개체보다 비용이 저렴하지만 다시 읽으려면 복원해야 합니다.

IBM Cloud Logs 아카이브된 개체를 읽을 수 없습니다. IBM Cloud Logs ' 모든 로그 ' 보기에서 아카이브된 개체를 검색하거나 ' 쿼리 아카이브'에서 쿼리하면 오류 메시지가 반환됩니다.

' IBM Cloud Logs ' 데이터 버킷으로 사용되는 IBM Cloud Object Storage 버킷은 개체를 즉시 아카이브하거나 몇 시간 내에 개체를 아카이브하는 아카이브 규칙을 정의해서는 안 됩니다.

특정 기간(예: 한 달)보다 오래된 로그를 검색할 필요가 없는 경우 IBM Cloud Object Storage 보관 규칙을 정의하여 검색에 필요한 기간보다 오래된 개체를 보관할 수 있습니다. 7일 미만의 기간 동안 아카이빙을 구성하지 마세요.

검색할 필요가 없는 데이터를 보관하면 적은 비용으로 로그 데이터를 보관할 수 있습니다. 필요한 경우 나중에 IBM Cloud Logs 사용하여 데이터를 검색해야 하는 경우 보관된 개체를 복원할 수 있습니다.

성공적인 읽기 활동 추적 이벤트

IBM Cloud Activity Tracker Event Routing cloud-object-storage.object.read IBM Cloud Logs 가 시작한 성공적인 이벤트가 필요하지 않으므로 삭제합니다. IBM Cloud Logs 활동과 관련된 활동 추적 이벤트를 검토할 때, 성공적인 cloud-object-storage.object.read 이벤트는 표시되지 않습니다.

권한 부여를 서비스하도록 IAM Service 구성

IBM Cloud Logs 과 IBM Cloud Object Storage 사이에 서비스 대 서비스( S2S ) 권한을 정의해야 IBM Cloud Logs 가 데이터 버킷에 데이터를 읽고 쓸 수 있습니다.

자세한 정보는 다음을 참조하십시오.

데이터 버킷 구성

IBM Cloud Logs 인스턴스에 대한 데이터 버킷을 구성하려면 다음 단계를 완료하세요:

  1. IBM Cloud 계정에 로그인하십시오.

    사용자 ID와 비밀번호로 로그인하면 IBM Cloud 대시보드가 열립니다.

  2. 메뉴 아이콘 메뉴 아이콘 > 관측성을 클릭하십시오.

  3. 로깅 > 인스턴스를 선택하십시오. 그런 다음 데이터 버킷을 구성할 인스턴스를 선택합니다.

  4. 저장소 섹션의 데이터 버킷 섹션에서 연결을 선택합니다.

  5. 기준별 버킷 선택 섹션에서 버킷 세부 정보를 입력하는 방법을 선택합니다:

    인스턴스를 선택하고 IBM Cloud Logs 인스턴스와 버킷이 같은 계정에 있는 경우 COS 인스턴스와 버킷을 선택합니다.

    IBM Cloud Logs 인스턴스와 버킷이 서로 다른 계정에 있는 경우 버킷 CRN을 선택하고 버킷 CRN을 입력합니다.

  6. 직접 엔드포인트를 버킷 엔드포인트로 구성합니다.

    직접 엔드포인트는 VPC 내의 리소스에서 시작된 요청에 사용됩니다. 다이렉트 엔드포인트는 공용 엔드포인트보다 더 나은 성능을 제공하며, 트래픽이 여러 지역 또는 데이터 센터를 가로지르는 경우에도 발신 또는 수신 대역폭에 대한 요금이 발생하지 않습니다. 자세한 내용은 엔드포인트 유형을 참조하세요.

  7. 구성을 저장하려면 저장을 클릭하십시오.

버킷이 IBM Cloud Logs 인스턴스에 연결되면 항상 버킷이 필요합니다. 변경할 수는 있지만 제거할 수는 없습니다.