수집을 위한 신뢰할 수 있는 프로필 생성하기
신뢰할 수 있는 프로필(TP)을 사용하여 ' IBM Cloud '의 컴퓨팅 리소스에서 ' IBM Cloud Logs ' 인스턴스로 로그를 전송하려면 ' 로깅 에이전트' .
개별 사용자 ID API 키는 프로덕션 환경이 아닌 경우에만 사용해야 합니다. API 키를 생성하는 사용자가 더 이상 인증된 IBM Cloud 사용자가 아닌 경우, 해당 사용자와 연결된 개별 사용자 ID API 키는 더 이상 인증되지 않으며 수집이 중지됩니다. 프로덕션 환경은 서비스 ID API 키 또는 신뢰할 수 있는 프로필을 사용하여 구성해야 합니다.
수집을 위한 신뢰할 수 있는 프로필 만들기
신뢰할 수 있는 프로필을 만들려면 다음 단계를 완료하세요:
-
IBM Cloud 콘솔에서 관리 > 액세스(IAM) > 신뢰할 수 있는 프로필을 클릭합니다. 그런 다음 프로필 만들기를 클릭합니다.
-
이름과 설명을 입력하여 프로필을 설명합니다. 그런 다음 계속을 클릭합니다.
-
신뢰를 구축하세요. 신뢰할 수 있는 프로필 엔티티 유형 컴퓨팅 리소스를 선택합니다.
-
신뢰 관계를 구축합니다.
컴퓨팅 서비스 유형을 선택합니다.
컴퓨팅 리소스 선택 섹션에서 특정 리소스 > 리소스 추가를 클릭합니다. 그런 다음 리소스를 선택합니다.
-
' Kubernetes 컴퓨팅 서비스 유형의 경우 에이전트를 배포할 ' Kubernetes 클러스터를 선택하고 네임스페이스로 ' iBM-observe '을 입력한 다음 서비스 계정으로 ' 로그 에이전트 '를 입력해야 합니다.
-
Red Hat OpenShift on IBM Cloud 컴퓨팅 서비스 유형의 경우, 에이전트를 배포할 OpenShift 클러스터를 선택하고 네임스페이스로 ibm-observe를 입력한 다음 서비스 계정으로 logs-agent를 입력해야 합니다.
-
Virtual Server for VPC 컴퓨팅 서비스 유형의 경우 인스턴스를 선택해야 합니다.
그런 다음 계속을 클릭합니다.
-
-
액세스 권한을 할당합니다. 액세스 정책을 선택하십시오.
IBM Cloud Logs 로그를 전송하는 데 필요한 역할은 '
Sender'입니다. 자세한 내용은 수집을 위한 IAM 권한 설정을 참조하세요.정책을 부여하는 사용자에게 '
Sender역할 권한이 있는지 확인하세요.-
클라우드 로그 서비스를 선택합니다. 그리고 나서 다음을 클릭하십시오.
-
리소스에서 특정 리소스를 선택합니다. 로그를 전송할 IBM Cloud Logs 인스턴스를 선택합니다. 그런 후 다음 을 클릭하십시오.
-
역할 및 작업에서 서비스 액세스 발신자를 선택합니다. 그런 후 다음 을 클릭하십시오.
-
추가 > 생성을 클릭합니다.
-
신뢰할 수 있는 프로필에 대한 조건을 만드는 데 사용되는 필드에 대한 자세한 내용은 IAM 조건 속성을 참조하세요.