为 IBM Cloud Logs 实例配置数据桶
在 IBM Cloud Object Storage 中配置一个存储桶,用于长期存储和搜索 IBM Cloud Logs 数据。
先决条件
-
IBM Cloud Object Storage 服务可以与 IBM Cloud Logs 实例位于同一账户,也可以位于不同账户。
-
您必须拥有在 IBM Cloud Object Storage 实例中创建存储桶的权限,或者拥有现有存储桶的详细信息。
-
您必须拥有在 IBM Cloud Object Storage 服务和 IBM Cloud Logs 服务之间配置服务对服务授权的权限。
数据桶限制
存储类
IBM Cloud Logs“作为数据桶使用的IBM Cloud Object Storage桶只能通过以下”存储类 进行配置:
- 智能分层
- 标准
IBM Cloud Logs不支持将以下存储类作为数据桶:
- 保险库
- 冷保险库
归档规则
IBM Cloud Object Storage可让您为存储桶定义 归档规则,使其在定义的时间段后自动归档对象。 存档对象的成本比普通对象低,但需要还原后才能再次读取。
IBM Cloud Logs无法读取存档对象。IBM Cloud Logs在“所有日志”视图中搜索存档对象,或在 “存档查询”中查询,都会返回错误信息。
IBM Cloud Object Storage 用作 IBM Cloud Logs 数据桶的数据桶不得定义立即存档对象或在几小时内存档对象的存档规则。
如果不需要搜索超过某个时间段(例如一个月)的日志,可以定义IBM Cloud Object Storage存档规则,将超过搜索所需时间段的对象存档。 不要配置少于 7 天的存档。
通过归档不需要搜索的数据,可以降低成本保留日志数据。 如果将来需要使用IBM Cloud Logs搜索数据,可以根据需要 还原存档对象。
阅读活动追踪成功
IBM Cloud Activity Tracker Event Routing 删除由 实例发起的成功 事件,因为它们不再需要。IBM Cloud Logs cloud-object-storage.object.read 当查看与 IBM Cloud Logs 活动相关的活动跟踪事件时,您将不会看到成功的 cloud-object-storage.object.read 事件。
配置 IAM Service 以进行服务授权
您必须在 IBM Cloud Logs 和 IBM Cloud Object Storage 之间定义服务对服务 ( S2S ) 授权,以允许 IBM Cloud Logs 向数据桶读写数据。
要获取更多信息,请参阅:
配置数据存储区
完成以下步骤,为 IBM Cloud Logs 实例配置数据桶:
-
使用用户标识和密码登录后,IBM Cloud“仪表板”即会打开。
-
单击 菜单 图标
> 可观察性。
-
选择 日志记录 > 实例。 然后,选择要配置数据桶的实例。
-
在“存储”部分,选择“数据桶”部分中的“连接”。
-
在 按以下方式选择水桶 部分选择输入水桶详细信息的方式:
选择“实例”,然后选择 COS 实例和存储桶(如果 IBM Cloud Logs 实例和存储桶位于同一账户中)。
选择“桶 CRN”,如果 IBM Cloud Logs 实例和桶位于不同账户,请输入桶 CRN。
-
将直接端点配置为邮筒端点。
直接端点用于处理来自 VPC 内资源的请求。 直接端点比公共端点提供更好的性能,即使流量跨区域或跨数据中心,也不会产生任何传出或传入带宽费用。 更多信息,请参阅 端点类型。
-
单击保存以保存配置。
一旦水桶连接到 IBM Cloud Logs 实例,就始终需要一个水桶。 可以更改它,但不能将其移除。