為 IBM Cloud Logs 範例設定資料桶
在 IBM Cloud Object Storage 中設定一個儲存桶來儲存您的 IBM Cloud Logs 資料,以便長期儲存和搜尋。
先決條件
-
IBM Cloud Object Storage 服務可以與您的 IBM Cloud Logs 範例位於同一帳戶,也可以位於不同的帳戶。
-
您必須擁有在 IBM Cloud Object Storage 範例中建立儲存桶的權限,或擁有現有儲存桶的詳細資料。
-
您必須有權限才能在 IBM Cloud Object Storage 服務和 IBM Cloud Logs 服務之間設定服務對服務授權。
數據桶限制
儲存空間類別
IBM Cloud Object Storage用作資料儲存桶的IBM Cloud Logs儲存桶只能配置為下列 儲存類別:
- 智慧型層級
- 標準
IBM Cloud Logs不支援下列儲存類別作為資料儲存桶:
- 儲存庫
- Cold Vault
保存規則
IBM Cloud Object Storage可讓您在儲存桶上定義 歸檔規則,以便在定義的時間段後自動歸檔物件。 歸檔物件的成本比常規物件低,但需要先恢復才能再次讀取。
IBM Cloud Logs無法讀取存檔物件。IBM Cloud Logs在 「所有日誌」 檢視中搜尋存檔對象,或在 「存檔查詢」 中進行查詢,會傳回錯誤訊息。
用作IBM Cloud Object Storage資料儲存桶的IBM Cloud Logs儲存桶不得定義立即歸檔物件或在幾小時內歸檔物件的歸檔規則。
如果您不需要搜尋早於特定時間段(例如一個月)的日誌,您可以定義IBM Cloud Object Storage歸檔規則來歸檔早於搜尋所需時間段的物件。 請勿將存檔時間配置為少於 7 天。
透過歸檔不需要搜尋的數據,您可以以更低的成本保留日誌資料。 如果需要,以後需要使用IBM Cloud Logs搜尋資料時,可以 還原已存檔的物件。
成功讀取活動追蹤事件
IBM Cloud Activity Tracker Event Routing 丟棄由 實例啟動的成功 事件,因為不需要這些事件。IBM Cloud Logs cloud-object-storage.object.read 檢視與 IBM Cloud Logs 活動相關的活動追蹤事件時,不會看到成功 cloud-object-storage.object.read 事件。
配置 IAM Service 以服務授權
您必須在 IBM Cloud Logs 和 IBM Cloud Object Storage 之間定義服務對服務 ( S2S ) 授權,以允許 IBM Cloud Logs 讀取和寫入資料到資料桶中。
如需相關資訊,請參閱:
配置資料儲存區
完成下列步驟,為 IBM Cloud Logs 範例設定資料桶:
-
在使用您的使用者 ID 和密碼登入之後,IBM Cloud 儀表板即會開啟。
-
按一下 功能表 圖示
> 觀察。
-
選取 記載 > 實例。 然後選擇要設定資料桶的實體。
-
在「儲存」區段中,選擇「資料桶」區段中的「連接」。
-
在 以下列方式選擇水桶 區段中選擇輸入水桶詳細資料的方式:
選擇「實例」,如果您的 IBM Cloud Logs 實例和儲存桶位於同一帳戶,請選擇 COS 實例和儲存桶。
如果您的 IBM Cloud Logs 實例和資料桶位於不同的帳戶中,請選擇資料桶 CRN 並輸入資料桶 CRN。
-
設定直接端點為水桶端點。
直接端點用於源自 VPC 內資源的請求。 直接端點比公眾端點提供更好的效能,即使流量是跨區域或跨資料中心,也不會產生任何傳出或傳入頻寬的費用。 如需詳細資訊,請參閱 端點類型。
-
按一下儲存以儲存配置。
一旦水桶連接到 IBM Cloud Logs 實例,就總是需要一個水桶。 可以變更,但無法移除。