Kontoeinstellungen konfigurieren
Sie können IBM Cloud Logs Routing Kontoeinstellungen konfigurieren, um festzulegen, wo und wie Plattformprotokolle in Ihrem Konto gesammelt, weitergeleitet und verwaltet werden. Sie können dies über die Benutzeroberfläche oder über die CLI, die REST-API V3 oder Terraform-Skripte tun.
Wenn Sie die Einstellungen des Kontos IBM Cloud Logs Routing konfigurieren oder ändern, beachten Sie die folgenden Informationen:
Jedes Mal, wenn Sie die IBM Cloud Logs Routing Kontoeinstellungen ändern, ersetzen die Daten, die in der neuen Anfrage übergeben werden, alle bestehenden Konfigurationsdaten. Sie müssen sicherstellen, dass vorhandene Daten nicht gelöscht werden, wenn Sie eine Aktualisierung der Kontoeinstellungen ausführen, indem Sie sie in die neue Anforderung einschließen.
Bevor Sie öffentliche Endpunkte durch Festlegen von --private-api-endpoint-only TRUE inaktivieren, stellen Sie sicher, dass Ihr Konto Zugriff auf den privaten Endpunkt hat. Sie können dies tun, indem Sie den Befehl ibmcloud account showausführen.
Wenn VRF Enabled auf true gesetzt ist und Service Endpoint Enabled auf true gesetzt ist, haben Sie Zugriff auf den privaten Endpunkt. Wenn Sie keinen Zugriff auf den privaten Endpunkt haben,
können Sie den öffentlichen Endpunkt nicht erneut aktivieren, da der private Endpoint-Zugriff erforderlich ist, um den öffentlichen Endpunkt erneut zu aktivieren.
Sie können private und öffentliche Endpunkte verwenden, um Einstellungen zu verwalten. Weitere Informationen zu der Liste der verfügbaren ENDPOINTS finden Sie unter Endpunkte.
-
Über das private Netzwerk müssen Sie einen API-Endpunkt mit folgendem Format verwenden:
https://api.private.<region>.logs-router.cloud.ibm.com -
Über das öffentliche Netz müssen Sie einen API-Endpunkt mit folgendem Format verwenden:
https://api.<region>.logs-router.cloud.ibm.com
Welche Daten können Sie über die IBM Cloud Logs Routing Kontoeinstellungen konfigurieren?
Sie können die folgende Informationen definieren:
-
Der Speicherort in Ihrem IBM Cloud-Konto, an dem die Metadaten zur Konfiguration des IBM Cloud Logs Routing-Kontos gespeichert sind.
Mit Metadaten sind die Daten für Ziele/Routen/Einstellungen gemeint, die im gesamten Konto in jeder beliebigen Region verfügbar sind.
Sie können jeden der unterstützten Standorte wählen, an denen IBM Cloud Logs Routing verfügbar ist. Weitere Informationen finden Sie in Standorte.
Sie können einen Ort wählen, an dem die Metadaten gespeichert werden. Sie können auch einen Sicherungsort konfigurieren, an dem die Metadaten für Wiederherstellungszwecke gespeichert werden.
Berücksichtigen Sie alle Compliance-Anforderungen des Unternehmens oder der Branche, wie z. B. Standorte mit der Kennzeichnung "Financial Services Validated" oder von der EU verwaltete Regionen.
Sie müssen die primäre Metadatenregion konfigurieren, bevor Sie Ziele und Routen erstellen, um sicherzustellen, dass die Konfiguration Ihren Compliance-Anforderungen entspricht.
-
Die Art der Endpunkte, die die IBM Cloud Logs Routing Kontokonfiguration im Konto verwalten dürfen.
Standardmäßig sind öffentliche und private Endpunkte aktiviert.
Sie können Ihr Konto so konfigurieren, dass die Verwaltung nur über private Endpunkte möglich ist.
-
Die Orte, an denen ein Kontoadministrator Ziele zum Sammeln von Protokollen definieren kann.
Sie können jeden der unterstützten Standorte wählen, an denen IBM Cloud Logs Routing verfügbar ist. Weitere Informationen finden Sie in Standorte.
Berücksichtigen Sie alle Compliance-Anforderungen des Unternehmens oder der Branche, wie z. B. Standorte mit der Kennzeichnung "Financial Services Validated" oder von der EU verwaltete Regionen.
-
Voreingestellte Zielorte, d. h. 1 oder mehrere Ziele im Konto, die Protokolle von unterstützten IBM Cloud Logs Routing Standorten sammeln, für die Sie nicht konfiguriert haben, wie Sie Protokolle sammeln möchten.
Wenn Sie mehr als 1 Ziel definieren, erhalten alle Standardziele eine Kopie der Protokolle, die keine Routing-Regel haben, die angibt, wohin sie im Konto geliefert werden sollen. Sie können bis zu zwei Standardziele pro Konto definieren.
-
Die API-Version, die im Konto für IBM Cloud Logs Routing aktiviert ist. Gültige Werte sind:
1oder3.
IAM-Berechtigungen
Stellen Sie sicher, dass Sie die die korrekten IAM-Berechtigungen für die Konfiguration der IBM Cloud Logs Routing Einstellungen.
Einstellungen über die Benutzeroberfläche verwalten
Sie können Ihre Einstellungsdefinition über die Benutzeroberfläche IBM Cloud Logs Routing verwalten. Weitere Informationen finden Sie unter Konfigurieren von Kontoeinstellungen.
Befehle der Befehlszeilenschnittstelle
In der folgenden Tabelle sind die Aktionen aufgeführt, die zur Verwaltung von Einstellungen ausgeführt werden können:
| Aktion | Befehl |
|---|---|
| Einstellungsinformationen abrufen | ibmcloud logs-router setting get |
| Einstellungen aktualisieren | ibmcloud logs-router setting update |
Weitere Informationen finden Sie unter IBM Cloud Logs Routing-Befehlszeilenschnittstelle.
API-Methoden
In der folgenden Tabelle sind die Aktionen aufgeführt, die zur Verwaltung von Einstellungen ausgeführt werden können:
| Aktion | REST-API-Methode | API_URL |
|---|---|---|
| Einstellungsinformationen abrufen | GET |
<ENDPOINT>/v3/settings |
| Einstellungen aktualisieren | PATCH |
<ENDPOINT>/v3/settings |
Sie können private und öffentliche Endpunkte verwenden, um Ziele zu verwalten. Weitere Informationen zu der Liste der verfügbaren ENDPOINTS finden Sie unter Endpunkte.
- Sie können Ziele aus dem privaten Netz mithilfe eines API-Endpunkts im folgenden Format verwalten:
https://api.private.REGION.logs-router.cloud.ibm.com - Sie können Ziele über das öffentliche Netz mithilfe eines API-Endpunkts im folgenden Format verwalten:
https://api.REGION.logs-router.cloud.ibm.com
Weitere Informationen über die REST-API finden Sie unter Einstellungen-API.
HTTP-Antwortcodes
Wenn Sie die IBM Cloud Logs Routing REST-API verwenden, können Sie Standard-HTTP-Antwortcodes abrufen, um anzugeben, ob eine Methode erfolgreich abgeschlossen wurde.
- Eine Antwort von 200 zeigt immer Erfolg an.
- Eine 4xx-Antwort weist auf einen Fehler hin.
- Eine 5xx-Antwort weist normalerweise auf einen internen Systemfehler hin.
In der folgenden Tabelle finden Sie einige HTTP-Antwortcodes:
| Statuscode | Status | Beschreibung |
|---|---|---|
200 |
OK | Die Anforderung war erfolgreich. |
201 |
OK | Die Anforderung war erfolgreich. Eine Ressource wird erstellt. |
400 |
Ungültige Anforderung | Die Anforderung war nicht erfolgreich. Möglicherweise fehlt ein Parameter, der erforderlich ist. |
401 |
Nicht berechtigt | Das IAM-Token, das in der API-Anforderung verwendet wird, ist ungültig oder abgelaufen. |
403 |
Nicht zulässig | Die Operation ist aufgrund unzureichender Berechtigungen nicht zulässig. |
404 |
Nicht gefunden | Die angeforderte Ressource ist nicht vorhanden oder wurde bereits gelöscht. |
409 |
Konflikt | Es besteht ein Konflikt mit den Anfragedaten und dem Zustand der Ressourcen im System. |
429 |
Zu viele Anforderungen | Zu viele Anforderungen haben die API zu schnell getroffen. |
500 |
Interner Serverfehler | Ein Fehler ist aufgetreten. Ihre Anforderung konnte nicht verarbeitet werden. Versuchen Sie es zu einem späteren Zeitpunkt erneut. Wenn das Problem weiterhin besteht, notieren Sie die Transaktions-ID in der Kopfzeile der Antwort und wenden Sie sich an den Support von IBM Cloud. |