Configuration des paramètres de compte
Vous pouvez configurer les paramètres du compte IBM Cloud Logs Routing pour définir où et comment les journaux de plate-forme sont collectés, acheminés et gérés dans votre compte. Vous pouvez le faire par l'intermédiaire de l'interface utilisateur, de l'API REST V3 ou de scripts Terraform.
Lorsque vous configurez ou modifiez les paramètres du compte IBM Cloud Logs Routing, tenez compte des informations suivantes :
Chaque fois que vous modifiez les paramètres du compte IBM Cloud Logs Routing, les données transmises dans la nouvelle demande remplacent toutes les données de configuration existantes. Vous devez vous assurer que toutes les données existantes ne sont pas supprimées lorsque vous exécutez une mise à jour des paramètres de compte en l'incluant dans la nouvelle demande.
Avant de désactiver les noeuds finaux publics en définissant --private-api-endpoint-only TRUE, assurez-vous que votre compte a accès au noeud final privé. Pour ce faire, exécutez la commande ibmcloud account show. Si
VRF Enabled est true et Service Endpoint Enabled est true, vous avez alors accès au nœud final privé. Vous ne pouvez pas réactiver le noeud final public si vous n'avez pas accès au noeud final
privé car il est nécessaire de pouvoir accéder à ce dernier pour réactiver le noeud final public.
Vous pouvez utiliser des noeuds finaux privés et publics pour gérer les paramètres. Pour plus d'informations sur la liste des ENDPOINTS disponibles, voir Noeuds finaux.
-
Pour le réseau privé, vous devez utiliser un point d'accès à l'API au format suivant :
https://api.private.<region>.logs-router.cloud.ibm.com -
Sur le réseau public, vous devez utiliser un point d'accès à l'API au format suivant :
https://api.<region>.logs-router.cloud.ibm.com
Quelles sont les données que vous pouvez configurer via les paramètres du compte IBM Cloud Logs Routing?
Vous pouvez définir l'une des informations suivantes :
-
L'emplacement de votre compte IBM Cloud où sont stockées les métadonnées de configuration du compte IBM Cloud Logs Routing.
Par métadonnées, nous faisons référence aux données de cible, de route, des paramètres disponibles sur l'ensemble du compte dans n'importe quelle région.
Vous pouvez choisir n'importe quel endroit où IBM Cloud Logs Routing est disponible. Pour plus d'informations, voir Emplacements.
Vous pouvez choisir l'emplacement où les métadonnées sont stockées. Vous pouvez également configurer un emplacement de sauvegarde où les métadonnées sont stockées à des fins de récupération.
Tenez compte des exigences de conformité de l'entreprise ou du secteur d'activité, telles que les emplacements Financial Services Validated ou les régions gérées par l'UE.
Vous devez configurer la région de métadonnées primaire avant de créer des cibles et des itinéraires en veillant à ce que la configuration réponde à vos besoins en matière de conformité.
-
Le type de terminaux autorisés à gérer la configuration du compte IBM Cloud Logs Routing dans le compte.
Par défaut, les points d'extrémité publics et privés sont activés.
Vous pouvez configurer votre compte de manière à limiter la gestion aux seuls points d'extrémité privés.
-
Les emplacements où un administrateur de compte peut définir des cibles pour collecter des journaux.
Vous pouvez choisir n'importe quel endroit où IBM Cloud Logs Routing est disponible. Pour plus d'informations, voir Emplacements.
Tenez compte des exigences de conformité de l'entreprise ou du secteur d'activité, telles que les emplacements Financial Services Validated ou les régions gérées par l'UE.
-
Emplacements cibles par défaut, c'est-à-dire 1 ou plusieurs cibles dans le compte, qui collecteront les journaux à partir des emplacements IBM Cloud Logs Routing pris en charge et pour lesquels vous n'avez pas configuré la manière dont vous souhaitez collecter les journaux.
Si vous définissez plus d'une cible, toutes les cibles par défaut reçoivent une copie des journaux qui n'ont pas de règle de routage indiquant où les envoyer dans le compte. Vous pouvez définir jusqu'à 2 cibles par défaut par compte.
-
La version de l'API qui est activée dans le compte pour IBM Cloud Logs Routing. Les valeurs valables sont :
1ou3.
Autorisations IAM
Assurez-vous que vous disposez des autorisations IAM nécessaires pour configurer les paramètres de IBM Cloud Logs Routing.
Gestion des paramètres à l'aide de l'interface utilisateur
Vous pouvez gérer la définition de vos paramètres à l'aide de l'interface utilisateur IBM Cloud Logs Routing. Pour plus d'informations, voir Configuration des paramètres du compte.
Commandes de l'interface de ligne de commande
Le tableau suivant répertorie les actions que vous pouvez exécuter pour gérer les paramètres :
| Action | Commande |
|---|---|
| Obtenir des informations sur les paramètres | ibmcloud logs-router setting get |
| Mettre à jour les paramètres | ibmcloud logs-router setting update |
Pour plus d'informations, voir Interface CLI IBM Cloud Logs Routing.
Méthodes d'API
Le tableau suivant répertorie les actions que vous pouvez exécuter pour gérer les paramètres :
| Action | Méthode d'API REST | URL d'API |
|---|---|---|
| Obtenir des informations sur les paramètres | GET |
<ENDPOINT>/v3/settings |
| Mettre à jour les paramètres | PATCH |
<ENDPOINT>/v3/settings |
Vous pouvez utiliser des noeuds finaux privés et publics pour gérer les cibles. Pour plus d'informations sur la liste des ENDPOINTS disponibles, voir Noeuds finaux.
- Vous pouvez gérer des cibles à partir du réseau privé à l'aide d'un noeud final d'API au format suivant :
https://api.private.REGION.logs-router.cloud.ibm.com - Vous pouvez gérer des cibles à partir du réseau public à l'aide d'un noeud final d'API au format suivant :
https://api.REGION.logs-router.cloud.ibm.com
Pour plus d'informations sur l'API REST, voir l 'API des paramètres.
Codes de réponse HTTP
Lorsque vous utilisez l'API REST IBM Cloud Logs Routing, vous pouvez obtenir des codes de réponse HTTP normaux indiquant si une méthode a abouti.
- Une réponse 200 indique toujours le succès.
- Une réponse 4xx indique un incident.
- Une réponse 5xx indique généralement une erreur système interne.
Voir le tableau suivant pour certains codes de réponse HTTP :
| Code d'état | Statut | Description |
|---|---|---|
200 |
OK | La demande a abouti. |
201 |
OK | La demande a abouti. Une ressource est créée. |
400 |
Demande incorrecte | La demande n'a pas abouti. Il vous manque peut-être un paramètre obligatoire. |
401 |
Non autorisé | Le jeton IAM utilisé dans la demande d'API n'est pas valide ou est arrivé à expiration. |
403 |
Interdit | L'opération est interdite en raison de droits insuffisants. |
404 |
Introuvable | La ressource demandée n'existe pas ou est déjà supprimée. |
409 |
Conflit | Il y a un conflit entre les données de la demande et l'état des ressources dans le système. |
429 |
Trop de demandes | Trop de demandes atteignent l'API trop rapidement. |
500 |
Erreur de serveur interne | Une erreur s'est produite. Votre demande n'a pas pu être traitée. Réessayez ultérieurement. Si le problème persiste, notez l'identifiant de la transaction dans l'en-tête de la réponse et contactez l'assistance IBM Cloud. |