Cosa devo sapere sulle impostazioni di " IBM Cloud Logs Routing " in IBM Cloud
È possibile configurare le impostazioni dell'account IBM Cloud Logs Routing per definire dove e come i log della piattaforma vengono raccolti, instradati e gestiti nell'account. È possibile farlo tramite l'interfaccia utente o utilizzando la CLI, l'API REST V3 o gli script Terraform.
Quando si configurano o modificano le impostazioni dell'account IBM Cloud Logs Routing, tenere conto delle seguenti informazioni:
Ogni volta che si modificano le impostazioni dell'account IBM Cloud Logs Routing, i dati trasmessi nella nuova richiesta sostituiscono i dati di configurazione esistenti. È necessario assicurarsi che i dati esistenti non vengano cancellati quando si esegue un aggiornamento delle impostazioni dell'account, includendoli nella nuova richiesta.
Prima di disabilitare gli endpoint pubblici impostando --private-api-endpoint-only TRUE, accertarsi che l'account abbia accesso all'endpoint privato. È possibile farlo eseguendo il comando ibmcloud account show. Se VRF Enabled è true e Service Endpoint Enabled è true, si ha accesso all'endpoint privato. Se non si ha accesso all'endpoint privato, non sarà possibile riabilitare l'endpoint pubblico, poiché l'accesso all'endpoint
privato è necessario per riabilitare l'endpoint pubblico.
È possibile utilizzare endpoint privati e pubblici per gestire le impostazioni. Per ulteriori informazioni sull'elenco dei ENDPOINTS disponibili, vedere Endpoint.
-
Attraverso la rete privata, è necessario utilizzare un endpoint API con il seguente formato:
https://api.private.<region>.logs-router.cloud.ibm.com -
Attraverso la rete pubblica, è necessario utilizzare un endpoint API con il seguente formato:
https://api.<region>.logs-router.cloud.ibm.com
Quali dati è possibile configurare tramite le impostazioni di un account IBM Cloud Logs Routing
È possibile specificare una qualsiasi delle seguenti informazioni:
-
La posizione dell'account IBM Cloud in cui sono memorizzati i metadati di configurazione dell'account IBM Cloud Logs Routing.
Per metadati si intendono i dati di destinazione/percorso/impostazioni disponibili sull'account in qualsiasi regione.
È possibile scegliere una qualsiasi delle località supportate in cui è disponibile IBM Cloud Logs Routing. Per ulteriori informazioni, vedi Ubicazioni.
È possibile scegliere una posizione in cui memorizzare i metadati. È inoltre possibile configurare una posizione di backup in cui memorizzare i metadati a scopo di ripristino.
Tenere conto di eventuali requisiti di conformità aziendali o di settore, come le sedi convalidate per i servizi finanziari o le regioni gestite dall'UE.
È necessario configurare la regione dei metadati primari prima di creare target e percorsi, assicurandosi che la configurazione soddisfi le esigenze di conformità.
-
Il tipo di endpoint a cui è consentito gestire la configurazione dell'account IBM Cloud Logs Routing nell'account.
Per impostazione predefinita, gli endpoint pubblici e privati sono abilitati.
È possibile configurare l'account per limitare la gestione solo attraverso endpoint privati.
-
Le posizioni in cui l'amministratore dell'account può definire i target per la raccolta dei registri.
È possibile scegliere una qualsiasi delle località supportate in cui è disponibile IBM Cloud Logs Routing. Per ulteriori informazioni, vedi Ubicazioni.
Tenere conto di eventuali requisiti di conformità aziendali o di settore, come le sedi convalidate per i servizi finanziari o le regioni gestite dall'UE.
-
Posizioni di destinazione predefinite, ossia 1 o più destinazioni nell'account, che raccoglieranno i registri dalle posizioni supportate di IBM Cloud Logs Routing in cui non è stata configurata la modalità di raccolta dei registri.
Se si definisce più di un target, tutti i target predefiniti ricevono una copia dei registri che non hanno una regola di instradamento per indicare dove consegnarli nell'account. È possibile definire fino a 2 destinazioni predefinite per ogni account.
-
La versione API abilitata nell'account per IBM Cloud Logs Routing. I valori validi sono:
1o3.
Quali sono le autorizzazioni IAM necessarie per gestire le impostazioni di " IBM Cloud Logs Routing " in un account IBM Cloud?
Assicurarsi di disporre delle autorizzazioni IAM corrette per configurare le impostazioni di IBM Cloud Logs Routing.
Come posso gestire le impostazioni di " IBM Cloud Logs Routing " tramite l'interfaccia utente di " IBM Cloud "?
È possibile gestire la definizione delle impostazioni utilizzando l'interfaccia utente IBM Cloud Logs Routing. Per ulteriori informazioni, vedere Configurazione delle impostazioni dell'account.
Quali sono i comandi CLI che posso utilizzare per gestire le impostazioni di IBM Cloud Logs Routing?
La tabella seguente elenca le operazioni che è possibile eseguire per gestire le impostazioni:
| Azione | Comando |
|---|---|
| Ottenere informazioni sulle impostazioni | ibmcloud logs-router setting get |
| Aggiorna impostazioni | ibmcloud logs-router setting update |
Per ulteriori informazioni, vedi CLI IBM Cloud Logs Routing.
Quali sono i metodi API che posso utilizzare per gestire le impostazioni di IBM Cloud Logs Routing?
La tabella seguente elenca le operazioni che è possibile eseguire per gestire le impostazioni:
| Azione | Metodo API REST | URL API |
|---|---|---|
| Ottenere informazioni sulle impostazioni | GET |
<ENDPOINT>/v3/settings |
| Aggiorna impostazioni | PATCH |
<ENDPOINT>/v3/settings |
È possibile utilizzare endpoint privati e pubblici per gestire i target. Per ulteriori informazioni sull'elenco dei ENDPOINTS disponibili, vedere Endpoint.
- È possibile gestire i target dalla rete privata utilizzando un endpoint API con il seguente formato:
https://api.private.REGION.logs-router.cloud.ibm.com - È possibile gestire i target dalla rete pubblica utilizzando un endpoint API con il seguente formato:
https://api.REGION.logs-router.cloud.ibm.com
Per ulteriori informazioni sull'API REST, vedere l'API delle impostazioni.
Quali sono i codici di risposta HTTP che posso ricevere quando utilizzo i metodi di configurazione dell'API di IBM Cloud Logs Routing?
Quando si utilizza l'API REST di IBM Cloud Logs Routing, è possibile ottenere i codici di risposta standard di HTTP per indicare se un metodo è stato completato con successo.
- Una risposta 200 indica sempre il successo.
- Una risposta 4xx indica un fallimento.
- Una risposta a 5xx indica solitamente un errore interno del sistema.
Vedere la tabella seguente per alcuni codici di risposta di HTTP:
| Codice di stato | Condizione | Descrizione |
|---|---|---|
200 |
OK | La richiesta ha avuto esito positivo. |
201 |
OK | La richiesta ha avuto esito positivo. Viene creata una risorsa. |
400 |
Richiesta non valida | La richiesta non ha avuto esito positivo. Potrebbe mancare un parametro obbligatorio. |
401 |
Non autorizzato | Il token IAM utilizzato nella richiesta API non è valido o è scaduto. |
403 |
Non consentito | L'operazione è vietata a causa di autorizzazioni insufficienti. |
404 |
Non trovato | La risorsa richiesta non esiste o è già stata cancellata. |
409 |
Conflitto | C'è un conflitto tra i dati della richiesta e lo stato delle risorse nel sistema. |
429 |
Troppe richieste | Troppe richieste arrivano all'API troppo velocemente. |
500 |
Errore interno del server | Si è verificato un problema. Non è possibile elaborare la richiesta. Riprovare in seguito. Se il problema persiste, prendere nota dell'ID della transazione riportato nell'intestazione della risposta e contattare l'assistenza di IBM Cloud. |