계정 설정 구성
IBM Cloud Logs Routing 계정 설정을 구성하여 계정에서 플랫폼 로그가 수집, 라우팅 및 관리되는 위치와 방법을 정의할 수 있습니다. UI를 통해 또는 CLI, REST API V3, 또는 Terraform 스크립트를 사용하여 수행할 수 있습니다.
IBM Cloud Logs Routing 계정 설정을 구성하거나 수정할 때는 다음 정보를 고려하세요:
IBM Cloud Logs Routing 계정 설정을 수정할 때마다 새 요청에 전달되는 데이터는 기존 구성 데이터를 대체합니다. 새 요청에 포함시켜서 계정 설정의 업데이트를 실행하는 경우에는 기존의 데이터가 삭제되지 않도록 보장해야 합니다.
--private-api-endpoint-only TRUE 설정을 통해 공용 엔드포인트를 사용 안함으로 설정하기 전에, 계정에 개인용 엔드포인트에 대한 액세스 권한이 있는지 확인하십시오. ibmcloud account show 명령을 실행하여 이를 수행할 수 있습니다. VRF Enabled가 true이고 Service Endpoint Enabled가
true인 경우 사설 엔드포인트에 대한 액세스 권한이 없습니다. 사설 엔드포인트에 대한 액세스 권한이 없는 경우 공용 엔드포인트를 다시 사용하려면 사설 엔드포인트 액세스가 필요하므로 공용 엔드포인트를 다시 사용할 수 없습니다.
개인용 및 공용 엔드포인트를 사용하여 설정을 관리할 수 있습니다. 사용 가능한 ENDPOINTS 목록에 대한 자세한 정보는 엔드포인트를 참조하십시오.
-
사설 네트워크를 통해 다음 형식의 API 엔드포인트를 사용해야 합니다:
https://api.private.<region>.logs-router.cloud.ibm.com -
공용 네트워크를 통해 다음 형식의 API 엔드포인트를 사용해야 합니다:
https://api.<region>.logs-router.cloud.ibm.com
IBM Cloud Logs Routing 계정 설정을 통해 어떤 데이터를 구성할 수 있나요?
다음의 정보를 정의할 수 있습니다.
-
IBM Cloud Logs Routing 계정 구성 메타데이터가 저장된 IBM Cloud 계정 내 위치입니다.
메타데이터란 임의의 지역의 계정에서 사용할 수 있는 대상/라우팅/설정 데이터를 의미합니다.
IBM Cloud Logs Routing 을 사용할 수 있는 지원되는 위치를 선택할 수 있습니다. 자세한 정보는 위치를 참조하십시오.
메타데이터가 저장되는 위치를 선택할 수 있습니다. 복구 목적으로 메타데이터가 저장되는 백업 위치를 구성할 수도 있습니다.
Financial Services 유효성 검증 위치 또는 EU 관리 지역 등 기업 또는 산업 규제 준수 요구사항을 고려하십시오.
대상 및 경로를 만들기 전에 기본 메타데이터 영역을 구성하여 구성이 규정 준수 요구 사항을 충족하는지 확인해야 합니다.
-
계정에서 IBM Cloud Logs Routing 계정 구성을 관리할 수 있는 엔드포인트 유형입니다.
기본적으로 공용 및 비공개 엔드포인트가 사용 설정되어 있습니다.
비공개 엔드포인트를 통한 관리만 제한하도록 계정을 구성할 수 있습니다.
-
계정 관리자가 로그를 수집할 대상을 정의할 수 있는 위치입니다.
IBM Cloud Logs Routing 을 사용할 수 있는 지원되는 위치를 선택할 수 있습니다. 자세한 정보는 위치를 참조하십시오.
Financial Services 유효성 검증 위치 또는 EU 관리 지역 등 기업 또는 산업 규제 준수 요구사항을 고려하십시오.
-
기본 대상 위치, 즉 로그를 수집할 방법을 구성하지 않은 경우 지원되는 IBM Cloud Logs Routing 위치에서 로그를 수집하는 계정 내 1개 이상의 대상입니다.
대상을 2개 이상 정의하는 경우 모든 기본 대상은 라우팅 규칙이 없는 로그의 사본을 가져와 계정에서 전달할 위치를 나타냅니다. 계정당 최대 2 기본 대상을 정의할 수 있습니다.
-
IBM Cloud Logs Routing 에 대해 계정에서 활성화된 API 버전입니다. 유효한 값은
1또는3입니다.
IAM 권한
UI를 사용하여 설정 관리하기
IBM Cloud Logs Routing UI를 사용하여 설정 정의를 관리할 수 있습니다. 자세한 내용은 계정 설정 구성을 참조하세요.
CLI 명령
다음의 표에는 설정을 관리하기 위해 실행할 수 있는 조치가 나열되어 있습니다.
| 조치 | 명령 |
|---|---|
| 설정 정보 가져오기 | ibmcloud logs-router setting get |
| 설정 업데이트 | ibmcloud logs-router setting update |
자세한 정보는 IBM Cloud Logs Routing CLI를 참조하십시오.
API 메소드
다음의 표에는 설정을 관리하기 위해 실행할 수 있는 조치가 나열되어 있습니다.
| 조치 | REST API 메소드 | API_URL |
|---|---|---|
| 설정 정보 가져오기 | GET |
<ENDPOINT>/v3/settings |
| 설정 업데이트 | PATCH |
<ENDPOINT>/v3/settings |
사설 및 공용 엔드포인트를 사용하여 대상을 관리할 수 있습니다. 사용 가능한 ENDPOINTS 목록에 대한 자세한 정보는 엔드포인트를 참조하십시오.
- 다음 형식의 API 엔드포인트를 사용하여 사설 네트워크에서 대상을 관리할 수 있습니다.
https://api.private.REGION.logs-router.cloud.ibm.com - 다음 형식의 API 엔드포인트를 사용하여 공용 네트워크에서 대상을 관리할 수 있습니다.
https://api.REGION.logs-router.cloud.ibm.com
REST API에 대한 자세한 내용은 설정 API를 참조하세요.
HTTP 응답 코드
IBM Cloud Logs Routing REST API를 사용하는 경우 표준 HTTP 응답 코드를 가져와서 메소드가 완료되었는지 여부를 표시할 수 있습니다.
- 200 응답은 항상 성공을 나타냅니다.
- 4xx 응답은 실패를 나타냅니다.
- 5xx 응답은 일반적으로 내부 시스템 오류를 나타냅니다.
일부 HTTP 응답 코드는 다음 표를 참조하십시오.
| 상태 코드 | 상태 | 설명 |
|---|---|---|
200 |
OK | 요청이 성공했습니다. |
201 |
OK | 요청이 성공했습니다. 리소스가 작성됩니다. |
400 |
잘못된 요청 | 요청이 실패했습니다. 필요한 매개변수가 누락되었을 수 있습니다. |
401 |
권한 없음 | API 요청에 사용되는 IAM 토큰은 올바르지 않거나 만료되었습니다. |
403 |
금지됨 | 충분하지 않은 권한으로 인해 오퍼레이션이 금지되었습니다. |
404 |
찾을 수 없음 | 요청한 리소스가 존재하지 않거나 이미 삭제되었습니다. |
409 |
충돌 | 요청 데이터 및 시스템의 리소스 상태와 충돌이 있습니다. |
429 |
요청이 너무 많음 | 너무 많은 요청이 너무 빨리 API에 도달했습니다. |
500 |
내부 서버 오류 | 문제가 발생했습니다. 요청을 처리할 수 없습니다. 나중에 다시 시도하십시오. 문제가 지속되면 응답 헤더에 있는 트랜잭션 ID를 기록하고 IBM Cloud 지원팀에 문의하세요. |