配置账户设置
您可以配置 IBM Cloud Logs Routing 帐户设置,以定义在何处以及如何在您的帐户中收集、路由和管理平台日志。 您可以通过用户界面,或使用 CLI、REST API V3 或 Terraform 脚本进行操作。
配置或修改 IBM Cloud Logs Routing 账户设置时,请考虑以下信息:
每次修改 IBM Cloud Logs Routing 账户设置时,新请求中传递的数据都会取代现有的配置数据。 在更新账户设置时,必须确保不删除任何现有数据,将其纳入新请求中。
在通过设置 --private-api-endpoint-only TRUE 禁用公共端点之前,请确保您的账户可以访问专用端点。 您可以运行命令 ibmcloud account show. 如果 VRF Enabled 是 true,Service Endpoint Enabled 是 true,那么您就可以访问专用端点。 如果无法访问私有端点,就无法重新启用公共端点,因为重新启用公共端点需要私有端点访问权限。
您可以使用专用端点和公共端点来管理设置。 有关可用 ENDPOINTS 列表的更多信息,请参阅 端点。
-
通过专用网络,必须使用格式如下的 API 端点:
https://api.private.<region>.logs-router.cloud.ibm.com -
通过公共网络,必须使用格式如下的 API 端点:
https://api.<region>.logs-router.cloud.ibm.com
您可以通过 IBM Cloud Logs Routing 账户设置配置哪些数据?
您可以定义以下任何信息:
-
IBM Cloud 账户中存储 IBM Cloud Logs Routing 账户配置元数据的位置。
所谓元数据,是指在任何地区的账户中都可使用的目标/路由/设置数据。
您可以选择 IBM Cloud Logs Routing 支持的任何地点。 如需了解更多信息,请参阅“地点”。
您可以选择元数据的存储位置。 您还可以配置一个备份位置,用于存储元数据以便恢复。
考虑任何企业或行业合规要求,如金融服务验证地点或欧盟管理地区。
在创建目标和路由之前,必须先配置主元数据区域,以确保配置满足合规需求。
-
允许管理 IBM Cloud Logs Routing 账户配置的端点类型。
默认情况下,公共端点和私人端点都已启用。
您可以对账户进行配置,限制只能通过专用端点进行管理。
-
账户管理员可定义收集日志目标的位置。
您可以选择 IBM Cloud Logs Routing 支持的任何地点。 如需了解更多信息,请参阅“地点”。
考虑任何企业或行业合规要求,如金融服务验证地点或欧盟管理地区。
-
默认目标位置,即账户中的 1 个或多个目标,这些目标将从支持的 IBM Cloud Logs Routing 位置收集日志,在这些位置,您尚未配置如何收集日志。
如果定义了多个目标,则所有默认目标都会获得一份日志副本,但这些日志没有路由规则来指明在账户中的哪个位置传送。 每个账户最多可定义 2 个默认目标。
-
IBM Cloud Logs Routing 账户中启用的 API 版本。 有效值为:
1或3。
IAM 权限
使用用户界面管理设置
您可以使用 IBM Cloud Logs Routing UI 管理您的设置定义。 更多信息,请参阅 配置账户设置。
CLI 命令
下表列出了您可以执行的管理设置操作:
| 操作 | 命令 |
|---|---|
| 获取设置信息 | ibmcloud logs-router setting get |
| 更新设置 | ibmcloud logs-router setting update |
更多信息,请参阅 IBM Cloud Logs Routing CLI。
API 方法
下表列出了您可以执行的管理设置操作:
| 操作 | REST API 方法 | API_URL |
|---|---|---|
| 获取设置信息 | GET |
<ENDPOINT>/v3/settings |
| 更新设置 | PATCH |
<ENDPOINT>/v3/settings |
您可以使用专用端点和公共端点来管理目标。 有关可用 ENDPOINTS 列表的更多信息,请参阅 端点。
- 您可以使用格式如下的 API 端点从专用网络管理目标:
https://api.private.REGION.logs-router.cloud.ibm.com - 您可以使用格式如下的 API 端点从公共网络管理目标:
https://api.REGION.logs-router.cloud.ibm.com
有关 REST API 的更多信息,请参阅 设置 API。
HTTP 响应代码
在使用 IBM Cloud Logs Routing REST API 时,您可以获取标准的 HTTP 响应代码,以指示方法是否成功完成。
- 200 响应总是表示成功。
- 4xx 响应表示失败。
- 5xx 响应通常表示系统内部出错。
有关 HTTP 的一些响应代码,请参见下表:
| 状态码 | 状态 | 描述 |
|---|---|---|
200 |
OK | 请求已成功。 |
201 |
OK | 请求已成功。 创建一个资源。 |
400 |
错误请求 | 该请求没有成功。 您可能缺少了一个必要的参数。 |
401 |
未授权 | API 请求中使用的 IAM 令牌无效或过期。 |
403 |
禁止 | 由于权限不足,该操作被禁止。 |
404 |
找不到 | 请求的资源不存在或已被删除。 |
409 |
冲突 | 请求数据与系统资源状态存在冲突。 |
429 |
请求次数太多 | API 收到的请求太多太快。 |
500 |
内部服务器错误 | 出错了。 无法处理您的请求。 请稍后重试。 如果问题仍然存在,请注意响应头中的事务编号,并联系 IBM Cloud 支持部门。 |