Informazioni sui percorsi

È possibile gestire le rotte nel proprio account utilizzando l'interfaccia utente IBM Cloud Logs Routing, la CLI IBM Cloud Logs Routing, l'API REST IBM Cloud Logs Routing V3 e il provider IBM Cloud Logs Routing Terraform. Un percorso definisce le regole che indicano quali log della piattaforma sono instradati in una regione e dove instradarli.

Capire come funzionano i percorsi nel vostro account

Si noti la seguente informazione sulle rotte:

  • Le rotte sono globali nell'ambito di un account e vengono valutate in tutte le regioni in cui viene distribuito IBM Cloud Logs Routing.

  • È possibile accedere alle rotte da qualsiasi endpoint API regionale di IBM Cloud Logs Routing.

  • È possibile definire fino a 30 instradamenti per un account.

  • Per impostazione predefinita, l'account ha 0 rotte configurate.

  • È possibile configurare fino a 10 regole per ogni instradamento.

  • È possibile configurare fino a 8 ubicazioni per ciascuna regola.

  • È possibile configurare fino a 3 target ({ "targets": [{ "id": ID1 },{ "id": ID2 },{ "id": ID3 }] }) per ciascuna regola.

  • Le rotte vengono elaborate in modo indipendente. Se si dispone di più percorsi con regole che corrispondono ai dati di log della stessa piattaforma, tali dati verranno inviati a più target.

  • Le regole di una singola definizione di percorso vengono elaborate in ordine. La prima regola di corrispondenza (ad esempio, location) che corrisponde ai dati dei registri della piattaforma viene utilizzata per elaborare tali dati. Quando i registri della piattaforma vengono elaborati, non verranno elaborati da una regola successiva all'interno della definizione di quella rotta.

  • Le regole corrispondono a un registro della piattaforma se la posizione del registro della piattaforma è all'interno della posizione della regola. Ad esempio, la posizione della regola eu-de corrisponderà alle posizioni dei registri della piattaforma: eu-de, eu-de-1, eu-de-2 e eu-de-3. Oppure la regola location jp corrisponderà a tutti i registri della piattaforma in Giappone. Eseguire ibmcloud catalog locations per visualizzare le gerarchie di ubicazione del Cloud.

  • Se i dati dei registri della piattaforma non corrispondono a nessuna regola e non è configurata alcuna destinazione predefinita, i registri della piattaforma vengono eliminati e non vengono instradati verso alcuna destinazione.

  • Qualsiasi aggiornamento di 1 o più regole in una definizione di rotta elimina il set di regole esistente e lo sostituisce con la configurazione specificata. Quando si aggiorna un percorso, è necessario definire tutte le regole esistenti nel set di regole che non cambiano e aggiungere le modifiche alle regole che devono essere aggiornate.

  • Le informazioni sulle rotte vengono memorizzate come metadati nella posizione primaria impostata per l'account IBM Cloud.

  • È possibile utilizzare endpoint pubblici e privati per gestire le rotte. Per ulteriori informazioni sull'elenco dei ENDPOINTS disponibili, vedere Endpoint.

    • È possibile gestire le rotte dalla rete privata utilizzando un endpoint API con il seguente formato: https://api.private.REGION.logs-router.cloud.ibm.com

    • È possibile gestire le rotte dalla rete pubblica utilizzando un endpoint API con il seguente formato: https://api.REGION.logs-router.cloud.ibm.com

    • È possibile disattivare gli endpoint pubblici aggiornando le impostazioni dell'account. Per ulteriori informazioni, vedere Applicazione degli endpoint privati.

  • Il nome della rotta deve essere di massimo 1000 caratteri e non può includere caratteri speciali diversi da spazio, trattino -, punto ., trattino basso _ e due punti :.

    Il nome non deve contenere informazioni di identificazione personale (PII).

Dopo aver configurato una rotta, potrebbe essere necessaria fino a 1 ora perché la configurazione sia abilitata.

Accesso IAM

Assicurarsi di disporre delle autorizzazioni IAM corrette per configurare IBM Cloud Logs Routing

Autorizzazioni IAM

La tabella seguente elenca le azioni IAM, il loro ambito e i ruoli necessari per gestire i percorsi.

Scopi di azione e ruoli IAM per la gestione dei percorsi
Attività Azione IAM Ambito dei criteri IAM Ruoli IAM
Crea una rotta logs-router.route.create Account Administrator
Editor
Elenca tutte le rotte logs-router.route.list Account Administrator
Editor
Operator
Viewer
Ottenere i dettagli di un percorso logs-router.route.read Account Administrator
Editor
Operator
Viewer
Modificare un percorso logs-router.route.update Account Administrator
Editor
Elimina una rotta logs-router.route.delete Account Administrator
Editor

Controllo degli eventi

La tabella seguente elenca le azioni IAM, il loro ambito e i ruoli necessari per gestire i percorsi.

Tracciamento delle attività, auditing delle azioni degli eventi
Attività Tracciamento delle attività, auditing, azione degli eventi
Crea una rotta logs-router.route.create
Elenca tutte le rotte logs-router.route.list
Ottenere i dettagli di un percorso logs-router.route.read
Modificare un percorso logs-router.route.update
Elimina una rotta logs-router.route.delete

Prerequisiti CLI

Prima di utilizzare la CLI per gestire le rotte, completare i seguenti passaggi:

  1. Installa la CLI IBM Cloud.

  2. Installa la CLI IBM Cloud Logs Routing.

Gestione dei percorsi tramite l'interfaccia utente

È possibile gestire la definizione del percorso utilizzando l'interfaccia utente IBM Cloud Logs Routing. Per ulteriori informazioni, vedere Gestione delle rotte.

Comandi della CLI

La tabella seguente elenca le azioni che si possono eseguire per gestire le rotte:

Azioni di percorso
Azione Comando
Crea una rotta ibmcloud logs-router route create
Aggiorna una rotta ibmcloud logs-router route update
Elimina una rotta ibmcloud logs-router route delete
Leggere un percorso ibmcloud logs-router route get
Elenca tutte le rotte ibmcloud logs-router route list

Per ulteriori informazioni, vedere IBM Cloud Logs Routing v3 CLI.

Prerequisiti API

Prima di utilizzare l'API per gestire le rotte, è necessario completare i seguenti passaggi:

  1. Ottenere un token di accesso IAM. Per ulteriori informazioni, vedere Recupero dei token di accesso IAM.
  2. Identificare l'endpoint API nella regione in cui si intende configurare o gestire una rotta. Per ulteriori informazioni, vedere Endpoint.

Metodi API

La tabella seguente elenca le azioni che si possono eseguire per gestire le rotte:

Indirizzare le azioni utilizzando l'API REST di IBM Cloud Logs Routing
Azione Metodo API REST URL API
Create a route POST <ENDPOINT>/v3/routes
Update a route PATCH <ENDPOINT>/v3/routes/<ROUTE_ID>
Delete a route DELETE <ENDPOINT>/v3/routes/<ROUTE_ID>
Get information about a route GET <ENDPOINT>/v3/routes/<ROUTE_ID>
List all routes GET <ENDPOINT>/v3/routes

Per ulteriori informazioni sull'API REST, vedere Percorsi.

Codici di risposta HTTP

Quando si utilizza l'API REST di IBM Cloud Logs Routing, è possibile ottenere i codici di risposta standard di HTTP per indicare se un metodo è stato completato con successo.

  • Una risposta 200 indica sempre il successo.
  • Una risposta 4xx indica un fallimento.
  • Una risposta a 5xx indica solitamente un errore interno del sistema.

Vedere la tabella seguente per alcuni codici di risposta di HTTP:

Elenco dei codici di risposta HTTP
Codice di stato Condizione Descrizione
200 OK La richiesta ha avuto esito positivo.
201 OK La richiesta ha avuto esito positivo. Viene creata una risorsa.
204 OK Il percorso è stato eliminato con successo.
400 Richiesta non valida La richiesta non ha avuto esito positivo. Potrebbe mancare un parametro obbligatorio.
401 Non autorizzato Il token IAM utilizzato nella richiesta API non è valido o è scaduto.
403 Non consentito L'operazione è vietata a causa di autorizzazioni insufficienti.
404 Non trovato La risorsa richiesta non esiste o è già stata cancellata.
429 Troppe richieste Troppe richieste raggiungono l'API troppo velocemente.
500 Errore interno del server Qualcosa è andato storto nell'elaborazione di IBM Cloud Logs Routing.