Informazioni sui percorsi
È possibile gestire le rotte nel proprio account utilizzando l'interfaccia utente IBM Cloud Logs Routing, la CLI IBM Cloud Logs Routing, l'API REST IBM Cloud Logs Routing V3 e il provider IBM Cloud Logs Routing Terraform. Un percorso definisce le regole che indicano quali log della piattaforma sono instradati in una regione e dove instradarli.
Capire come funzionano i percorsi nel vostro account
Si noti la seguente informazione sulle rotte:
-
Le rotte sono globali nell'ambito di un account e vengono valutate in tutte le regioni in cui viene distribuito IBM Cloud Logs Routing.
-
È possibile accedere alle rotte da qualsiasi endpoint API regionale di IBM Cloud Logs Routing.
-
È possibile definire fino a 30 instradamenti per un account.
-
Per impostazione predefinita, l'account ha 0 rotte configurate.
-
È possibile configurare fino a 10 regole per ogni instradamento.
-
È possibile configurare fino a 8 ubicazioni per ciascuna regola.
-
È possibile configurare fino a 3 target (
{ "targets": [{ "id": ID1 },{ "id": ID2 },{ "id": ID3 }] }) per ciascuna regola. -
Le rotte vengono elaborate in modo indipendente. Se si dispone di più percorsi con regole che corrispondono ai dati di log della stessa piattaforma, tali dati verranno inviati a più target.
-
Le regole di una singola definizione di percorso vengono elaborate in ordine. La prima regola di corrispondenza (ad esempio,
location) che corrisponde ai dati dei registri della piattaforma viene utilizzata per elaborare tali dati. Quando i registri della piattaforma vengono elaborati, non verranno elaborati da una regola successiva all'interno della definizione di quella rotta. -
Le regole corrispondono a un registro della piattaforma se la posizione del registro della piattaforma è all'interno della posizione della regola. Ad esempio, la posizione della regola
eu-decorrisponderà alle posizioni dei registri della piattaforma:eu-de,eu-de-1,eu-de-2eeu-de-3. Oppure la regola locationjpcorrisponderà a tutti i registri della piattaforma in Giappone. Eseguireibmcloud catalog locationsper visualizzare le gerarchie di ubicazione del Cloud. -
Se i dati dei registri della piattaforma non corrispondono a nessuna regola e non è configurata alcuna destinazione predefinita, i registri della piattaforma vengono eliminati e non vengono instradati verso alcuna destinazione.
-
Qualsiasi aggiornamento di 1 o più regole in una definizione di rotta elimina il set di regole esistente e lo sostituisce con la configurazione specificata. Quando si aggiorna un percorso, è necessario definire tutte le regole esistenti nel set di regole che non cambiano e aggiungere le modifiche alle regole che devono essere aggiornate.
-
Le informazioni sulle rotte vengono memorizzate come metadati nella posizione primaria impostata per l'account IBM Cloud.
-
È possibile utilizzare endpoint pubblici e privati per gestire le rotte. Per ulteriori informazioni sull'elenco dei
ENDPOINTSdisponibili, vedere Endpoint.-
È possibile gestire le rotte dalla rete privata utilizzando un endpoint API con il seguente formato:
https://api.private.REGION.logs-router.cloud.ibm.com -
È possibile gestire le rotte dalla rete pubblica utilizzando un endpoint API con il seguente formato:
https://api.REGION.logs-router.cloud.ibm.com -
È possibile disattivare gli endpoint pubblici aggiornando le impostazioni dell'account. Per ulteriori informazioni, vedere Applicazione degli endpoint privati.
-
-
Il nome della rotta deve essere di massimo 1000 caratteri e non può includere caratteri speciali diversi da spazio, trattino
-, punto., trattino basso_e due punti:.Il nome non deve contenere informazioni di identificazione personale (PII).
Dopo aver configurato una rotta, potrebbe essere necessaria fino a 1 ora perché la configurazione sia abilitata.
Accesso IAM
Assicurarsi di disporre delle autorizzazioni IAM corrette per configurare IBM Cloud Logs Routing
Autorizzazioni IAM
La tabella seguente elenca le azioni IAM, il loro ambito e i ruoli necessari per gestire i percorsi.
| Attività | Azione IAM | Ambito dei criteri IAM | Ruoli IAM |
|---|---|---|---|
| Crea una rotta | logs-router.route.create |
Account | AdministratorEditor |
| Elenca tutte le rotte | logs-router.route.list |
Account | AdministratorEditorOperatorViewer |
| Ottenere i dettagli di un percorso | logs-router.route.read |
Account | AdministratorEditorOperatorViewer |
| Modificare un percorso | logs-router.route.update |
Account | AdministratorEditor |
| Elimina una rotta | logs-router.route.delete |
Account | AdministratorEditor |
Controllo degli eventi
La tabella seguente elenca le azioni IAM, il loro ambito e i ruoli necessari per gestire i percorsi.
| Attività | Tracciamento delle attività, auditing, azione degli eventi |
|---|---|
| Crea una rotta | logs-router.route.create |
| Elenca tutte le rotte | logs-router.route.list |
| Ottenere i dettagli di un percorso | logs-router.route.read |
| Modificare un percorso | logs-router.route.update |
| Elimina una rotta | logs-router.route.delete |
Prerequisiti CLI
Prima di utilizzare la CLI per gestire le rotte, completare i seguenti passaggi:
-
Installa la CLI IBM Cloud Logs Routing.
Gestione dei percorsi tramite l'interfaccia utente
È possibile gestire la definizione del percorso utilizzando l'interfaccia utente IBM Cloud Logs Routing. Per ulteriori informazioni, vedere Gestione delle rotte.
Comandi della CLI
La tabella seguente elenca le azioni che si possono eseguire per gestire le rotte:
| Azione | Comando |
|---|---|
| Crea una rotta | ibmcloud logs-router route create |
| Aggiorna una rotta | ibmcloud logs-router route update |
| Elimina una rotta | ibmcloud logs-router route delete |
| Leggere un percorso | ibmcloud logs-router route get |
| Elenca tutte le rotte | ibmcloud logs-router route list |
Per ulteriori informazioni, vedere IBM Cloud Logs Routing v3 CLI.
Prerequisiti API
Prima di utilizzare l'API per gestire le rotte, è necessario completare i seguenti passaggi:
- Ottenere un token di accesso IAM. Per ulteriori informazioni, vedere Recupero dei token di accesso IAM.
- Identificare l'endpoint API nella regione in cui si intende configurare o gestire una rotta. Per ulteriori informazioni, vedere Endpoint.
Metodi API
La tabella seguente elenca le azioni che si possono eseguire per gestire le rotte:
| Azione | Metodo API REST | URL API |
|---|---|---|
Create a route |
POST |
<ENDPOINT>/v3/routes |
Update a route |
PATCH |
<ENDPOINT>/v3/routes/<ROUTE_ID> |
Delete a route |
DELETE |
<ENDPOINT>/v3/routes/<ROUTE_ID> |
Get information about a route |
GET |
<ENDPOINT>/v3/routes/<ROUTE_ID> |
List all routes |
GET |
<ENDPOINT>/v3/routes |
Per ulteriori informazioni sull'API REST, vedere Percorsi.
Codici di risposta HTTP
Quando si utilizza l'API REST di IBM Cloud Logs Routing, è possibile ottenere i codici di risposta standard di HTTP per indicare se un metodo è stato completato con successo.
- Una risposta 200 indica sempre il successo.
- Una risposta 4xx indica un fallimento.
- Una risposta a 5xx indica solitamente un errore interno del sistema.
Vedere la tabella seguente per alcuni codici di risposta di HTTP:
| Codice di stato | Condizione | Descrizione |
|---|---|---|
200 |
OK | La richiesta ha avuto esito positivo. |
201 |
OK | La richiesta ha avuto esito positivo. Viene creata una risorsa. |
204 |
OK | Il percorso è stato eliminato con successo. |
400 |
Richiesta non valida | La richiesta non ha avuto esito positivo. Potrebbe mancare un parametro obbligatorio. |
401 |
Non autorizzato | Il token IAM utilizzato nella richiesta API non è valido o è scaduto. |
403 |
Non consentito | L'operazione è vietata a causa di autorizzazioni insufficienti. |
404 |
Non trovato | La risorsa richiesta non esiste o è già stata cancellata. |
429 |
Troppe richieste | Troppe richieste raggiungono l'API troppo velocemente. |
500 |
Errore interno del server | Qualcosa è andato storto nell'elaborazione di IBM Cloud Logs Routing. |