경로 정보
IBM Cloud Logs Routing UI, IBM Cloud Logs Routing CLI, IBM Cloud Logs Routing REST API V3, IBM Cloud Logs Routing Terraform 공급자를 사용하여 계정에서 경로를 관리할 수 있습니다. 경로는 지역에서 라우팅되는 플랫폼 로그와 라우팅할 위치를 나타내는 규칙을 정의합니다.
계정에서 라우트가 어떻게 작동되는지 이해
라우트에 대한 다음 정보에 유의하십시오.
-
경로는 계정의 글로벌 경로이며 IBM Cloud Logs Routing 이 배포된 모든 지역에서 평가됩니다.
-
경로는 모든 지역 IBM Cloud Logs Routing API 엔드포인트에서 액세스할 수 있습니다.
-
계정에 대해 최대 30개의 라우트를 정의할 수 있습니다.
-
기본적으로 계정에는 0개의 라우트가 구성되어 있습니다.
-
각 라우트에 대해 최대 10개의 규칙을 구성할 수 있습니다.
-
각 규칙에 대해 최대 8개의 위치를 구성할 수 있습니다.
-
각 규칙에 대해 최대 3개의 대상(
{ "targets": [{ "id": ID1 },{ "id": ID2 },{ "id": ID3 }] })을 구성할 수 있습니다. -
라우트는 독립적으로 처리됩니다. 동일한 플랫폼 로그 데이터와 일치하는 규칙이 있는 경로가 여러 개 있는 경우 해당 데이터가 여러 타겟으로 전송됩니다.
-
단일 경로 정의의 규칙은 순서대로 처리됩니다. 플랫폼 로그 데이터와 일치하는 첫 번째 일치 규칙(예:
location)이 해당 데이터를 처리하는 데 사용됩니다. 플랫폼 로그가 처리되면 해당 경로의 정의 내에서 후속 규칙에 의해 처리되지 않습니다. -
플랫폼 로그의 위치가 규칙 위치 내에 있는 경우 규칙이 플랫폼 로그와 일치합니다. 예를 들어, 규칙 위치
eu-de는 플랫폼 로그 위치와 일치합니다:eu-de,eu-de-1,eu-de-2,eu-de-3와 일치합니다. 또는 규칙 위치jp는 일본 내 모든 플랫폼 로그와 일치합니다.ibmcloud catalog locations을 실행하여 클라우드 위치 계층 구조를 확인합니다. -
플랫폼 로그 데이터가 규칙과 일치하지 않고 기본 타겟이 구성되어 있지 않은 경우 플랫폼 로그는 삭제되고 어떤 타겟으로도 라우팅되지 않습니다.
-
경로 정의에서 1개 이상의 규칙을 업데이트하면 기존 규칙 세트가 삭제되고 지정된 구성으로 대체됩니다. 경로를 업데이트할 때는 규칙 세트에서 변경되지 않는 기존 규칙을 모두 정의하고 업데이트해야 하는 규칙에 변경 사항을 추가해야 합니다.
-
경로에 대한 정보는 IBM Cloud 계정에 설정한 기본 위치에 메타데이터로 저장됩니다.
-
사설 및 공용 엔드포인트를 사용하여 라우트를 관리할 수 있습니다. 사용 가능한
ENDPOINTS목록에 대한 자세한 정보는 엔드포인트를 참조하십시오.-
다음 형식의 API 엔드포인트를 사용하여 비공개 네트워크에서 경로를 관리할 수 있습니다:
https://api.private.REGION.logs-router.cloud.ibm.com -
다음 형식의 API 엔드포인트를 사용하여 공용 네트워크에서 경로를 관리할 수 있습니다:
https://api.REGION.logs-router.cloud.ibm.com -
계정 설정을 업데이트하여 공용 엔드포인트를 사용 안함으로 설정할 수 있습니다. 자세한 내용은 비공개 엔드포인트 적용 하기를 참조하세요.
-
-
경로 이름은 1000자 이내여야 하며 공백, 대시
-, 점., 밑줄_, 콜론:이외의 특수 문자를 포함할 수 없습니다.이름에는 개인 식별 정보(PII)가 포함되어서는 안 됩니다.
라우트를 구성한 이후, 구성이 사용 가능하려면 최대 1시간 정도가 소요될 수 있습니다.
IAM 액세스
다음 사항이 있는지 확인합니다 IBM Cloud Logs Routing 을 구성하려면 올바른 IAM 권한을 설정해야 합니다.
IAM 권한
다음 표에는 경로를 관리하는 데 필요한 IAM 작업, 범위 및 역할이 나와 있습니다.
| 태스크 | IAM 조치 | IAM 정책 범위 | IAM 역할 |
|---|---|---|---|
| 라우트 작성 | logs-router.route.create |
계정 | AdministratorEditor |
| 모든 라우트 나열 | logs-router.route.list |
계정 | AdministratorEditorOperatorViewer |
| 경로 세부 정보 보기 | logs-router.route.read |
계정 | AdministratorEditorOperatorViewer |
| 경로 수정 | logs-router.route.update |
계정 | AdministratorEditor |
| 라우트 삭제 | logs-router.route.delete |
계정 | AdministratorEditor |
감사 이벤트
다음 표에는 경로를 관리하는 데 필요한 IAM 작업, 범위 및 역할이 나와 있습니다.
| 태스크 | 활동 추적 감사 이벤트 조치 |
|---|---|
| 라우트 작성 | logs-router.route.create |
| 모든 라우트 나열 | logs-router.route.list |
| 경로 세부 정보 보기 | logs-router.route.read |
| 경로 수정 | logs-router.route.update |
| 라우트 삭제 | logs-router.route.delete |
CLI 전제조건
CLI를 사용하여 경로를 관리하기 전에 다음 단계를 완료하세요:
-
IBM Cloud CLI를 설치하십시오.
-
IBM Cloud Logs Routing CLI를 설치하십시오.
UI를 사용하여 경로 관리하기
IBM Cloud Logs Routing UI를 사용하여 경로 정의를 관리할 수 있습니다. 자세한 내용은 경로 관리하기를 참조하세요.
CLI 명령
다음 표에는 라우트를 관리하는 데 실행할 수 있는 조치가 나열되어 있습니다.
| 조치 | 명령 |
|---|---|
| 라우트 작성 | ibmcloud logs-router route create |
| 라우트 업데이트 | ibmcloud logs-router route update |
| 라우트 삭제 | ibmcloud logs-router route delete |
| 라우트 읽기 | ibmcloud logs-router route get |
| 모든 라우트 나열 | ibmcloud logs-router route list |
자세한 내용은 IBM Cloud Logs Routing v3 CLI를 참조하세요.
API 전제조건
API를 사용하여 경로를 관리하기 전에 다음 단계를 완료하세요:
- IAM 액세스 토큰을 가져오십시오. 자세한 정보는 IAM 액세스 토큰 검색을 참조하십시오.
- 라우트를 구성 또는 관리할 지역에서 API 엔드포인트를 식별하십시오. 자세한 정보는 엔드포인트를 참조하십시오.
API 메소드
다음 표에는 라우트를 관리하는 데 실행할 수 있는 조치가 나열되어 있습니다.
| 조치 | REST API 메소드 | API_URL |
|---|---|---|
Create a route |
POST |
<ENDPOINT>/v3/routes |
Update a route |
PATCH |
<ENDPOINT>/v3/routes/<ROUTE_ID> |
Delete a route |
DELETE |
<ENDPOINT>/v3/routes/<ROUTE_ID> |
Get information about a route |
GET |
<ENDPOINT>/v3/routes/<ROUTE_ID> |
List all routes |
GET |
<ENDPOINT>/v3/routes |
REST API에 대한 자세한 내용은 경로를 참조하세요.
HTTP 응답 코드
IBM Cloud Logs Routing REST API를 사용하는 경우 표준 HTTP 응답 코드를 가져와서 메소드가 완료되었는지 여부를 표시할 수 있습니다.
- 200 응답은 항상 성공을 나타냅니다.
- 4xx 응답은 실패를 나타냅니다.
- 5xx 응답은 일반적으로 내부 시스템 오류를 나타냅니다.
일부 HTTP 응답 코드는 다음 표를 참조하십시오.
| 상태 코드 | 상태 | 설명 |
|---|---|---|
200 |
OK | 요청이 성공했습니다. |
201 |
OK | 요청이 성공했습니다. 리소스가 작성됩니다. |
204 |
OK | 경로가 성공적으로 삭제되었습니다. |
400 |
잘못된 요청 | 요청이 실패했습니다. 필요한 매개변수가 누락되었을 수 있습니다. |
401 |
권한 없음 | API 요청에 사용되는 IAM 토큰은 올바르지 않거나 만료되었습니다. |
403 |
금지됨 | 충분하지 않은 권한으로 인해 오퍼레이션이 금지되었습니다. |
404 |
찾을 수 없음 | 요청한 리소스가 존재하지 않거나 이미 삭제되었습니다. |
429 |
요청이 너무 많음 | 너무 많은 요청이 너무 빨리 API에 도달합니다. |
500 |
내부 서버 오류 | IBM Cloud Logs Routing 처리 중에 문제가 발생했습니다. |