迁移指南:从 v1 过渡到 v3

本指南提供了将 IBM Cloud Logs Routing 服务从版本 1 ( v1 ) 迁移到版本 3 ( v3 ) 的分步说明。 v1 提供的是区域概念,而 v3 提供的是全局方法,通过路由和过滤器可根据您的需要调整平台日志的路由。 迁移过程包括配置新的 v3 环境,然后从 v1 切换到 v3。

请注意,在最后迁移步骤中,将出现短暂的服务中断(约几分钟),无法接收平台日志。

警告:此迁移不可逆转。 一旦迁移到 v3,就不能再迁移回 v1。

常见的迁移场景

在开始迁移之前,了解哪种方案最符合您当前的日志记录架构非常重要。 以下三种情况代表了最常见的日志记录配置,可帮助您确定适合您 v3 环境的设置。

方案 1:集中登录

在集中日志配置中,整个账户的所有平台日志都会合并到一个 IBM Cloud Logs 实例中。

这种方法通过提供整个账户所有平台活动的统一视图,简化了日志管理。

要在 v3 中实施此方案,您需要创建一个指向集中式 IBM Cloud Logs 实例的目标,并 配置一个带有通配符规则的路由,以捕获所有平台日志,而不考虑其源区域。

情景 2:地理日志

地理日志记录方案适用于在不同地理位置维护多个日志记录实例的组织。

在此配置中,根据地理位置或数据驻留要求,来自不同地区的平台日志会被路由到最近的或指定的地区 IBM Cloud Logs 实例。 这种方法兼顾了集中可视性和地理分布,使您能够将来自多个地区的日志路由到数量较少且位于战略位置的 IBM Cloud Logs 实例。

要实施此方案,您需要创建多个目标(每个地理 IBM Cloud Logs 实例一个),并配置具有适当区域过滤器的路由,以便将日志导向正确的地理目标。

情景 3:区域伐木

区域日志记录是最分散的方法,每个 IBM Cloud 区域都有自己专用的 IBM Cloud Logs 实例。

这种配置可确保日志数据的完全区域隔离,通常用于满足严格的数据驻留或合规要求。 在这种情况下,特定区域生成的平台日志会专门路由到部署在同一区域的 IBM Cloud Logs 实例。

要在 v3 中实现这一方案,您需要为每个运行区域创建单独的目标和路由,确保每个区域路由都包含过滤器,将日志路由限制为仅指向该区域的 IBM Cloud Logs 实例。

迁移方法

从 v1 迁移到 v3 有两种方法。 选择最适合您需求的方法。

  1. 自动迁移(推荐)

    建议大多数用户采用自动迁移方法,因为它简化了迁移过程,降低了配置错误的风险。

    使用迁移 API,根据现有 v1 租户自动生成 v3 目标和路由。

    更多信息,请参阅 自动迁移

  2. 手动配置

    在完成迁移之前,从头开始手动配置 v3 环境。

    选择下列其中一个选项:

了解移民国家

迁移过程会经历几个状态:

  • BEFORE:迁移开始前的初始状态。 如果之前的迁移尝试失败,则会包含错误信息。
  • IN_PROGRESS:迁移进程正在运行。 这可能需要几分钟时间,具体取决于您的配置。
  • PENDING_COMPLETION:您的 v3 路由和目标已创建成功。 在完成迁移之前,应先验证配置。
  • 完成:迁移已成功完成,您的账户现在使用 v3 配置。

IAM 迁移权限

迁移过程需要特定的 IAM 权限。 以下全局操作可用于管理迁移:

  • logs-router.migration.post:配置并启动迁移。 设置账户元数据和开始实际更新所有区域需要两个步骤。 需要管理员角色。
  • logs-router.migration.get:读取迁移的状态。 适用于管理员、编辑器、操作员和查看器角色。
  • logs-router.migration.delete:删除生成的迁移计划,包括所有自动创建的 v3 目标和路由。 需要管理员角色。

您必须拥有管理员平台角色,才能从 V1 迁移到 V3。

有关 IAM 角色和权限的更多信息,请参阅 IAM 角色