Über Ziele
Sie können IBM Cloud Logs Ziele in Ihrem Konto verwalten, indem Sie die IBM Cloud Logs Routing UI, CLI, REST API V3 und Terraform-Skripte verwenden. Ein Ziel ist eine Ressource, an die Sie Plattformprotokolle weiterleiten können, die in einem IBM Cloud-Konto erzeugt werden.
Funktionsweise von Zielen in Ihrem Konto verstehen
Beachten Sie die folgenden Informationen zu Zielen:
-
Sie können bis zu 16 Ziele in jedem Konto definieren. Jedes Konto kann bis zu zwei Standardziele aufweisen.
-
Ein Ziel definiert eine Ressource, in der Plattformprotokolle gesammelt werden. Routen legen fest, wie Plattformprotokolle, die im Konto erzeugt werden, an die von Ihnen konfigurierten Ziele weitergeleitet werden.
-
Sie können ein Ziel an jedem der unterstützten Standorte definieren, an denen IBM Cloud Logs Routing verfügbar ist. Weitere Informationen finden Sie in Standorte.
-
Ziele werden innerhalb einer Region erstellt, sind jedoch regionsübergreifend sichtbar. Das heißt, auf alle Ziele kann über jeden IBM Cloud Logs API-Endpunkt zugegriffen werden.
-
Sie können private und öffentliche Endpunkte verwenden, um Ziele zu verwalten. Weitere Informationen zu der Liste der verfügbaren
ENDPOINTSfinden Sie unter Endpunkte.-
Sie können Ziele aus dem privaten Netz mithilfe eines API-Endpunkts im folgenden Format verwalten:
https://api.private.REGION.logs-router.cloud.ibm.com -
Sie können Ziele über das öffentliche Netz mithilfe eines API-Endpunkts im folgenden Format verwalten:
https://api.REGION.logs-router.cloud.ibm.com -
Sie können die öffentlichen Endpunkte inaktivieren, indem Sie die Kontoeinstellungen aktualisieren. Weitere Informationen finden Sie unter Erzwingen von privaten Endpunkten.
-
Zieltypen
Sie können jeden der folgenden Zieltypen konfigurieren:
| Ziel | Typ | Weitere Informationen |
|---|---|---|
| IBM Cloud Logs | cloud_logs |
Verwaltung der IBM Cloud Logs Ziele |
IAM-Zugriff
Sie müssen Benutzern IAM-Berechtigungen für die Verwaltung von Zielen erteilen. Weitere Informationen finden Sie unter Zugriff auf Ressourcen zuweisen.
Wenn Sie eine Richtlinie definieren, können Sie den Umfang der Berechtigungen angeben. Sie können wählen, ob Sie Berechtigungen für eine bestimmte Region oder für das gesamte Konto erteilen.
Wenn Sie über die IAM-Berechtigung zum Erstellen von Richtlinien und Berechtigungen verfügen, können Sie nur die Zugriffsebene gewähren, die Sie als Benutzer des Zieldienstes haben. Wenn Sie beispielsweise für den Zieldienst über Viewer-Zugriff verfügen, können Sie nur die Viewer-Rolle für die Berechtigung zuweisen. Wenn Sie versuchen, eine höhere Berechtigung, wie z. B. Administrator, zuzuweisen, sieht es so aus, als ob die Berechtigung erteilt wird, jedoch wird nur die höchste Berechtigungsstufe, die Sie für den Zieldienst haben, d. h. Viewer, zugewiesen.
Benutzer mit regionalem Geltungsbereich können nur auf Ziele in ihrer autorisierten Region zugreifen.
| IAM-AKTION | Geltungsbereich der IAM-Richtlinie | IAM-Rollen | Beschreibung |
|---|---|---|---|
logs-router.target.read |
Bereich | AdministratorEditorViewerOperator |
Informationen zu einem Ziel lesen (anzeigen) |
logs-router.target.create |
Bereich | AdministratorEditor |
Ziel erstellen |
logs-router.target.update |
Bereich | AdministratorEditor |
Ziel aktualisieren |
logs-router.target.delete |
Bereich | AdministratorEditor |
Ziel löschen |
logs-router.target.list |
Konto | AdministratorEditorViewerOperator |
Alle Ziele auflisten |
Authentifizierung
Wenn Sie auf ein IBM Cloud Logs Ziel schreiben, müssen Sie eine Dienst-zu-Dienst ( S2S ) Berechtigung zwischen IBM Cloud Logs Routing und IBM Cloud Logs konfigurieren.
Wählen Sie eine der folgenden Optionen aus:
Validierung von Zielen
Bei der Validierung eines Ziels überprüfen Sie, ob die für ein Ziel konfigurierten Anmeldeinformationen gültig sind. Diese Anmeldeinformationen werden von IBM Cloud Logs Routing verwendet, um sich beim Ziel zu authentifizieren.
Sie können ein Ziel mit Hilfe der IBM Cloud Metrics Routing CLI, der IBM Cloud Metrics Routing REST API und Terraform-Skripten validieren.
CLI-Voraussetzungen
Bevor Sie die Befehlszeilenschnittstelle zum Verwalten von Zielen verwenden, führen Sie die folgenden Schritte aus:
-
Installieren Sie die IBM Cloud Logs Routing CLI.
Befehle der Befehlszeilenschnittstelle
In der folgenden Tabelle sind die Aktionen aufgelistet, die Sie ausführen können, um Ziele zu verwalten:
| Aktion | Befehl |
|---|---|
| Ziel erstellen | ibmcloud logs-router target create |
| Ziel aktualisieren | ibmcloud logs-router target update |
| Ziel löschen | ibmcloud logs-router target delete |
| Ziel lesen | ibmcloud logs-router target get |
| Alle Ziele auflisten | ibmcloud logs-router target list |
Weitere Informationen finden Sie unter IBM Cloud Logs Routing-Befehlszeilenschnittstelle.
API-Ziele und -Aktionen
Führen Sie die folgenden Schritte aus, um API-Aufrufe zum Verwalten von Zielen zu erstellen:
- Rufen Sie ein IAM-Zugriffstoken ab. Weitere Informationen finden Sie unter Abrufen von IAM-Zugriffstokens.
- Ermitteln Sie den API-Endpunkt in der Region, in der Sie ein Ziel konfigurieren oder verwalten möchten. Weitere Informationen finden Sie unter API-Endpunkte.
| Aktion | REST-API-Methode | API_URL |
|---|---|---|
| Ziel erstellen | POST |
<ENDPOINT>/v3/targets |
| Ziel aktualisieren | PATCH |
<ENDPOINT>/v3/targets/<TARGET_ID> |
| Ziel löschen | DELETE |
<ENDPOINT>/v3/targets/<TARGET_ID> |
| Ziel lesen | GET |
<ENDPOINT>/v3/targets/<TARGET_ID> |
| Alle Ziele auflisten | GET |
<ENDPOINT>/v3/targets |
Sie können private und öffentliche Endpunkte verwenden, um Ziele zu verwalten. Weitere Informationen zu der Liste der verfügbaren ENDPOINTS finden Sie unter Endpunkte.
-
Sie können Ziele aus dem privaten Netz mithilfe eines API-Endpunkts im folgenden Format verwalten:
https://api.private.REGION.logs-router.cloud.ibm.com -
Sie können Ziele über das öffentliche Netz mithilfe eines API-Endpunkts im folgenden Format verwalten:
https://api.REGION.logs-router.cloud.ibm.com -
Sie können die öffentlichen Endpunkte inaktivieren, indem Sie die Kontoeinstellungen aktualisieren. Weitere Informationen finden Sie unter Ziel- und Regionseinstellungen konfigurieren.
Weitere Informationen über die REST-API finden Sie unter IBM Cloud Logs Routing REST API v3.
HTTP-Antwortcodes
Wenn Sie die IBM Cloud Logs Routing REST-API verwenden, können Sie Standard-HTTP-Antwortcodes abrufen, um anzugeben, ob eine Methode erfolgreich abgeschlossen wurde.
- Eine Antwort von 200 zeigt immer Erfolg an.
- Eine 4xx-Antwort weist auf einen Fehler hin.
- Eine 5xx-Antwort weist normalerweise auf einen internen Systemfehler hin.
In der folgenden Tabelle finden Sie einige HTTP-Antwortcodes:
| Statuscode | Status | Beschreibung |
|---|---|---|
200 |
OK | Eine Liste von Zielen wurde erfolgreich abgerufen. |
201 |
OK | Die Anforderung war erfolgreich. Eine Ressource wird erstellt. |
400 |
Ungültige Anforderung | Die Anforderung war nicht erfolgreich. Möglicherweise fehlt ein Parameter, der erforderlich ist. |
401 |
Nicht berechtigt | Das IAM-Token, das in der API-Anforderung verwendet wird, ist ungültig oder abgelaufen. |
403 |
Nicht zulässig | Die Operation ist aufgrund unzureichender Berechtigungen nicht zulässig. |
404 |
Nicht gefunden | Die angeforderte Ressource ist nicht vorhanden oder wurde bereits gelöscht. |
409 |
Konflikt | Es besteht ein Konflikt mit den Anfragedaten und dem Zustand der Ressourcen im System. |
429 |
Zu viele Anforderungen | Zu viele Anforderungen haben die API zu schnell getroffen. |
500 |
Interner Serverfehler | Ein Fehler ist aufgetreten. Ihre Anforderung konnte nicht verarbeitet werden. Versuchen Sie es zu einem späteren Zeitpunkt erneut. Wenn das Problem weiterhin besteht, notieren Sie die Transaktions-ID in der Kopfzeile der Antwort und wenden Sie sich an den Support von IBM Cloud. |
Verwalten von Zielen über die Benutzeroberfläche
Sie können Ihre IBM Cloud Logs Routing Ziele, Routen und Einstellungen über die IBM Konsole verwalten.
- Melden Sie sich bei Ihrem IBM Cloud Konto an.
- Klicken Sie auf das Menüsymbol
> Beobachtbarkeit.
- Wählen Sie Protokollierung > Routing.
Weitere Informationen finden Sie unter Verwalten von IBM Cloud Logs Zielen.