계정 설정 구성
IBM Cloud Logs Routing 계정 설정을 구성하여 계정에서 플랫폼 로그가 수집, 라우팅 및 관리되는 위치와 방법을 정의할 수 있습니다. UI를 통해 또는 CLI, REST API V3, 또는 Terraform 스크립트를 사용하여 수행할 수 있습니다.
--private-api-endpoint-only TRUE 설정을 통해 공용 엔드포인트를 사용 안함으로 설정하기 전에, 계정에 개인용 엔드포인트에 대한 액세스 권한이 있는지 확인하십시오. ibmcloud account show 명령을 실행하여 이를 수행할 수 있습니다. VRF Enabled가 true이고 Service Endpoint Enabled가
true인 경우 사설 엔드포인트에 대한 액세스 권한이 없습니다. 사설 엔드포인트에 대한 액세스 권한이 없는 경우 공용 엔드포인트를 다시 사용하려면 사설 엔드포인트 액세스가 필요하므로 공용 엔드포인트를 다시 사용할 수 없습니다.
자세한 내용은 계정 설정 정보를 참조하세요.
IAM 권한
UI를 사용하여 계정 설정에 대한 세부 정보 얻기
UI를 사용하여 IBM Cloud Logs Routing 의 계정 설정을 보려면 다음 단계를 완료합니다:
-
IBM Cloud 계정에 로그인 합니다.
-
메뉴 아이콘
> 관측성을 클릭하십시오.
-
로깅 > 라우팅을 클릭합니다.
-
설정 탭을 클릭하십시오.
이 페이지에서 다음 설정을 볼 수 있습니다:
-
메타데이터 위치: 기본 메타데이터 영역과 백업 메타데이터 영역을 표시합니다.
-
허용된 대상 지역. 플랫폼 로그를 전송할 수 있는 대상 지역을 표시합니다.
-
기본 대상: 구성된 기본 대상을 표시합니다.
-
공용 엔드포인트: 공용 엔드포인트가 사용 설정되어 있는지 표시합니다. 비활성화하면 IBM Cloud Logs Routing UI에 액세스할 수 없습니다.
-
보고서: 구성을 JSON 형식으로 표시합니다.
UI를 사용하여 계정 설정 업데이트하기
-
IBM Cloud 계정에 로그인 합니다.
-
메뉴 아이콘
> 관측성을 클릭하십시오.
-
로깅 > 라우팅을 클릭합니다.
-
설정 탭을 클릭하십시오.
-
변경할 설정 옆의 편집을 클릭합니다. 다음 설정을 수정할 수 있습니다:
-
메타데이터 위치: 원하는 기본 메타데이터 영역과 백업 메타데이터 영역을 선택합니다.
-
허용된 대상 지역: 타겟을 만들 수 있는 지역을 선택합니다. 지역을 선택하지 않으면 모든 지역에서 플랫폼 로그를 수신할 수 있습니다.
-
기본 대상: 라우팅 규칙이 존재하지 않거나 일치하지 않을 때 기본적으로 사용할 대상을 선택합니다.
CLI 전제조건
IBM Cloud Logs Routing 계정 설정을 관리하기 전에 IBM Cloud Logs Routing CLI를 설치합니다.
IBM Cloud Logs Routing 계정 설정 읽기, 업데이트 또는 둘 다에 대한 IAM 권한이 있는지 확인합니다.
CLI를 사용하여 계정 설정에 대한 세부 정보 얻기
이 명령을 사용하여 IBM Cloud Logs Routing 계정 구성에 대한 설정을 가져옵니다.
ibmcloud logs-router setting get [--output FORMAT]
명령 옵션
--output FORMATJSON이 지정되면 출력이 JSON 형식으로 리턴됩니다.JSON이 지정되지 않은 경우 출력이 테이블 형식으로 리턴됩니다.help|--help|-h- 명령에 사용할 수 있는 옵션을 나열합니다.
예
다음은 기본 또는 허용된 타겟이 설정되지 않은 예입니다.
Default Targets -
Permitted Target Regions -
Primary Metadata Region
Backup Metadata Region
Private Api Endpoint Only false
Api Version 1
CLI를 사용하여 계정 설정 업데이트하기
기본 대상, 허용된 대상 지역 및 기본 메타데이터 지역 등 현재 계정 설정을 수정하려면 이 명령을 사용하십시오.
ibmcloud logs-router setting update [--default-targets DEFAULT-TARGETS | @DEFAULT-TARGETS-FILE] [--permitted-target-regions PERMITTED-TARGET-REGIONS] [--primary-metadata-region PRIMARY-METADATA-REGION] [--backup-metadata-region BACKUP-METADATA-REGION] [--private-api-endpoint-only=PRIVATE-API-ENDPOINT-ONLY] [--output FORMAT] [--force]
명령 옵션
primary-metadata-region-
라우트 및 대상 정의와 연관된 메타데이터가 저장되는 REGION을 지정하십시오.
최대 길이는 256자입니다. 최소 길이는 3자입니다.
backup-metadata-region-
경로 및 대상 정의와 관련된 메타데이터가 백업으로 저장되는 지역을 지정합니다.
최대 길이는 256자입니다. 최소 길이는 3자입니다.
private-api-endpoint-only-
개인용 엔드포인트를 사용할 수 있는지 여부를 지정합니다.
TRUE인 경우 개인 엔드포인트만 사용할 수 있습니다. default-targets-
대상 ID의 목록입니다. 라우팅 규칙에 따라 플랫폼 로그가 다른 타깃으로 전송되지 않는 경우, 해당 타깃은 플랫폼 로그를 수신하게 됩니다. TARGET은 쉼표로 구분된 대상 ID의 목록입니다.
최대 길이는 2개입니다. 최소 길이는 0개 항목입니다.
permitted-target-regions-
대상을 정의하는 데 사용할 수 있는 지역의 목록입니다. REGION은 쉼표로 구분된 지역의 목록입니다.
최대 길이는 16개 항목입니다. 최소 길이는 0개 항목입니다.
--output FORMAT-
JSON을(를) 지정하면 출력이 JSON 형식으로 리턴됩니다.JSON이 지정되지 않은 경우 출력이 테이블 형식으로 리턴됩니다. help|--help|-h-
명령에 사용할 수 있는 옵션을 나열합니다.
업데이트에 성공하면 현재 설정이 표시됩니다.
API 전제조건
설정을 관리하는 API 호출을 작성하려면 다음의 단계를 완료하십시오.
- IAM 액세스 토큰을 가져오십시오. 자세한 정보는 IAM 액세스 토큰 검색을 참조하십시오.
- 설정을 구성 또는 관리하려는 지역에서 API 엔드포인트를 식별하십시오. 자세한 정보는 엔드포인트를 참조하십시오.
API를 사용하여 계정 설정에 대한 세부 정보 얻기
다음의 cURL 명령을 사용하여 기존의 설정 정보를 가져올 수 있습니다.
curl -X GET ENDPOINT/api/v3/settings -H "Authorization: $ACCESS_TOKEN"
여기서:
ENDPOINT- 대상을 구성 또는 관리할 지역의 API 엔드포인트입니다. 자세한 정보는 엔드포인트를 참조하십시오.
예를 들어 다음 cURL 요청을 사용하여 계정 설정 정보를 가져올 수 있습니다:
curl -X GET https://api.<region>.logs-router.cloud.ibm.com/v3/settings -H "Authorization: $ACCESS_TOKEN"
다음과 유사한 응답이 리턴됩니다.
{
"default_targets":[],
"permitted_target_regions":[],
"primary_metadata_region":"",
"backup_metadata_region":"",
"private_api_endpoint_only":false,
"api_version":1
}
여기서:
default_targets- 대상 ID의 목록입니다. 라우팅 규칙에 따라 플랫폼 로그가 다른 타깃으로 전송되지 않는 경우, 해당 타깃은 플랫폼 로그를 수신하게 됩니다.
permitted_target_regions- 대상을 정의하는 데 사용할 수 있는 지역의 목록입니다. 허용된 최대 두 개의 대상 지역이 허용됩니다.
primary_metadata_region- 라우트 및 대상 정의와 연관된 메타데이터가 저장되는 지역입니다.
backup_metadata_region- 경로 및 대상 정의와 관련된 메타데이터가 백업으로 저장되는 영역입니다.
private_api_endpoint_only- 개인용 엔드포인트를 사용할 수 있는지 여부를 지정합니다.
true인 경우 개인 엔드포인트만 사용할 수 있습니다. api_version- 이 계정에 대해 구성된 API 버전입니다.
API를 사용하여 계정 설정 업데이트하기
설정을 업데이트할 때는 다음 정보를 고려하세요:
-
요청의 데이터 섹션에 설정 정보를 포함해야 합니다.
-
각 설정에 대해 구성된 데이터를 전달해야 합니다.
구성되었지만 업데이트 요청에 포함되지 않은 데이터는 삭제됩니다.
-
변경이 필요한 필드의 데이터를 업데이트합니다.
-
API 버전 변경은 V1 에서 V3 으로 마이그레이션하는 과정의 일부로만 허용됩니다. v1 에서 v3 로 전환하기 를 참조하세요.
다음의 cURL 명령을 사용하여 설정을 업데이트할 수 있습니다.
curl -X PATCH https://api.<region>.logs-router.cloud.ibm.com/v3/settings
-H "Authorization: Bearer <IAM_TOKEN>"
-H 'accept: application/json'
-d '{
"default_targets": [
{
"id": "xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx
}
],
"permitted_target_regions": ["us-south", "us-east"],
"primary_metadata_region": "us-south",
"backup_metadata_region": "us-east",
"private_api_endpoint_only": false
}'
여기서:
ENDPOINT- 대상을 구성 또는 관리할 지역의 API 엔드포인트입니다. 자세한 정보는 엔드포인트를 참조하십시오.
default_targets- 대상 ID의 목록입니다. 라우팅 규칙에 따라 플랫폼 로그가 다른 타깃으로 전송되지 않는 경우, 해당 타깃은 플랫폼 로그를 수신하게 됩니다.
permitted_target_regions- 대상을 정의하는 데 사용할 수 있는 지역의 목록입니다. 최대 두 개까지 허용된 대상 지역을 지정할 수 있습니다.
primary_metadata_region- 라우트 및 대상 정의와 연관된 메타데이터가 저장되는 지역입니다.
backup_metadata_region- 경로 및 대상 정의와 관련된 메타데이터가 백업용으로 저장되는 영역입니다.
private_api_endpoint_only- 비공개 엔드포인트를 사용할 수 있는지 여부를 지정합니다.
true인 경우 개인 엔드포인트만 사용할 수 있습니다.