IBM® Cloud Logs Routing 入门

使用 IBM Cloud Logs Routing 服务将平台日志从 IBM Cloud 账户路由到所选的目标目的地。

随着 IBM Cloud Logs Routing REST API V3 的发布,您可以将账户迁移到 V3 API,这样就可以将平台日志路由到多个目的地,并通过使用企业 IAM 操作控制在企业账户级别管理服务。 有关迁移的更多信息,请参阅 迁移至使用 IBM Cloud Logs Routing REST API V3。 如果您有一个新账户,请按照“ 开始使用多个目的地”中的步骤操作。

路由日志的流量
路由日志的流量* 路由
的流量

完成以下步骤即可开始使用 IBM® Cloud Logs Routing:

准备工作

  1. 如果您没有 IBM Cloud 帐户,请注册一个 IBM Cloud 帐户。 您需要 IBMid 才能在 IBM Cloud 中工作。

  2. 要配置平台日志,必须在 IBM Cloud 账户中配置租户和目标(目的地)。

    租户是在区域内运行的 IBM Cloud Logs Routing 的特定帐户配置。 每个租户每个区域最多可定义 1 个目标目的地。 目标定义了日志的路径。

    有关更多信息,请参阅 Learn more about IBM Cloud Logs Routing

  3. 检查IBM Cloud Logs Routing服务可用的区域。 确定您在 IBM Cloud 中运行的区域,并检查是否在受支持区域列表中。

  4. 检查为 IBM Cloud® 帐户配置 IBM Cloud Logs Routing 的用户是否拥有管理 IBM Cloud Logs Routing 服务的足够权限。 有关详细信息,请参阅 管理 IBM Cloud Logs Routing 的 IAM 访问。

    您需要服务角色 reader 才能查看租户和目标。

    您需要服务角色 manager 来创建、删除、更新租户和目标。

  5. 安装以下工具

创建服务对服务授权

您必须使用 IBM Cloud® Identity and Access Management (IAM) 创建一个授权,授予 IBM Cloud Logs Routing 对 IBM Cloud Logs 的访问权限。这样 IBM Cloud Logs Routing 服务就能将日志发送到 IBM Cloud Logs 实例目标(target)。

在配置服务授权之前,您必须拥有 IBM Cloud Logs 的发送者角色。

完成以下步骤:

  1. 在 IBM Cloud 控制台中,单击 Manage > Access (IAM),然后选择 Authorizations

  2. 单击创建

  3. 配置源账户。 选择 此帐户

  4. 选择 Logs Routing 作为源服务。 然后,将访问范围设置为 所有资源

  5. 选择 Cloud 日志 作为目标服务。 然后,将访问范围设置为 All resources (允许访问所有 IBM Cloud Logs 实例),或通过配置 Resources based on selected attributes > Service Instance 来设置单个实例。

    此类授权不支持其他属性。

  6. 服务访问部分,选择发送方,为访问目标服务的源服务分配访问权限。

  7. 单击授权

有关更多信息,请参阅 创建 S2S 授权以授予向 IBM Cloud Logs

创建租户

首次显示 IBM Cloud Logs Routing 控制台时,会显示任何现有目标信息。

如果未为区域配置目标,则区域会显示 设置目标选项。

通过 IBM Cloud Logs Routing 控制台,您可以为要配置的区域配置选项 Set target 来创建租户和目标目的地。

完成以下步骤:

  1. 登录您的 IBM Cloud 账户

  2. 单击 Menu 图标 Menu 图标 > Observability.

  3. 单击 Logging > Routing.

  4. 单击 设置目标

  5. 单击选项卡 Cloud Logs,然后从列表中选择 IBM Cloud Logs 实例。 在此实例中,您希望接收由 IBM Cloud Logs Routing 路由的日志。

    您可以从列表中选择 IBM Cloud Logs 实例。

    IBM Cloud Logs 实例必须位于与配置相同的账户中。

  6. 单击保存

验证日志是否已发送至目标对象

验证群集的日志是否路由到 IBM Cloud Logs 实例。

所有平台日志均以 JSON 格式生成。 您可以选择 ibm-platform-logs 的值作为 applicationName 来过滤实例中的平台日志。

完成以下步骤:

  1. 为 IBM Cloud Logs 实例启动 IBM Cloud Logs Web UI,该实例被配置为收集区域内平台日志的目标。 这是您在设置目标的步骤中选择的实例。
  2. 通过自定义视图查看日志。 有关更多信息,请参阅查看日志