Wie fange ich mit IBM® Cloud Logs Routing an?

Verwenden Sie den Dienst IBM Cloud Logs Routing, um Plattformprotokolle von Ihrem IBM Cloud-Konto an das von Ihnen gewählte Ziel zu leiten.

Mit der Veröffentlichung der REST-API IBM Cloud Logs Routing V3 können Sie Ihr Konto auf die V3-API umstellen, um Plattformprotokolle an mehrere Ziele weiterzuleiten und den Dienst auf Enterprise-Kontoebene mithilfe von IAM-Aktionssteuerungen für Unternehmen zu verwalten. Weitere Informationen zur Migration finden Sie unter Migration zur Nutzung der REST-API von IBM Cloud Logs Routing V3. Wenn Sie ein neues Konto haben, folgen Sie den Schritten unter Erste Schritte mit mehreren Zielen.

Fluss der weitergeleiteten Protokolle
Fluss der weitergeleiteten Protokolle

Führen Sie die folgenden Schritte aus, um IBM® Cloud Logs Routing zu verwenden:

Vorbereitende Schritte

  1. Wenn Sie noch kein IBM Cloud-Konto haben, registrieren Sie sich unter IBM Cloud. Sie benötigen eine IBMid, um in IBM Cloud arbeiten zu können.

  2. Zum Konfigurieren von Plattformprotokollen müssen Sie Mandanten und Ziele in Ihrem IBM Cloud-Konto konfigurieren.

    Ein Tenant ist die kontospezifische Konfiguration von IBM Cloud Logs Routing innerhalb einer Region. Sie können bis zu 1 Zielort pro Mieter und Region definieren. Das Ziel definiert, wohin die Protokolle weitergeleitet werden.

    Weitere Informationen finden Sie unter Weitere Informationen zu IBM Cloud Logs Routing.

  3. Überprüfen Sie, in welchen Regionen der Service IBM Cloud Logs Routing verfügbar ist. Identifizieren Sie eine Region, in der Sie in IBM Cloud tätig sind, und prüfen Sie, ob sie in der Liste der unterstützten Regionen enthalten ist.

  4. Überprüfen Sie, ob der Benutzer, der IBM Cloud Logs Routing für das IBM Cloud®-Konto konfiguriert, über ausreichende Berechtigungen zum Verwalten des IBM Cloud Logs Routing-Dienstes verfügt. Weitere Informationen finden Sie unter Verwalten des IAM-Zugriffs für IBM Cloud Logs Routing.

    Sie benötigen die Service-Rolle „Leser“, um Mandanten und Ziele anzuzeigen.

    Sie benötigen einen Service-Rollen- Manager zum Erstellen, Löschen und Aktualisieren von Mandanten und Zielen.

  5. Installieren Sie die folgenden Tools:

Erstellen einer Service-zu-Service-Autorisierung

Sie müssen IBM Cloud® Identity and Access Management (IAM) verwenden, um eine Autorisierung zu erstellen, die IBM Cloud Logs Routing Zugriff auf IBM Cloud Logs gewährt, damit der IBM Cloud Logs Routing Dienst Protokolle an Ihr IBM Cloud Logs-Instanzziel senden kann.

Sie müssen die Absenderrolle für IBM Cloud Logs haben, bevor Sie den Dienst für die Dienstautorisierung konfigurieren.

Führen Sie die folgenden Schritte aus:

  1. Klicken Sie in der IBM Cloud-Konsole auf Verwalten > Zugriff (IAM) und wählen Sie Autorisierungen aus.

  2. Klicken Sie auf Erstellen.

  3. Konfigurieren Sie das Quellkonto. Wählen Sie Dieses Konto aus.

  4. Wählen Sie „Logs Routing“ als Quelldienst aus. Legen Sie dann den Umfang des Zugriffs auf Alle Ressourcen fest.

  5. Wählen Sie Cloud Logs als Zieldienst aus. Legen Sie anschließend den Zugriffsbereich auf Alle Ressourcen fest, wodurch Zugriff auf alle IBM Cloud Logs-Instanzen gewährt wird, oder wählen Sie eine einzelne Instanz aus, indem Sie Ressourcen basierend auf ausgewählten Attributen konfigurieren > Service-Instanz.

    Andere Attribute werden für diese Art der Autorisierung nicht unterstützt.

  6. Wählen Sie im Abschnitt „Dienstzugriff“ die Option „Absender“ aus, um dem Quelldienst Zugriff zuzuweisen, der auf den Zieldienst zugreift.

  7. Klicken Sie auf Autorisieren.

Weitere Informationen finden Sie unter „Erstellen einer S2S Autorisierung, um den Zugriff zum Senden von Protokollen an IBM Cloud Logs zu gewähren.“

Erstellen eines Mandanten

Wenn die IBM Cloud Logs Routing-Konsole zum ersten Mal angezeigt wird, werden alle vorhandenen Zielinformationen angezeigt.

Wenn für eine Region kein Ziel konfiguriert ist, wird in der Region die Option „Ziel festlegen“ angezeigt.

Sie können in der IBM Cloud Logs Routing-Konsole einen Mandanten und ein Ziel erstellen, indem Sie die Option „Ziel festlegen“ für die Region konfigurieren, die Sie konfigurieren möchten.

Führen Sie die folgenden Schritte aus:

  1. Melden Sie sich bei Ihrem IBM Cloud-Konto an.

  2. Klicken Sie auf das Menü-Symbol Menü-Symbol > Beobachtbarkeit.

  3. Klicken Sie auf Protokollierung > Routing.

  4. Klicken Sie auf Ziel festlegen.

  5. Klicken Sie auf die Registerkarte „Cloud Logs“ und wählen Sie eine IBM Cloud Logs-Instanz aus der Liste aus. Dies ist die Instanz, in der Sie Protokolle erhalten möchten, die von IBM Cloud Logs Routing weitergeleitet werden.

    Sie können eine IBM Cloud Logs-Instanz aus der Liste auswählen.

    Die Instanz IBM Cloud Logs muss sich in demselben Konto befinden, das Sie konfigurieren.

  6. Klicken Sie auf Speichern.

Überprüfen, ob Protokolle an das Ziel gesendet werden

Überprüfen Sie, ob die Protokolle für Ihren Cluster an Ihre IBM Cloud Logs Instanz weitergeleitet werden.

Alle Plattformprotokolle werden in JSON generiert. Sie können Plattformprotokolle in Ihrer Instanz filtern, indem Sie den Wert „ibm-platform-logs“ als applicationName auswählen.

Führen Sie die folgenden Schritte aus:

  1. Starten Sie die IBM Cloud Logs-Web-Benutzeroberfläche für die IBM Cloud Logs-Instanz, die als Ziel zum Sammeln von Plattformprotokollen in einer Region konfiguriert ist. Dies ist die Instanz, die Sie im Schritt zum Einrichten eines Ziels ausgewählt haben.
  2. Protokolle über benutzerdefinierte Ansichten anzeigen. Weitere Informationen finden Sie unter Protokolle anzeigen.