Einführung in IBM® Cloud Logs Routing

Verwenden Sie den Dienst IBM Cloud Logs Routing, um Plattformprotokolle von Ihrem IBM Cloud-Konto an das von Ihnen gewählte Ziel zu leiten.

Mit der Veröffentlichung von IBM Cloud Logs Routing REST API V3 können Sie Ihr Konto auf die Verwendung der V3 API migrieren, so dass Sie Plattformprotokolle an mehrere Ziele weiterleiten und den Dienst auf der Ebene des Unternehmenskontos verwalten können, indem Sie die IAM-Aktionssteuerung des Unternehmens verwenden. Weitere Informationen zur Migration finden Sie unter Migration zur Verwendung von IBM Cloud Logs Routing REST API V3. Wenn Sie ein neues Konto haben, folgen Sie den Schritten unter Erste Schritte mit mehreren Zielen.

Fluss der weitergeleiteten Protokolle
Fluss der weitergeleiteten Protokolle

Führen Sie die folgenden Schritte aus, um IBM® Cloud Logs Routing zu verwenden:

Vorbereitende Schritte

  1. Wenn Sie noch kein IBM Cloud Konto haben, registrieren Sie ein IBM Cloud Konto. Sie benötigen eine IBMid, um in IBM Cloud arbeiten zu können.

  2. Zum Konfigurieren von Plattformprotokollen müssen Sie Mandanten und Ziele in Ihrem IBM Cloud-Konto konfigurieren.

    Ein Tenant ist die kontospezifische Konfiguration von IBM Cloud Logs Routing innerhalb einer Region. Sie können bis zu 1 Zielort pro Mieter und Region definieren. Das Ziel definiert, wohin die Protokolle weitergeleitet werden.

    Weitere Informationen finden Sie unter Weitere Informationen zu IBM Cloud Logs Routing.

  3. Überprüfen Sie, in welchen Regionen der Service IBM Cloud Logs Routing verfügbar ist. Identifizieren Sie eine Region, in der Sie in IBM Cloud tätig sind, und prüfen Sie, ob sie in der Liste der unterstützten Regionen enthalten ist.

  4. Überprüfen Sie, ob der Benutzer, der IBM Cloud Logs Routing für das IBM Cloud®-Konto konfiguriert, über ausreichende Berechtigungen zum Verwalten des IBM Cloud Logs Routing-Dienstes verfügt. Weitere Informationen finden Sie unter Verwalten des IAM-Zugriffs für IBM Cloud Logs Routing.

    Sie benötigen die Service-Rolle „Leser“, um Mandanten und Ziele anzuzeigen.

    Sie benötigen einen Service-Rollen- Manager zum Erstellen, Löschen und Aktualisieren von Mandanten und Zielen.

  5. Installieren Sie die folgenden Tools:

Erstellen einer Service-zu-Service-Autorisierung

Sie müssen IBM Cloud® Identity and Access Management (IAM) verwenden, um eine Autorisierung zu erstellen, die IBM Cloud Logs Routing Zugriff auf IBM Cloud Logs gewährt, damit der IBM Cloud Logs Routing Dienst Protokolle an Ihr IBM Cloud Logs-Instanzziel senden kann.

Sie müssen die Absenderrolle für IBM Cloud Logs haben, bevor Sie den Dienst für die Dienstautorisierung konfigurieren.

Führen Sie die folgenden Schritte aus:

  1. Klicken Sie in der IBM Cloud-Konsole auf Verwalten > Zugriff (IAM) und wählen Sie Autorisierungen aus.

  2. Klicken Sie auf Erstellen.

  3. Konfigurieren Sie das Quellkonto. Wählen Sie Dieses Konto aus.

  4. Wählen Sie „Logs Routing“ als Quelldienst aus. Legen Sie dann den Umfang des Zugriffs auf Alle Ressourcen fest.

  5. Wählen Sie Cloud Logs als Zieldienst aus. Legen Sie dann den Umfang des Zugriffs auf „Alle Ressourcen“ fest. Dadurch wird Zugriff auf alle Logfiles- IBM Cloud Logs gewährt, oder auf eine einzelne Instanz, indem Sie „Ressourcen basierend auf ausgewählten Attributen“ > „Serviceinstanz“ konfigurieren.

    Andere Attribute werden für diese Art der Autorisierung nicht unterstützt.

  6. Wählen Sie im Abschnitt „Dienstzugriff“ die Option „Absender“ aus, um dem Quelldienst Zugriff zuzuweisen, der auf den Zieldienst zugreift.

  7. Klicken Sie auf Autorisieren.

Weitere Informationen finden Sie unter „Erstellen einer S2S Autorisierung, um den Zugriff zum Senden von Protokollen an IBM Cloud Logs zu gewähren.“

Erstellen eines Mandanten

Wenn die IBM Cloud Logs Routing-Konsole zum ersten Mal angezeigt wird, werden alle vorhandenen Zielinformationen angezeigt.

Wenn für eine Region kein Ziel konfiguriert ist, wird in der Region die Option „Ziel festlegen“ angezeigt.

Sie können in der IBM Cloud Logs Routing-Konsole einen Mandanten und ein Ziel erstellen, indem Sie die Option „Ziel festlegen“ für die Region konfigurieren, die Sie konfigurieren möchten.

Führen Sie die folgenden Schritte aus:

  1. Melden Sie sich bei Ihrem IBM Cloud-Konto an.

  2. Klicken Sie auf das Menüsymbol Menüsymbol > Beobachtbarkeit.

  3. Klicken Sie auf Protokollierung > Routing.

  4. Klicken Sie auf Ziel festlegen.

  5. Klicken Sie auf die Registerkarte „Cloud Logs“ und wählen Sie eine IBM Cloud Logs-Instanz aus der Liste aus. Dies ist die Instanz, in der Sie Protokolle erhalten möchten, die von IBM Cloud Logs Routing weitergeleitet werden.

    Sie können eine Instanz von IBM Cloud Logs aus der Liste auswählen.

    Die Instanz IBM Cloud Logs muss sich in demselben Konto befinden, das Sie konfigurieren.

  6. Klicken Sie auf Speichern.

Überprüfen, ob Protokolle an das Ziel gesendet werden

Überprüfen Sie, ob die Protokolle für Ihren Cluster an Ihre IBM Cloud Logs Instanz weitergeleitet werden.

Alle Plattformprotokolle werden in JSON generiert. Sie können Plattformprotokolle in Ihrer Instanz filtern, indem Sie den Wert „ibm-platform-logs“ als applicationName auswählen.

Führen Sie die folgenden Schritte aus:

  1. Starten Sie die IBM Cloud Logs-Web-Benutzeroberfläche für die IBM Cloud Logs-Instanz, die als Ziel zum Sammeln von Plattformprotokollen in einer Region konfiguriert ist. Dies ist die Instanz, die Sie im Schritt zum Einrichten eines Ziels ausgewählt haben.
  2. Anzeigen von Protokollen über benutzerdefinierte Ansichten. Weitere Informationen finden Sie unter Protokolle anzeigen.