Über Ziele

Sie können IBM Cloud Logs Ziele in Ihrem Konto verwalten, indem Sie die IBM Cloud Logs Routing UI, CLI, REST API V3 und Terraform-Skripte verwenden. Ein Ziel ist eine Ressource, an die Sie Plattformprotokolle weiterleiten können, die in einem IBM Cloud-Konto erzeugt werden.

Funktionsweise von Zielen in Ihrem Konto verstehen

Beachten Sie die folgenden Informationen zu Zielen:

  • Sie können bis zu 16 Ziele in jedem Konto definieren. Jedes Konto kann bis zu zwei Standardziele aufweisen.

  • Ein Ziel definiert eine Ressource, in der Plattformprotokolle gesammelt werden. Routen legen fest, wie Plattformprotokolle, die im Konto erzeugt werden, an die von Ihnen konfigurierten Ziele weitergeleitet werden.

  • Sie können ein Ziel an jedem der unterstützten Standorte definieren, an denen IBM Cloud Logs Routing verfügbar ist. Weitere Informationen finden Sie in Standorte.

  • Ziele werden innerhalb einer Region erstellt, sind jedoch regionsübergreifend sichtbar. Das heißt, auf alle Ziele kann über jeden IBM Cloud Logs API-Endpunkt zugegriffen werden.

  • Sie können private und öffentliche Endpunkte verwenden, um Ziele zu verwalten. Weitere Informationen zu der Liste der verfügbaren ENDPOINTS finden Sie unter Endpunkte.

    • Sie können Ziele aus dem privaten Netz mithilfe eines API-Endpunkts im folgenden Format verwalten: https://api.private.REGION.logs-router.cloud.ibm.com

    • Sie können Ziele über das öffentliche Netz mithilfe eines API-Endpunkts im folgenden Format verwalten: https://api.REGION.logs-router.cloud.ibm.com

    • Sie können die öffentlichen Endpunkte inaktivieren, indem Sie die Kontoeinstellungen aktualisieren. Weitere Informationen finden Sie unter Erzwingen von privaten Endpunkten.

Zieltypen

Sie können jeden der folgenden Zieltypen konfigurieren:

Liste der Ziele
Ziel Typ Weitere Informationen
IBM Cloud Logs cloud_logs Verwaltung der IBM Cloud Logs Ziele

IAM-Zugriff

Sie müssen Benutzern IAM-Berechtigungen für die Verwaltung von Zielen erteilen. Weitere Informationen finden Sie unter Zugriff auf Ressourcen zuweisen.

Wenn Sie eine Richtlinie definieren, können Sie den Umfang der Berechtigungen angeben. Sie können wählen, ob Sie Berechtigungen für eine bestimmte Region oder für das gesamte Konto erteilen.

Wenn Sie über die IAM-Berechtigung zum Erstellen von Richtlinien und Berechtigungen verfügen, können Sie nur die Zugriffsebene gewähren, die Sie als Benutzer des Zieldienstes haben. Wenn Sie beispielsweise für den Zieldienst über Viewer-Zugriff verfügen, können Sie nur die Viewer-Rolle für die Berechtigung zuweisen. Wenn Sie versuchen, eine höhere Berechtigung, wie z. B. Administrator, zuzuweisen, sieht es so aus, als ob die Berechtigung erteilt wird, jedoch wird nur die höchste Berechtigungsstufe, die Sie für den Zieldienst haben, d. h. Viewer, zugewiesen.

Benutzer mit regionalem Geltungsbereich können nur auf Ziele in ihrer autorisierten Region zugreifen.

IAM-Aktionen und die IAM-Rollen, die sie beinhalten.
IAM-AKTION Geltungsbereich der IAM-Richtlinie IAM-Rollen Beschreibung
logs-router.target.read Bereich Administrator
Editor
Viewer
Operator
Informationen zu einem Ziel lesen (anzeigen)
logs-router.target.create Bereich Administrator
Editor
Ziel erstellen
logs-router.target.update Bereich Administrator
Editor
Ziel aktualisieren
logs-router.target.delete Bereich Administrator
Editor
Ziel löschen
logs-router.target.list Konto Administrator
Editor
Viewer
Operator
Alle Ziele auflisten

Authentifizierung

Wenn Sie auf ein IBM Cloud Logs Ziel schreiben, müssen Sie eine Dienst-zu-Dienst ( S2S ) Berechtigung zwischen IBM Cloud Logs Routing und IBM Cloud Logs konfigurieren.

Wählen Sie eine der folgenden Optionen aus:

Validierung von Zielen

Bei der Validierung eines Ziels überprüfen Sie, ob die für ein Ziel konfigurierten Anmeldeinformationen gültig sind. Diese Anmeldeinformationen werden von IBM Cloud Logs Routing verwendet, um sich beim Ziel zu authentifizieren.

Sie können ein Ziel mit Hilfe der IBM Cloud Metrics Routing CLI, der IBM Cloud Metrics Routing REST API und Terraform-Skripten validieren.

CLI-Voraussetzungen

Bevor Sie die Befehlszeilenschnittstelle zum Verwalten von Zielen verwenden, führen Sie die folgenden Schritte aus:

  1. Installieren Sie die IBM Cloud-Befehlszeilenschnittstelle.

  2. Installieren Sie die IBM Cloud Logs Routing CLI.

Befehle der Befehlszeilenschnittstelle

In der folgenden Tabelle sind die Aktionen aufgelistet, die Sie ausführen können, um Ziele zu verwalten:

Gezielte Aktionen durch Verwendung der IBM Cloud Logs Routing Event Routing CLI
Aktion Befehl
Ziel erstellen ibmcloud logs-router target create
Ziel aktualisieren ibmcloud logs-router target update
Ziel löschen ibmcloud logs-router target delete
Ziel lesen ibmcloud logs-router target get
Alle Ziele auflisten ibmcloud logs-router target list

Weitere Informationen finden Sie unter IBM Cloud Logs Routing-Befehlszeilenschnittstelle.

API-Ziele und -Aktionen

Führen Sie die folgenden Schritte aus, um API-Aufrufe zum Verwalten von Zielen zu erstellen:

  1. Rufen Sie ein IAM-Zugriffstoken ab. Weitere Informationen finden Sie unter Abrufen von IAM-Zugriffstokens.
  2. Ermitteln Sie den API-Endpunkt in der Region, in der Sie ein Ziel konfigurieren oder verwalten möchten. Weitere Informationen finden Sie unter API-Endpunkte.
Gezielte Aktionen über die IBM Cloud Logs Routing REST API
Aktion REST-API-Methode API_URL
Ziel erstellen POST <ENDPOINT>/v3/targets
Ziel aktualisieren PATCH <ENDPOINT>/v3/targets/<TARGET_ID>
Ziel löschen DELETE <ENDPOINT>/v3/targets/<TARGET_ID>
Ziel lesen GET <ENDPOINT>/v3/targets/<TARGET_ID>
Alle Ziele auflisten GET <ENDPOINT>/v3/targets

Sie können private und öffentliche Endpunkte verwenden, um Ziele zu verwalten. Weitere Informationen zu der Liste der verfügbaren ENDPOINTS finden Sie unter Endpunkte.

  • Sie können Ziele aus dem privaten Netz mithilfe eines API-Endpunkts im folgenden Format verwalten: https://api.private.REGION.logs-router.cloud.ibm.com

  • Sie können Ziele über das öffentliche Netz mithilfe eines API-Endpunkts im folgenden Format verwalten: https://api.REGION.logs-router.cloud.ibm.com

  • Sie können die öffentlichen Endpunkte inaktivieren, indem Sie die Kontoeinstellungen aktualisieren. Weitere Informationen finden Sie unter Ziel- und Regionseinstellungen konfigurieren.

Weitere Informationen über die REST-API finden Sie unter IBM Cloud Logs Routing REST API v3.

HTTP-Antwortcodes

Wenn Sie die IBM Cloud Logs Routing REST-API verwenden, können Sie Standard-HTTP-Antwortcodes abrufen, um anzugeben, ob eine Methode erfolgreich abgeschlossen wurde.

  • Eine Antwort von 200 zeigt immer Erfolg an.
  • Eine 4xx-Antwort weist auf einen Fehler hin.
  • Eine 5xx-Antwort weist normalerweise auf einen internen Systemfehler hin.

In der folgenden Tabelle finden Sie einige HTTP-Antwortcodes:

Liste der Antwortcodes HTTP
Statuscode Status Beschreibung
200 OK Eine Liste von Zielen wurde erfolgreich abgerufen.
201 OK Die Anforderung war erfolgreich. Eine Ressource wird erstellt.
400 Ungültige Anforderung Die Anforderung war nicht erfolgreich. Möglicherweise fehlt ein Parameter, der erforderlich ist.
401 Nicht berechtigt Das IAM-Token, das in der API-Anforderung verwendet wird, ist ungültig oder abgelaufen.
403 Nicht zulässig Die Operation ist aufgrund unzureichender Berechtigungen nicht zulässig.
404 Nicht gefunden Die angeforderte Ressource ist nicht vorhanden oder wurde bereits gelöscht.
409 Konflikt Es besteht ein Konflikt mit den Anfragedaten und dem Zustand der Ressourcen im System.
429 Zu viele Anforderungen Zu viele Anforderungen haben die API zu schnell getroffen.
500 Interner Serverfehler Ein Fehler ist aufgetreten. Ihre Anforderung konnte nicht verarbeitet werden. Versuchen Sie es zu einem späteren Zeitpunkt erneut. Wenn das Problem weiterhin besteht, notieren Sie die Transaktions-ID in der Kopfzeile der Antwort und wenden Sie sich an den Support von IBM Cloud.

Verwalten von Zielen über die Benutzeroberfläche

Sie können Ihre IBM Cloud Logs Routing Ziele, Routen und Einstellungen über die IBM Konsole verwalten.

  1. Melden Sie sich bei Ihrem IBM Cloud Konto an.
  2. Klicken Sie auf das Menüsymbol Menüsymbol > Beobachtbarkeit.
  3. Wählen Sie Protokollierung > Routing.

Weitere Informationen finden Sie unter Verwalten von IBM Cloud Logs Zielen.