Anlegen eines Mieters und eines Zielortes

Um Plattformprotokolle zu verwalten, die von IBM Cloud®-Diensten in einer Region von IBM Cloud erzeugt werden, müssen Sie in jeder von Ihnen betriebenen Region einen Tenant anlegen.

Ein Tenant ist die kontospezifische Konfiguration von IBM Cloud Logs Routing innerhalb einer Region. Die Mandantenkonfiguration umfasst maximal 1 Zieldefinition. Das Ziel definiert, wohin die Protokolle weitergeleitet werden.

Der Erstellungsauftrag erfordert, dass Sie eine Zieldestination anlegen, wenn Sie den Mieter in einer Region erstellen.

Vorbereitende Schritte

Führen Sie die folgenden Schritte aus:

Abrufen des IAM-Inhaber-Tokens

Sie benötigen ein IBM Cloud® Identity and Access Management (IAM) Zugriffstoken, um Ihre Anfragen an den IBM® Cloud Logs Routing Dienst zu authentifizieren. Weitere Informationen finden Sie unter Zugriffstoken abrufen.

Sie können beispielsweise Ihr IAM-Träger-Token abrufen und es als Umgebungsvariable exportieren, indem Sie den folgenden CLI-Befehl ausführen:

export IAM_TOKEN=`ibmcloud iam oauth-tokens --output json | jq -r '.iam_token'`

Auswahl des Verwaltungsendpunkts

Ein Tenant ist die kontospezifische Konfiguration von IBM Cloud Logs Routing innerhalb einer Region.

Um die Details eines Tenants in einer Region abzurufen, müssen Sie den Verwaltungsendpunkt URL für die Region verwenden, in der der Tenant konfiguriert ist.

Sie können private oder öffentliche Endpunkte verwenden.

Weitere Informationen finden Sie unter Management-Endpunkt-URLs.

Erstellen eines Mandanten und eines Ziels über die Benutzeroberfläche

Wenn die Konsole IBM Cloud Logs Routing zum ersten Mal angezeigt wird, werden alle vorhandenen Zielinformationen angezeigt.

Wenn für eine Region kein Ziel konfiguriert ist, zeigt die Region die Option Ziel setzen an. Wenn das Ziel zum ersten Mal gesetzt wird, wird ein IBM Cloud Logs Routing Tenant erstellt(onboarded) und das Ziel konfiguriert.

Um einen Mandanten und ein Ziel für eine Region zu erstellen, führen Sie die folgenden Schritte aus:

  1. Melden Sie sich bei Ihrem IBM Cloud Konto an.

  2. Klicken Sie auf das Menüsymbol Menüsymbol > Beobachtbarkeit.

  3. Klicken Sie auf Logging > Routing.

  4. Klicken Sie auf Ziel setzen.

  5. Wählen Sie eine IBM Cloud Logs-Instanz aus. Dies ist die Instanz, in der Sie Protokolle empfangen möchten, die von IBM Cloud Logs Routing weitergeleitet werden.

    Sie können eine Instanz von IBM Cloud Logs aus der Liste auswählen. Prüfen Sie zuvor, ob Sie eine Dienst-zu-Dienst-Autorisierung zwischen dem IBM Cloud Logs Routing-Dienst und der IBM Cloud Logs-Instanz definiert haben. Weitere Informationen finden Sie unter Erstellen einer S2S-Berechtigung, um den Zugriff auf das Senden von Protokollen an IBM Cloud Logs.

  6. Klicken Sie auf Speichern.

Wenn Sie ein Ziel in der Benutzeroberfläche festlegen, erstellen Sie einen Mieter in dieser Region. Der Name des Tenants wird als region-ID festgelegt, wobei die Region auf die Region festgelegt wird, in der Sie sich befinden, wenn Sie das Ziel erstellen.

Erstellen eines Mieters und eines Ziels mit Hilfe der API

Führen Sie den folgenden Befehl aus, um einen Tenant für den IBM Cloud Logs Routing-Dienst zu erstellen, indem Sie den privaten Endpunkt verwenden:

curl -X POST  https://management.private.${REGION}.logs-router.cloud.ibm.com/v1/tenants \
-H "Content-Type: application/json" \
-H "Authorization: ${IAM_TOKEN}" \
-H "IBM-API-Version: API_VERSION_DATE" \
--data '{TARGET_DATA}'

Führen Sie den folgenden Befehl aus, um einen Tenant für den Dienst IBM Cloud Logs Routing zu erstellen, indem Sie den public endpoint verwenden:

curl -X POST  https://management.${REGION}.logs-router.cloud.ibm.com/v1/tenants \
--H "Content-Type: application/json" \
-H "Authorization: ${IAM_TOKEN}" \
-H "IBM-API-Version: API_VERSION_DATE" \
--data '{TARGET_DATA}'

Wo

  • REGION definiert den Ort, an dem der Mieter konfiguriert ist.
  • IAM_TOKEN definiert die Anmeldedaten, die Sie zur Authentifizierung Ihrer Anfragen verwenden.
  • API_VERSION_DATE definiert das Datum der API-Version, die Sie für die Abfrage Ihrer Mieterdefinition verwenden möchten. Das Format muss wie folgt lauten: YYYY-MM-DD
  • TARGET_DATA definiert die Informationen über das Ziel.

IBM Cloud Logs Ziel

Für ein Ziel, das ein IBM Cloud Logs Ziel definiert, ist das TARGET_DATA Format wie folgt:

{
    "name": "TENANT_NAME",
    "targets": [
        {
            "log_sink_crn": "CLOUD_LOGS_INSTANCE_CRN",
            "name": "TARGET_NAME",
            "parameters": {
                "host": "CLOUD_LOGS_INSTANCE_INGRESS_ENDPOINT",
                "port": CLOUD_LOGS_INSTANCE_TARGET_PORT
            }
        }
    ]
}

Wo

  • TENANT_NAME: Name des Mieters. Der Name muss für alle Mieter dieses Kontos eindeutig sein und kann bis zu 35 Zeichen lang sein. Der Wert darf nur diese Zeichen enthalten: a-z,0-9,-./
  • TARGET_NAME: Name des Zielortes. Der Name muss für alle Ziele in der Region eindeutig sein und kann bis zu 35 Zeichen lang sein. Der Wert darf nur diese Zeichen enthalten: a-z,0-9,-./
  • CLOUD_LOGS_INSTANCE_CRN ist die CRN der IBM Cloud Logs Instanz.
  • CLOUD_LOGS_INSTANCE_INGRESS_ENDPOINT ist der voll qualifizierte Eingangsendpunkt für das Ziel der Protokolle.
  • CLOUD_LOGS_INSTANCE_TARGET_PORT definiert den zu verwendenden Anschluss. Beispiel: 443.

Erstellen eines Tenants und eines Ziels mit Terraform

IBM Cloud Logs Ziel

Um einen Mieter mit einem Ziel des Typs logs zu erstellen, verwenden Sie Folgendes:

provider "ibm" {
  ibmcloud_api_key = "IBMCLOUD_API_KEY"
  region = "some-region"
}

resource "ibm_logs_router_tenant" "logs_router_tenant_instance_1" {
	name = "TENANT_NAME"
  region = "TENANT_REGION"
	targets {
	  log_sink_crn = "CLOUD_LOGS_INSTANCE_CRN"
	  name = "TARGET_NAME"
	  parameters {
		host = "CLOUD_LOGS_INSTANCE_INGRESS_ENDPOINT"
		port = CLOUD_LOGS_INSTANCE_TARGET_PORT
	  }
	}
  }

Wo

  • TENANT_NAME: Name des Mieters. Der Name muss für alle Mieter dieses Kontos eindeutig sein und kann bis zu 35 Zeichen lang sein. Der Wert darf nur diese Zeichen enthalten: a-z,0-9,-./
  • TENANT_REGION: Region zum Anlegen des Mieters. Der Wert muss das Format eines aus zwei Buchstaben bestehenden Codes für die Region haben, gefolgt von einem Bindestrich und dem aus drei Buchstaben bestehenden Code für die Zone (z. B. " us-south). Eine Liste der Regionen finden Sie unter Standorte.
  • TARGET_NAME: Name des Zielortes. Der Name muss für alle Ziele in der Region eindeutig sein und kann bis zu 35 Zeichen lang sein. Der Wert darf nur diese Zeichen enthalten: a-z,0-9,-./
  • CLOUD_LOGS_INSTANCE_CRN: Die CRN der Instanz IBM Cloud Logs.
  • CLOUD_LOGS_INSTANCE_INGRESS_ENDPOINT: Der vollständig qualifizierte Eingangsendpunkt für das Ziel der Protokolle.
  • CLOUD_LOGS_INSTANCE_TARGET_PORT: Legt den zu verwendenden Anschluss fest. Beispiel: 443.
  • IBMCLOUD_API_KEY: Wird verwendet, um ein IAM-Token zur Erstellung des Mandanten zu erhalten. Der Tenant wird für das Konto erstellt, das diesen API-Schlüssel ausgestellt hat.