Anlegen eines Mieters und eines Zielortes
Um Plattformprotokolle zu verwalten, die von IBM Cloud®-Diensten in einer Region von IBM Cloud erzeugt werden, müssen Sie in jeder von Ihnen betriebenen Region einen Tenant anlegen.
Ein Tenant ist die kontospezifische Konfiguration von IBM Cloud Logs Routing innerhalb einer Region. Die Mandantenkonfiguration umfasst maximal 1 Zieldefinition. Das Ziel definiert, wohin die Protokolle weitergeleitet werden.
Der Erstellungsauftrag erfordert, dass Sie eine Zieldestination anlegen, wenn Sie den Mieter in einer Region erstellen.
Vorbereitende Schritte
Führen Sie die folgenden Schritte aus:
-
Lesen Sie Über IBM® Cloud Logs Routing, um die Konzepte zu verstehen.
-
Installieren Sie alle vorausgesetzten Tools, wie im Abschnitt Einstieg beschrieben.
-
Richten Sie Berechtigungen für die Verwaltung von Zielen im Konto ein. Weitere Informationen finden Sie unter Einrichten von IAM-Berechtigungen für die Verwaltung von Tenants.
-
Um Details zu einem Tenant über die API abzurufen, überprüfen Sie, ob Sie sich über die Verwaltungs-API mit IBM Cloud Logs Routing verbinden können. Weitere Informationen finden Sie in Mit IBM® Cloud Logs Routing verbinden.
Abrufen des IAM-Inhaber-Tokens
Sie benötigen ein IBM Cloud® Identity and Access Management (IAM) Zugriffstoken, um Ihre Anfragen an den IBM® Cloud Logs Routing Dienst zu authentifizieren. Weitere Informationen finden Sie unter Zugriffstoken abrufen.
Sie können beispielsweise Ihr IAM-Träger-Token abrufen und es als Umgebungsvariable exportieren, indem Sie den folgenden CLI-Befehl ausführen:
export IAM_TOKEN=`ibmcloud iam oauth-tokens --output json | jq -r '.iam_token'`
Auswahl des Verwaltungsendpunkts
Ein Tenant ist die kontospezifische Konfiguration von IBM Cloud Logs Routing innerhalb einer Region.
Um die Details eines Tenants in einer Region abzurufen, müssen Sie den Verwaltungsendpunkt URL für die Region verwenden, in der der Tenant konfiguriert ist.
Sie können private oder öffentliche Endpunkte verwenden.
Weitere Informationen finden Sie unter Management-Endpunkt-URLs.
Erstellen eines Mandanten und eines Ziels über die Benutzeroberfläche
Wenn die Konsole IBM Cloud Logs Routing zum ersten Mal angezeigt wird, werden alle vorhandenen Zielinformationen angezeigt.
Wenn für eine Region kein Ziel konfiguriert ist, zeigt die Region die Option Ziel setzen an. Wenn das Ziel zum ersten Mal gesetzt wird, wird ein IBM Cloud Logs Routing Tenant erstellt(onboarded) und das Ziel konfiguriert.
Um einen Mandanten und ein Ziel für eine Region zu erstellen, führen Sie die folgenden Schritte aus:
-
Klicken Sie auf das Menüsymbol
> Beobachtbarkeit.
-
Klicken Sie auf Logging > Routing.
-
Klicken Sie auf Ziel setzen.
-
Wählen Sie eine IBM Cloud Logs-Instanz aus. Dies ist die Instanz, in der Sie Protokolle empfangen möchten, die von IBM Cloud Logs Routing weitergeleitet werden.
Sie können eine Instanz von IBM Cloud Logs aus der Liste auswählen. Prüfen Sie zuvor, ob Sie eine Dienst-zu-Dienst-Autorisierung zwischen dem IBM Cloud Logs Routing-Dienst und der IBM Cloud Logs-Instanz definiert haben. Weitere Informationen finden Sie unter Erstellen einer S2S-Berechtigung, um den Zugriff auf das Senden von Protokollen an IBM Cloud Logs.
-
Klicken Sie auf Speichern.
Wenn Sie ein Ziel in der Benutzeroberfläche festlegen, erstellen Sie einen Mieter in dieser Region. Der Name des Tenants wird als region-ID festgelegt, wobei die Region auf die Region festgelegt wird, in der Sie sich befinden, wenn
Sie das Ziel erstellen.
Erstellen eines Mieters und eines Ziels mit Hilfe der API
Führen Sie den folgenden Befehl aus, um einen Tenant für den IBM Cloud Logs Routing-Dienst zu erstellen, indem Sie den privaten Endpunkt verwenden:
curl -X POST https://management.private.${REGION}.logs-router.cloud.ibm.com/v1/tenants \
-H "Content-Type: application/json" \
-H "Authorization: ${IAM_TOKEN}" \
-H "IBM-API-Version: API_VERSION_DATE" \
--data '{TARGET_DATA}'
Führen Sie den folgenden Befehl aus, um einen Tenant für den Dienst IBM Cloud Logs Routing zu erstellen, indem Sie den public endpoint verwenden:
curl -X POST https://management.${REGION}.logs-router.cloud.ibm.com/v1/tenants \
--H "Content-Type: application/json" \
-H "Authorization: ${IAM_TOKEN}" \
-H "IBM-API-Version: API_VERSION_DATE" \
--data '{TARGET_DATA}'
Wo
REGIONdefiniert den Ort, an dem der Mieter konfiguriert ist.IAM_TOKENdefiniert die Anmeldedaten, die Sie zur Authentifizierung Ihrer Anfragen verwenden.API_VERSION_DATEdefiniert das Datum der API-Version, die Sie für die Abfrage Ihrer Mieterdefinition verwenden möchten. Das Format muss wie folgt lauten:YYYY-MM-DDTARGET_DATAdefiniert die Informationen über das Ziel.
IBM Cloud Logs Ziel
Für ein Ziel, das ein IBM Cloud Logs Ziel definiert, ist das TARGET_DATA Format wie folgt:
{
"name": "TENANT_NAME",
"targets": [
{
"log_sink_crn": "CLOUD_LOGS_INSTANCE_CRN",
"name": "TARGET_NAME",
"parameters": {
"host": "CLOUD_LOGS_INSTANCE_INGRESS_ENDPOINT",
"port": CLOUD_LOGS_INSTANCE_TARGET_PORT
}
}
]
}
Wo
TENANT_NAME: Name des Mieters. Der Name muss für alle Mieter dieses Kontos eindeutig sein und kann bis zu 35 Zeichen lang sein. Der Wert darf nur diese Zeichen enthalten:a-z,0-9,-./TARGET_NAME: Name des Zielortes. Der Name muss für alle Ziele in der Region eindeutig sein und kann bis zu 35 Zeichen lang sein. Der Wert darf nur diese Zeichen enthalten:a-z,0-9,-./CLOUD_LOGS_INSTANCE_CRNist die CRN der IBM Cloud Logs Instanz.CLOUD_LOGS_INSTANCE_INGRESS_ENDPOINTist der voll qualifizierte Eingangsendpunkt für das Ziel der Protokolle.CLOUD_LOGS_INSTANCE_TARGET_PORTdefiniert den zu verwendenden Anschluss. Beispiel:443.
Erstellen eines Tenants und eines Ziels mit Terraform
IBM Cloud Logs Ziel
Um einen Mieter mit einem Ziel des Typs logs zu erstellen, verwenden Sie Folgendes:
provider "ibm" {
ibmcloud_api_key = "IBMCLOUD_API_KEY"
region = "some-region"
}
resource "ibm_logs_router_tenant" "logs_router_tenant_instance_1" {
name = "TENANT_NAME"
region = "TENANT_REGION"
targets {
log_sink_crn = "CLOUD_LOGS_INSTANCE_CRN"
name = "TARGET_NAME"
parameters {
host = "CLOUD_LOGS_INSTANCE_INGRESS_ENDPOINT"
port = CLOUD_LOGS_INSTANCE_TARGET_PORT
}
}
}
Wo
TENANT_NAME: Name des Mieters. Der Name muss für alle Mieter dieses Kontos eindeutig sein und kann bis zu 35 Zeichen lang sein. Der Wert darf nur diese Zeichen enthalten:a-z,0-9,-./TENANT_REGION: Region zum Anlegen des Mieters. Der Wert muss das Format eines aus zwei Buchstaben bestehenden Codes für die Region haben, gefolgt von einem Bindestrich und dem aus drei Buchstaben bestehenden Code für die Zone (z. B. "us-south). Eine Liste der Regionen finden Sie unter Standorte.TARGET_NAME: Name des Zielortes. Der Name muss für alle Ziele in der Region eindeutig sein und kann bis zu 35 Zeichen lang sein. Der Wert darf nur diese Zeichen enthalten:a-z,0-9,-./CLOUD_LOGS_INSTANCE_CRN: Die CRN der Instanz IBM Cloud Logs.CLOUD_LOGS_INSTANCE_INGRESS_ENDPOINT: Der vollständig qualifizierte Eingangsendpunkt für das Ziel der Protokolle.CLOUD_LOGS_INSTANCE_TARGET_PORT: Legt den zu verwendenden Anschluss fest. Beispiel:443.IBMCLOUD_API_KEY: Wird verwendet, um ein IAM-Token zur Erstellung des Mandanten zu erhalten. Der Tenant wird für das Konto erstellt, das diesen API-Schlüssel ausgestellt hat.