Acerca de los objetivos

Puede gestionar los objetivos de IBM Cloud Logs en su cuenta mediante la interfaz de usuario de IBM Cloud Logs Routing, la CLI, la API REST V3 y los scripts de Terraform. Un objetivo es un recurso al que puede dirigir los registros de la plataforma que se generan en una cuenta IBM Cloud.

Visión general sobre el funcionamiento de los destinos en la cuenta

Tenga en cuenta la siguiente información sobre destinos:

  • Puede definir hasta 16 destinos en cada cuenta. Cada cuenta puede tener hasta 2 destinos predeterminados.

  • Un objetivo define un recurso en el que se recopilan los registros de la plataforma. Las rutas definen cómo los registros de la plataforma que se generan en la cuenta se dirigen a los objetivos que configures.

  • Puede definir un objetivo en cualquiera de las ubicaciones admitidas en las que IBM Cloud Logs Routing esté disponible. Para obtener más información, consulte Ubicaciones.

  • Los destinos se crean en una región pero son visibles en todas las regiones. Es decir, se puede acceder a todos los objetivos mediante cualquier punto final de la API IBM Cloud Logs.

  • Puede utilizar puntos finales públicos y privados para gestionar destinos. Para obtener más información sobre la lista de ENDPOINTS que están disponibles, consulte Puntos finales.

    • Puede gestionar destinos desde la red privada utilizando un punto final de API con el formato siguiente: https://api.private.REGION.logs-router.cloud.ibm.com

    • Puede gestionar destinos desde la red pública utilizando un punto final de API con el formato siguiente: https://api.REGION.logs-router.cloud.ibm.com

    • Puede inhabilitar los puntos finales públicos actualizando los valores de la cuenta. Para obtener más información, consulte Aplicación de puntos finales privados.

Tipos de destinos

Puede configurar cualquiera de los siguientes tipos de destino:

Lista de objetivos
Destino Tipo Más información
IBM Cloud Logs cloud_logs Gestión de objetivos IBM Cloud Logs

Acceso de IAM

Debe conceder a los usuarios permisos IAM para gestionar objetivos. Para más información, consulte Asignar acceso a recursos.

Al definir una política, puede indicar el alcance de los permisos. Puede elegir entre conceder permisos para una región específica o para toda la cuenta.

Si tiene permiso de IAM para crear políticas y autorizaciones, puede conceder sólo el nivel de acceso que tenga como usuario del servicio de destino. Por ejemplo, si tiene acceso de espectador para el servicio de destino, puede asignar sólo el rol de espectador para la autorización. Si intenta asignar un permiso superior, como el de administrador, puede parecer que se concede el permiso, sin embargo, sólo se asignará el permiso de nivel más alto que tenga para el servicio de destino, es decir, el de espectador.

Los usuarios con ámbito regional estarán limitados a acceder a los objetivos de su región autorizada.

Acciones IAM y los roles IAM que las incluyen.
ACCIÓN DE IAM Ámbito de aplicación de la política IAM Roles de IAM Descripción
logs-router.target.read Región Administrator
Editor
Viewer
Operator
Leer (ver) información sobre un destino
logs-router.target.create Región Administrator
Editor
Crear un destino
logs-router.target.update Región Administrator
Editor
Actualizar un destino
logs-router.target.delete Región Administrator
Editor
Suprimir un destino
logs-router.target.list Cuenta Administrator
Editor
Viewer
Operator
Listar todos los destinos

Autenticación

Al escribir en un destino IBM Cloud Logs, debe configurar una autorización de servicio a servicio ( S2S ) entre IBM Cloud Logs Routing y IBM Cloud Logs.

Elija 1 de las opciones siguientes:

Validación de objetivos

Cuando se valida un objetivo, se comprueba que las credenciales configuradas para un objetivo son válidas. Estas credenciales son utilizadas por IBM Cloud Logs Routing para autenticarse con el destino.

Puede validar un objetivo utilizando la CLI de IBM Cloud Metrics Routing, la API REST de IBM Cloud Metrics Routing y los scripts de Terraform.

Requisitos previos de la CLI

Antes de utilizar la CLI para gestionar destinos, lleve a cabo los pasos siguientes:

  1. Instale la CLI de IBM Cloud.

  2. Instale la CLI de IBM Cloud Logs Routing.

mandatos de CLI

En la tabla siguiente se listan las acciones que puede ejecutar para gestionar destinos:

Acciones objetivo mediante la CLI de enrutamiento de eventos IBM Cloud Logs Routing
Acción Mandato
Crear un destino ibmcloud logs-router target create
Actualizar un destino ibmcloud logs-router target update
Suprimir un destino ibmcloud logs-router target delete
Leer un destino ibmcloud logs-router target get
Listar todos los destinos ibmcloud logs-router target list

Para obtener más información, consulte el tema sobre CLI de IBM Cloud Logs Routing.

Destinos y acciones de la API

Para realizar llamadas de API para gestionar destinos, complete los pasos siguientes:

  1. Obtenga una señal de acceso IAM. Para obtener más información, consulte Recuperación de señales de acceso de IAM.
  2. Identifique el punto final de API en la región en la que tiene previsto configurar o gestionar un destino. Para obtener más información, consulte Puntos finales API.
Acciones objetivo mediante la API REST IBM Cloud Logs Routing
Acción Método de API REST API_URL
Crear un destino POST <ENDPOINT>/v3/targets
Actualizar un destino PATCH <ENDPOINT>/v3/targets/<TARGET_ID>
Suprimir un destino DELETE <ENDPOINT>/v3/targets/<TARGET_ID>
Leer un destino GET <ENDPOINT>/v3/targets/<TARGET_ID>
Listar todos los destinos GET <ENDPOINT>/v3/targets

Puede utilizar puntos finales públicos y privados para gestionar destinos. Para obtener más información sobre la lista de ENDPOINTS que están disponibles, consulte Puntos finales.

  • Puede gestionar destinos desde la red privada utilizando un punto final de API con el formato siguiente: https://api.private.REGION.logs-router.cloud.ibm.com

  • Puede gestionar destinos desde la red pública utilizando un punto final de API con el formato siguiente: https://api.REGION.logs-router.cloud.ibm.com

  • Puede inhabilitar los puntos finales públicos actualizando los valores de la cuenta. Para obtener más información, consulte Configuración de los valores de destino y región.

Para más información sobre la API REST, consulte IBM Cloud Logs Routing REST API v3.

Códigos de respuesta de HTTP

Cuando se utiliza la API REST de IBM Cloud Logs Routing, es posible obtener códigos de respuesta HTTP estándar para indicar si un método se ha completado satisfactoriamente.

  • Una respuesta de 200 siempre indica éxito.
  • Una respuesta 4xx indica una anomalía.
  • Una respuesta 5xx normalmente indica un error interno del sistema.

Consulte la tabla siguiente para ver algunos códigos de respuesta HTTP:

Lista de códigos de respuesta HTTP
Código de estado Estado Descripción
200 OK Se ha recuperado correctamente una lista de objetivos.
201 OK La solicitud se ha realizado correctamente. Se crea un recurso.
400 Solicitud errónea La solicitud no ha sido satisfactoria. Es posible que falte un parámetro que sea necesario.
401 No autorizado La señal de IAM que se utiliza en la solicitud de API no es válida o ha caducado.
403 Prohibido La operación está prohibida debido a permisos insuficientes.
404 No encontrado El recurso solicitado no existe o ya se ha suprimido.
409 Conflict Existe un conflicto con los datos de la solicitud y el estado de los recursos en el sistema.
429 Demasiadas solicitudes Demasiadas solicitudes han llegado a la API demasiado rápido.
500 Error de servidor interno Algo ha fallado. No se ha podido procesar su solicitud. Vuelva a intentarlo más tarde. Si el problema persiste, anote el transaction-id en la cabecera de respuesta y póngase en contacto con el servicio de asistencia IBM Cloud.

Gestión de objetivos mediante la interfaz de usuario

Puede gestionar sus objetivos, rutas y configuraciones de IBM Cloud Logs Routing utilizando la consola IBM.

  1. Conéctese a su cuenta IBM Cloud.
  2. Pulse el icono Menú Icono Menú > Observabilidad.
  3. Seleccione Registro > Enrutamiento.

Para más información, consulte Gestión de objetivos IBM Cloud Logs.