Acerca de los objetivos
Puede gestionar los objetivos de IBM Cloud Logs en su cuenta mediante la interfaz de usuario de IBM Cloud Logs Routing, la CLI, la API REST V3 y los scripts de Terraform. Un objetivo es un recurso al que puede dirigir los registros de la plataforma que se generan en una cuenta IBM Cloud.
Visión general sobre el funcionamiento de los destinos en la cuenta
Tenga en cuenta la siguiente información sobre destinos:
-
Puede definir hasta 16 destinos en cada cuenta. Cada cuenta puede tener hasta 2 destinos predeterminados.
-
Un objetivo define un recurso en el que se recopilan los registros de la plataforma. Las rutas definen cómo los registros de la plataforma que se generan en la cuenta se dirigen a los objetivos que configures.
-
Puede definir un objetivo en cualquiera de las ubicaciones admitidas en las que IBM Cloud Logs Routing esté disponible. Para obtener más información, consulte Ubicaciones.
-
Los destinos se crean en una región pero son visibles en todas las regiones. Es decir, se puede acceder a todos los objetivos mediante cualquier punto final de la API IBM Cloud Logs.
-
Puede utilizar puntos finales públicos y privados para gestionar destinos. Para obtener más información sobre la lista de
ENDPOINTSque están disponibles, consulte Puntos finales.-
Puede gestionar destinos desde la red privada utilizando un punto final de API con el formato siguiente:
https://api.private.REGION.logs-router.cloud.ibm.com -
Puede gestionar destinos desde la red pública utilizando un punto final de API con el formato siguiente:
https://api.REGION.logs-router.cloud.ibm.com -
Puede inhabilitar los puntos finales públicos actualizando los valores de la cuenta. Para obtener más información, consulte Aplicación de puntos finales privados.
-
Tipos de destinos
Puede configurar cualquiera de los siguientes tipos de destino:
| Destino | Tipo | Más información |
|---|---|---|
| IBM Cloud Logs | cloud_logs |
Gestión de objetivos IBM Cloud Logs |
Acceso de IAM
Debe conceder a los usuarios permisos IAM para gestionar objetivos. Para más información, consulte Asignar acceso a recursos.
Al definir una política, puede indicar el alcance de los permisos. Puede elegir entre conceder permisos para una región específica o para toda la cuenta.
Si tiene permiso de IAM para crear políticas y autorizaciones, puede conceder sólo el nivel de acceso que tenga como usuario del servicio de destino. Por ejemplo, si tiene acceso de espectador para el servicio de destino, puede asignar sólo el rol de espectador para la autorización. Si intenta asignar un permiso superior, como el de administrador, puede parecer que se concede el permiso, sin embargo, sólo se asignará el permiso de nivel más alto que tenga para el servicio de destino, es decir, el de espectador.
Los usuarios con ámbito regional estarán limitados a acceder a los objetivos de su región autorizada.
| ACCIÓN DE IAM | Ámbito de aplicación de la política IAM | Roles de IAM | Descripción |
|---|---|---|---|
logs-router.target.read |
Región | AdministratorEditorViewerOperator |
Leer (ver) información sobre un destino |
logs-router.target.create |
Región | AdministratorEditor |
Crear un destino |
logs-router.target.update |
Región | AdministratorEditor |
Actualizar un destino |
logs-router.target.delete |
Región | AdministratorEditor |
Suprimir un destino |
logs-router.target.list |
Cuenta | AdministratorEditorViewerOperator |
Listar todos los destinos |
Autenticación
Al escribir en un destino IBM Cloud Logs, debe configurar una autorización de servicio a servicio ( S2S ) entre IBM Cloud Logs Routing y IBM Cloud Logs.
Elija 1 de las opciones siguientes:
Validación de objetivos
Cuando se valida un objetivo, se comprueba que las credenciales configuradas para un objetivo son válidas. Estas credenciales son utilizadas por IBM Cloud Logs Routing para autenticarse con el destino.
Puede validar un objetivo utilizando la CLI de IBM Cloud Metrics Routing, la API REST de IBM Cloud Metrics Routing y los scripts de Terraform.
Requisitos previos de la CLI
Antes de utilizar la CLI para gestionar destinos, lleve a cabo los pasos siguientes:
mandatos de CLI
En la tabla siguiente se listan las acciones que puede ejecutar para gestionar destinos:
| Acción | Mandato |
|---|---|
| Crear un destino | ibmcloud logs-router target create |
| Actualizar un destino | ibmcloud logs-router target update |
| Suprimir un destino | ibmcloud logs-router target delete |
| Leer un destino | ibmcloud logs-router target get |
| Listar todos los destinos | ibmcloud logs-router target list |
Para obtener más información, consulte el tema sobre CLI de IBM Cloud Logs Routing.
Destinos y acciones de la API
Para realizar llamadas de API para gestionar destinos, complete los pasos siguientes:
- Obtenga una señal de acceso IAM. Para obtener más información, consulte Recuperación de señales de acceso de IAM.
- Identifique el punto final de API en la región en la que tiene previsto configurar o gestionar un destino. Para obtener más información, consulte Puntos finales API.
| Acción | Método de API REST | API_URL |
|---|---|---|
| Crear un destino | POST |
<ENDPOINT>/v3/targets |
| Actualizar un destino | PATCH |
<ENDPOINT>/v3/targets/<TARGET_ID> |
| Suprimir un destino | DELETE |
<ENDPOINT>/v3/targets/<TARGET_ID> |
| Leer un destino | GET |
<ENDPOINT>/v3/targets/<TARGET_ID> |
| Listar todos los destinos | GET |
<ENDPOINT>/v3/targets |
Puede utilizar puntos finales públicos y privados para gestionar destinos. Para obtener más información sobre la lista de ENDPOINTS que están disponibles, consulte Puntos finales.
-
Puede gestionar destinos desde la red privada utilizando un punto final de API con el formato siguiente:
https://api.private.REGION.logs-router.cloud.ibm.com -
Puede gestionar destinos desde la red pública utilizando un punto final de API con el formato siguiente:
https://api.REGION.logs-router.cloud.ibm.com -
Puede inhabilitar los puntos finales públicos actualizando los valores de la cuenta. Para obtener más información, consulte Configuración de los valores de destino y región.
Para más información sobre la API REST, consulte IBM Cloud Logs Routing REST API v3.
Códigos de respuesta de HTTP
Cuando se utiliza la API REST de IBM Cloud Logs Routing, es posible obtener códigos de respuesta HTTP estándar para indicar si un método se ha completado satisfactoriamente.
- Una respuesta de 200 siempre indica éxito.
- Una respuesta 4xx indica una anomalía.
- Una respuesta 5xx normalmente indica un error interno del sistema.
Consulte la tabla siguiente para ver algunos códigos de respuesta HTTP:
| Código de estado | Estado | Descripción |
|---|---|---|
200 |
OK | Se ha recuperado correctamente una lista de objetivos. |
201 |
OK | La solicitud se ha realizado correctamente. Se crea un recurso. |
400 |
Solicitud errónea | La solicitud no ha sido satisfactoria. Es posible que falte un parámetro que sea necesario. |
401 |
No autorizado | La señal de IAM que se utiliza en la solicitud de API no es válida o ha caducado. |
403 |
Prohibido | La operación está prohibida debido a permisos insuficientes. |
404 |
No encontrado | El recurso solicitado no existe o ya se ha suprimido. |
409 |
Conflict | Existe un conflicto con los datos de la solicitud y el estado de los recursos en el sistema. |
429 |
Demasiadas solicitudes | Demasiadas solicitudes han llegado a la API demasiado rápido. |
500 |
Error de servidor interno | Algo ha fallado. No se ha podido procesar su solicitud. Vuelva a intentarlo más tarde. Si el problema persiste, anote el transaction-id en la cabecera de respuesta y póngase en contacto con el servicio de asistencia IBM Cloud. |
Gestión de objetivos mediante la interfaz de usuario
Puede gestionar sus objetivos, rutas y configuraciones de IBM Cloud Logs Routing utilizando la consola IBM.
- Conéctese a su cuenta IBM Cloud.
- Pulse el icono Menú
> Observabilidad.
- Seleccione Registro > Enrutamiento.
Para más información, consulte Gestión de objetivos IBM Cloud Logs.