Crear un inquilino y un destino de destino
Para gestionar los registros de plataforma que generan los servicios de IBM Cloud® en una región de IBM Cloud, debe crear un tenant en cada región en la que opere.
Un tenant es la configuración específica de la cuenta de IBM Cloud Logs Routing que se ejecuta dentro de una región. La configuración del inquilino incluye un máximo de 1 definición de objetivo. El objetivo define hacia dónde se dirigen los registros.
La solicitud de creación requiere que se cree un destino de destino al crear el inquilino en una región.
Antes de empezar
Complete los pasossiguientes:
-
Repasa Acerca de IBM® Cloud Logs Routing para entender conceptos.
-
Instale todas las herramientas necesarias tal y como se describe en comenzar.
-
Configure los permisos para gestionar objetivos en la cuenta. Para obtener más información, consulte Configuración de permisos de IAM para gestionar tenants.
-
Para obtener detalles sobre un inquilino mediante la API, compruebe que puede conectarse a IBM Cloud Logs Routing mediante la API de gestión. Para obtener más información, consulte Conexión a IBM® Cloud Logs Routing.
Recuperación del token de portador IAM
Debe obtener un token de acceso IBM Cloud® Identity and Access Management (IAM) para autenticar sus solicitudes al servicio IBM® Cloud Logs Routing. Para obtener más información, consulte Recuperación de una señal de acceso.
Por ejemplo, puede recuperar su token de portador IAM y exportarlo como una variable de entorno ejecutando el siguiente comando CLI:
export IAM_TOKEN=`ibmcloud iam oauth-tokens --output json | jq -r '.iam_token'`
Elegir el punto final de gestión
Un tenant es la configuración específica de la cuenta de IBM Cloud Logs Routing que se ejecuta dentro de una región.
Para obtener los detalles de un inquilino en una región, debe utilizar el punto final de gestión URL para la región en la que está configurado el inquilino.
Puede utilizar puntos finales privados o públicos.
Para obtener más información, consulte Las URL de los puntos finales de gestión.
Crear un inquilino y un objetivo a través de la interfaz de usuario
Cuando se muestra por primera vez la consola IBM Cloud Logs Routing, se muestra cualquier información de destino existente.
Si no hay ningún objetivo configurado para una región, ésta muestra la opción Configurar objetivo. Cuando el objetivo se configura por primera vez, un IBM Cloud Logs Routing tenant es creados(incorporados) y el objetivo configurado.
Para crear un inquilino y un destino para una región, siga estos pasos:
-
Haga clic en el ícono Menú Ícono
> Observabilidad.
-
Haga clic en Registro > Enrutamiento.
-
Haz clic en Fijar objetivo.
-
Seleccione una instancia de IBM Cloud Logs. Esta es la instancia en la que desea recibir los registros enrutados por IBM Cloud Logs Routing.
Puede seleccionar una instancia de IBM Cloud Logs de la lista. Antes de hacerlo, compruebe que tiene definida una autorización de servicio a servicio entre el servicio IBM Cloud Logs Routing y la instancia IBM Cloud Logs. Para obtener más información, consulte Creación de una autorización S2S para conceder acceso para enviar registros a IBM Cloud Logs.
-
Pulse Guardar.
Cuando se fija un objetivo en la interfaz de usuario, se crea un inquilino en esa región. El nombre del inquilino se establece como region-ID donde región se establece en la región donde se encuentra cuando se crea el objetivo.
Creación de un inquilino y un objetivo mediante la API
Ejecute el siguiente comando para crear un tenant para el servicio IBM Cloud Logs Routing utilizando el private endpoint:
curl -X POST https://management.private.${REGION}.logs-router.cloud.ibm.com/v1/tenants \
-H "Content-Type: application/json" \
-H "Authorization: ${IAM_TOKEN}" \
-H "IBM-API-Version: API_VERSION_DATE" \
--data '{TARGET_DATA}'
Ejecute el siguiente comando para crear un tenant para el servicio IBM Cloud Logs Routing mediante el public endpoint:
curl -X POST https://management.${REGION}.logs-router.cloud.ibm.com/v1/tenants \
--H "Content-Type: application/json" \
-H "Authorization: ${IAM_TOKEN}" \
-H "IBM-API-Version: API_VERSION_DATE" \
--data '{TARGET_DATA}'
Donde
REGIONdefine la ubicación donde se configura el inquilino.IAM_TOKENdefine las credenciales que utilizas para autenticar tus peticiones.API_VERSION_DATEdefine la fecha de la versión de la API que desea utilizar para consultar su definición de inquilino. El formato debe ser el siguiente:YYYY-MM-DDTARGET_DATAdefine la información sobre el destino de destino.
IBM Cloud Logs destino
Para un objetivo que define un destino IBM Cloud Logs, el formato TARGET_DATA es el siguiente:
{
"name": "TENANT_NAME",
"targets": [
{
"log_sink_crn": "CLOUD_LOGS_INSTANCE_CRN",
"name": "TARGET_NAME",
"parameters": {
"host": "CLOUD_LOGS_INSTANCE_INGRESS_ENDPOINT",
"port": CLOUD_LOGS_INSTANCE_TARGET_PORT
}
}
]
}
Donde
TENANT_NAME: Nombre del arrendatario. El nombre debe ser único para todos los inquilinos de esta cuenta y puede tener un máximo de 35 caracteres. El valor sólo puede contener estos caracteres:a-z,0-9,-./TARGET_NAME: Nombre del destino de destino. El nombre debe ser único para todos los objetivos de la región y puede tener un máximo de 35 caracteres. El valor sólo puede contener estos caracteres:a-z,0-9,-./CLOUD_LOGS_INSTANCE_CRNes el CRN de la instancia IBM Cloud Logs.CLOUD_LOGS_INSTANCE_INGRESS_ENDPOINTes el punto final de entrada completo cualificado para el destino de los registros.CLOUD_LOGS_INSTANCE_TARGET_PORTdefine el puerto a utilizar. Por ejemplo,443.
Creación de un inquilino y un objetivo mediante Terraform
IBM Cloud Logs destino
Para crear tenant con un objetivo de tipo logs, utilice lo siguiente:
provider "ibm" {
ibmcloud_api_key = "IBMCLOUD_API_KEY"
region = "some-region"
}
resource "ibm_logs_router_tenant" "logs_router_tenant_instance_1" {
name = "TENANT_NAME"
region = "TENANT_REGION"
targets {
log_sink_crn = "CLOUD_LOGS_INSTANCE_CRN"
name = "TARGET_NAME"
parameters {
host = "CLOUD_LOGS_INSTANCE_INGRESS_ENDPOINT"
port = CLOUD_LOGS_INSTANCE_TARGET_PORT
}
}
}
Donde
TENANT_NAME: Nombre del arrendatario. El nombre debe ser único para todos los inquilinos de esta cuenta y puede tener un máximo de 35 caracteres. El valor sólo puede contener estos caracteres:a-z,0-9,-./TENANT_REGION: Región para crear el inquilino. El valor debe tener el formato de un código de dos letras para la región seguido de un guión y el código de tres letras de la zona (por ejemplo, "us-south). Para obtener una lista de regiones, consulte Ubicaciones.TARGET_NAME: Nombre del destino de destino. El nombre debe ser único para todos los objetivos de la región y puede tener un máximo de 35 caracteres. El valor sólo puede contener estos caracteres:a-z,0-9,-./CLOUD_LOGS_INSTANCE_CRN: El CRN de la instancia IBM Cloud Logs.CLOUD_LOGS_INSTANCE_INGRESS_ENDPOINT: El punto final de entrada cualificado completo para el destino de los registros.CLOUD_LOGS_INSTANCE_TARGET_PORT: Define el puerto a utilizar. Por ejemplo,443.IBMCLOUD_API_KEY: Se utiliza para obtener un token IAM para crear el tenant. El inquilino se creará para la cuenta que emitió esta clave API.