Initiation à IBM® Cloud Logs Routing
Utilisez le service IBM Cloud Logs Routing pour acheminer les journaux de plate-forme de votre compte IBM Cloud vers la destination choisie.
Avec la publication de IBM Cloud Logs Routing REST API V3, vous pouvez migrer votre compte pour utiliser l'API V3 afin d'acheminer les journaux de la plateforme vers plusieurs destinations et de gérer le service au niveau du compte Enterprise en utilisant les contrôles d'action IAM de l'entreprise. Pour plus d'informations sur la migration, voir Migrating to use IBM Cloud Logs Routing REST API V3. Si vous disposez d'un nouveau compte, suivez les étapes décrites dans la section Premiers pas avec des destinations multiples.
{: caption="acheminésFlux des journaux acheminésFlux des journaux " caption-side="bottom"}
Effectuez les étapes suivantes pour commencer à utiliser IBM® Cloud Logs Routing:
Avant de commencer
-
Si vous n'avez pas de compte IBM Cloud, créez un compte IBM Cloud. Vous avez besoin d'un IBMid pour utiliser IBM Cloud.
-
Pour configurer les journaux de plate-forme, vous devez configurer les locataires et les cibles (destinations) dans votre compte IBM Cloud.
Un locataire est la configuration spécifique au compte de IBM Cloud Logs Routing fonctionnant au sein d'une région. Vous pouvez définir jusqu'à une destination cible par locataire et par région. La cible définit l'endroit où les journaux sont acheminés.
Pour plus d'informations, voir En savoir plus sur IBM Cloud Logs Routing.
-
Vérifiez les régions où le service IBM Cloud Logs Routing est disponible. Identifiez une région où vous opérez en IBM Cloud et vérifiez qu'elle figure dans la liste des régions prises en charge.
-
Vérifiez que l'utilisateur qui configure IBM Cloud Logs Routing pour le compte IBM Cloud® dispose des autorisations suffisantes pour gérer le service IBM Cloud Logs Routing. Pour plus d'informations, voir Gestion de l'accès IAM pour IBM Cloud Logs Routing.
Vous devez avoir le rôle de service lecteur pour voir les locataires et les cibles.
Vous devez avoir le rôle de service manager pour créer, supprimer, mettre à jour les locataires et les cibles.
-
Installez les outils suivants :
-
Téléchargez et installez l'interface de ligne de commande IBM Cloud®.
-
Mettez à disposition une instance IBM Cloud Logs. Pour plus d'informations, voir Mise à disposition d'une instance.
-
Téléchargez et installez jq pour traiter la sortie et demander les résultats souhaités.
-
Création d'une autorisation de service à service
Vous devez utiliser IBM Cloud® Identity and Access Management (IAM) pour créer une autorisation qui accorde IBM Cloud Logs Routing l'accès à IBM Cloud Logs pour que le service IBM Cloud Logs Routing puisse envoyer des logs à votre IBM Cloud Logs destination d'instance (cible).
Vous devez avoir le rôle d' expéditeur pour IBM Cloud Logs avant de configurer le service pour l'autorisation de service.
Procédez comme suit :
-
Dans la console IBM Cloud, cliquez sur Gérer > Accès (IAM), puis sélectionnez Autorisations.
-
Cliquez sur Créer.
-
Configurer le compte source. Sélectionnez Ce compte.
-
Sélectionnez Logs Routing comme service source. Ensuite, définissez l'étendue de l'accès à Toutes les ressources.
-
Sélectionnez Cloud Logs comme service cible. Ensuite, définissez la portée de l'accès à Toutes les ressources, ce qui donne accès à toutes les instances IBM Cloud Logs, ou à une seule instance en configurant Ressources basées sur des attributs sélectionnés > Instance de service.
D'autres attributs ne sont pas pris en charge pour ce type d'autorisation.
-
Dans la section Service Access, sélectionnez Sender pour attribuer un accès au service source qui accède au service cible.
-
Cliquez sur Autoriser.
Pour plus d'informations, voir Création d'une autorisation S2S pour accorder l'accès à l'envoi des journaux à IBM Cloud Logs.
Création d'un locataire
Lorsque la console IBM Cloud Logs Routing est affichée pour la première fois, toutes les informations existantes sur la cible sont affichées.
Si aucune cible n'est configurée pour une région, celle-ci affiche l'option Set target.
Dans la console IBM Cloud Logs Routing, vous pouvez créer un locataire et une destination cible en configurant l'option Set target pour la région que vous souhaitez configurer.
Procédez comme suit :
-
Cliquez sur l'icône de menu
> Observability.
-
Cliquez sur Logging > Routing.
-
Cliquez sur Set target.
-
Cliquez sur l'onglet Cloud Logs et sélectionnez une instance IBM Cloud Logs dans la liste. Il s'agit de l'instance où vous souhaitez recevoir les journaux acheminés par IBM Cloud Logs Routing.
Vous pouvez sélectionner une instance IBM Cloud Logs dans la liste.
L'instance IBM Cloud Logs doit être située dans le même compte que celui que vous configurez.
-
Cliquez sur Sauvegarder.
Vérification de l'envoi des journaux à la cible de destination
Vérifiez que les journaux de votre cluster sont acheminés vers votre instance IBM Cloud Logs.
Tous les journaux de la plateforme sont générés en JSON. Vous pouvez filtrer les journaux de plate-forme dans votre instance en sélectionnant la valeur de ibm-platform-logs comme applicationName.
Procédez comme suit :
- Lancer l'interface web IBM Cloud Logs pour l'instance IBM Cloud Logs qui est configurée en tant que cible pour collecter les journaux de plate-forme dans une région. Il s'agit de l'instance que vous avez sélectionnée dans l'étape où vous avez configuré une cible.
- Visualiser les journaux à l'aide de vues personnalisées. Pour plus d'informations, voir Affichage des journaux.