À propos des objectifs
Vous pouvez gérer les cibles IBM Cloud Logs dans votre compte en utilisant l'interface utilisateur IBM Cloud Logs Routing, le CLI, l'API REST V3 et les scripts Terraform. Une cible est une ressource où vous pouvez acheminer les journaux de plate-forme générés dans un compte IBM Cloud.
Description du fonctionnement des cibles dans votre compte
Notez les informations suivantes sur les cibles :
-
Vous pouvez définir jusqu'à 16 cibles dans chaque compte. Chaque compte peut avoir jusqu'à 2 cibles par défaut.
-
Une cible définit une ressource où les journaux de la plate-forme sont collectés. Les itinéraires définissent la manière dont les journaux de plate-forme générés dans le compte sont acheminés vers les cibles que vous avez configurées.
-
Vous pouvez définir une cible dans n'importe quel endroit où IBM Cloud Logs Routing est disponible. Pour plus d'informations, voir Emplacements.
-
Les cibles sont créées dans une région, mais sont visibles entre les régions. En d'autres termes, toutes les cibles sont accessibles par n'importe quel point de terminaison de l'API IBM Cloud Logs.
-
Vous pouvez utiliser des noeuds finaux privés et publics pour gérer les cibles. Pour plus d'informations sur la liste des
ENDPOINTSdisponibles, voir Noeuds finaux.-
Vous pouvez gérer des cibles à partir du réseau privé à l'aide d'un noeud final d'API au format suivant :
https://api.private.REGION.logs-router.cloud.ibm.com -
Vous pouvez gérer des cibles à partir du réseau public à l'aide d'un noeud final d'API au format suivant :
https://api.REGION.logs-router.cloud.ibm.com -
Vous pouvez désactiver les noeuds finaux publics en mettant à jour les paramètres du compte. Pour plus d'informations, voir Renforcer les points de terminaison privés.
-
Types de cible
Vous pouvez configurer l'un des types de cibles suivants :
| Cible | Type | En savoir plus |
|---|---|---|
| IBM Cloud Logs | cloud_logs |
Gestion des objectifs IBM Cloud Logs |
Accès IAM
Vous devez accorder aux utilisateurs des autorisations IAM pour gérer les cibles. Pour plus d'informations, voir Attribuer un accès aux ressources.
Lorsque vous définissez une politique, vous pouvez indiquer l'étendue des autorisations. Vous pouvez choisir d'accorder des autorisations pour une région spécifique ou pour l'ensemble du compte.
Si vous disposez de l'autorisation IAM de créer des politiques et des autorisations, vous ne pouvez accorder que le niveau d'accès dont vous disposez en tant qu'utilisateur du service cible. Par exemple, si vous disposez d'un accès spectateur pour le service cible, vous ne pouvez attribuer que le rôle de spectateur pour l'autorisation. Si vous tentez d'attribuer une autorisation plus élevée, telle qu'administrateur, il peut sembler que l'autorisation est accordée, mais seule l'autorisation la plus élevée que vous avez pour le service cible, c'est-à-dire spectateur, sera attribuée.
Les utilisateurs ayant une portée régionale seront limités à l'accès aux cibles dans leur région autorisée.
| IAM ACTION | Champ d'application de la politique IAM | Rôles IAM | Description |
|---|---|---|---|
logs-router.target.read |
Région | AdministratorEditorViewerOperator |
Lire (visualiser) des informations sur une cible |
logs-router.target.create |
Région | AdministratorEditor |
Création d'une cible |
logs-router.target.update |
Région | AdministratorEditor |
Mettre à jour une cible |
logs-router.target.delete |
Région | AdministratorEditor |
Supprimer une cible |
logs-router.target.list |
Compte | AdministratorEditorViewerOperator |
Répertorier toutes les cibles |
Authentification
Lorsque vous écrivez sur une cible IBM Cloud Logs, vous devez configurer une autorisation de service à service ( S2S ) entre IBM Cloud Logs Routing et IBM Cloud Logs.
Choisissez l'une des options suivantes :
Validation des objectifs
Lorsque vous validez une cible, vous vérifiez que les informations d'identification configurées pour une cible sont valides. Ces informations d'identification sont utilisées par IBM Cloud Logs Routing pour s'authentifier auprès de la cible de destination.
Vous pouvez valider une cible en utilisant le CLI IBM Cloud Metrics Routing, l'API REST IBM Cloud Metrics Routing et les scripts Terraform.
Prérequis pour l'interface de ligne de commande (CLI)
Avant d'utiliser l'interface de ligne de commande pour gérer les cibles, procédez comme suit :
Commandes de l'interface de ligne de commande
Le tableau suivant répertorie les actions que vous pouvez exécuter pour gérer les cibles :
| Action | Commande |
|---|---|
| Création d'une cible | ibmcloud logs-router target create |
| Mettre à jour une cible | ibmcloud logs-router target update |
| Supprimer une cible | ibmcloud logs-router target delete |
| Lire une cible | ibmcloud logs-router target get |
| Répertorier toutes les cibles | ibmcloud logs-router target list |
Pour plus d'informations, voir Interface CLI IBM Cloud Logs Routing.
Cibles et actions d'API
Pour effectuer des appels d'API pour gérer des cibles, procédez comme suit :
- Obtenez un jeton d'accès IAM. Pour plus d'informations, voir Extraction des jetons d'accès IAM.
- Identifiez le nœud final d'API dans la région dans laquelle vous prévoyez de configurer ou de gérer une cible. Pour plus d'informations, voir Noeuds finaux d'API.
| Action | Méthode d'API REST | URL d'API |
|---|---|---|
| Création d'une cible | POST |
<ENDPOINT>/v3/targets |
| Mettre à jour une cible | PATCH |
<ENDPOINT>/v3/targets/<TARGET_ID> |
| Supprimer une cible | DELETE |
<ENDPOINT>/v3/targets/<TARGET_ID> |
| Lire une cible | GET |
<ENDPOINT>/v3/targets/<TARGET_ID> |
| Répertorier toutes les cibles | GET |
<ENDPOINT>/v3/targets |
Vous pouvez utiliser des noeuds finaux privés et publics pour gérer les cibles. Pour plus d'informations sur la liste des ENDPOINTS disponibles, voir Noeuds finaux.
-
Vous pouvez gérer des cibles à partir du réseau privé à l'aide d'un noeud final d'API au format suivant :
https://api.private.REGION.logs-router.cloud.ibm.com -
Vous pouvez gérer des cibles à partir du réseau public à l'aide d'un noeud final d'API au format suivant :
https://api.REGION.logs-router.cloud.ibm.com -
Vous pouvez désactiver les noeuds finaux publics en mettant à jour les paramètres du compte. Pour plus d'informations, voir Configuration des paramètres de la cible et de la région.
Pour plus d'informations sur l'API REST, voir IBM Cloud Logs Routing REST API v3.
Codes de réponse HTTP
Lorsque vous utilisez l'API REST IBM Cloud Logs Routing, vous pouvez obtenir des codes de réponse HTTP normaux indiquant si une méthode a abouti.
- Une réponse 200 indique toujours le succès.
- Une réponse 4xx indique un incident.
- Une réponse 5xx indique généralement une erreur système interne.
Voir le tableau suivant pour certains codes de réponse HTTP :
| Code d'état | Statut | Description |
|---|---|---|
200 |
OK | Une liste de cibles a été récupérée avec succès. |
201 |
OK | La demande a abouti. Une ressource est créée. |
400 |
Demande incorrecte | La demande n'a pas abouti. Il vous manque peut-être un paramètre obligatoire. |
401 |
Non autorisé | Le jeton IAM utilisé dans la demande d'API n'est pas valide ou est arrivé à expiration. |
403 |
Interdit | L'opération est interdite en raison de droits insuffisants. |
404 |
Introuvable | La ressource demandée n'existe pas ou est déjà supprimée. |
409 |
Conflit | Il y a un conflit entre les données de la demande et l'état des ressources dans le système. |
429 |
Trop de demandes | Trop de demandes atteignent l'API trop rapidement. |
500 |
Erreur de serveur interne | Une erreur s'est produite. Votre demande n'a pas pu être traitée. Réessayez ultérieurement. Si le problème persiste, notez l'identifiant de la transaction dans l'en-tête de la réponse et contactez l'assistance IBM Cloud. |
Gestion des cibles à l'aide de l'interface utilisateur
Vous pouvez gérer vos cibles, itinéraires et paramètres IBM Cloud Logs Routing à l'aide de la console IBM.
- Connectez-vous à votre compte IBM Cloud.
- Cliquez sur l'icône de Menu
> Observabilité.
- Sélectionnez Logging > Routing.
Pour plus d'informations, voir Gestion des cibles IBM Cloud Logs.