À propos des objectifs

Vous pouvez gérer les cibles IBM Cloud Logs dans votre compte en utilisant l'interface utilisateur IBM Cloud Logs Routing, le CLI, l'API REST V3 et les scripts Terraform. Une cible est une ressource où vous pouvez acheminer les journaux de plate-forme générés dans un compte IBM Cloud.

Description du fonctionnement des cibles dans votre compte

Notez les informations suivantes sur les cibles :

  • Vous pouvez définir jusqu'à 16 cibles dans chaque compte. Chaque compte peut avoir jusqu'à 2 cibles par défaut.

  • Une cible définit une ressource où les journaux de la plate-forme sont collectés. Les itinéraires définissent la manière dont les journaux de plate-forme générés dans le compte sont acheminés vers les cibles que vous avez configurées.

  • Vous pouvez définir une cible dans n'importe quel endroit où IBM Cloud Logs Routing est disponible. Pour plus d'informations, voir Emplacements.

  • Les cibles sont créées dans une région, mais sont visibles entre les régions. En d'autres termes, toutes les cibles sont accessibles par n'importe quel point de terminaison de l'API IBM Cloud Logs.

  • Vous pouvez utiliser des noeuds finaux privés et publics pour gérer les cibles. Pour plus d'informations sur la liste des ENDPOINTS disponibles, voir Noeuds finaux.

    • Vous pouvez gérer des cibles à partir du réseau privé à l'aide d'un noeud final d'API au format suivant : https://api.private.REGION.logs-router.cloud.ibm.com

    • Vous pouvez gérer des cibles à partir du réseau public à l'aide d'un noeud final d'API au format suivant : https://api.REGION.logs-router.cloud.ibm.com

    • Vous pouvez désactiver les noeuds finaux publics en mettant à jour les paramètres du compte. Pour plus d'informations, voir Renforcer les points de terminaison privés.

Types de cible

Vous pouvez configurer l'un des types de cibles suivants :

Liste des cibles
Cible Type En savoir plus
IBM Cloud Logs cloud_logs Gestion des objectifs IBM Cloud Logs

Accès IAM

Vous devez accorder aux utilisateurs des autorisations IAM pour gérer les cibles. Pour plus d'informations, voir Attribuer un accès aux ressources.

Lorsque vous définissez une politique, vous pouvez indiquer l'étendue des autorisations. Vous pouvez choisir d'accorder des autorisations pour une région spécifique ou pour l'ensemble du compte.

Si vous disposez de l'autorisation IAM de créer des politiques et des autorisations, vous ne pouvez accorder que le niveau d'accès dont vous disposez en tant qu'utilisateur du service cible. Par exemple, si vous disposez d'un accès spectateur pour le service cible, vous ne pouvez attribuer que le rôle de spectateur pour l'autorisation. Si vous tentez d'attribuer une autorisation plus élevée, telle qu'administrateur, il peut sembler que l'autorisation est accordée, mais seule l'autorisation la plus élevée que vous avez pour le service cible, c'est-à-dire spectateur, sera attribuée.

Les utilisateurs ayant une portée régionale seront limités à l'accès aux cibles dans leur région autorisée.

Les actions IAM et les rôles IAM qui les incluent.
IAM ACTION Champ d'application de la politique IAM Rôles IAM Description
logs-router.target.read Région Administrator
Editor
Viewer
Operator
Lire (visualiser) des informations sur une cible
logs-router.target.create Région Administrator
Editor
Création d'une cible
logs-router.target.update Région Administrator
Editor
Mettre à jour une cible
logs-router.target.delete Région Administrator
Editor
Supprimer une cible
logs-router.target.list Compte Administrator
Editor
Viewer
Operator
Répertorier toutes les cibles

Authentification

Lorsque vous écrivez sur une cible IBM Cloud Logs, vous devez configurer une autorisation de service à service ( S2S ) entre IBM Cloud Logs Routing et IBM Cloud Logs.

Choisissez l'une des options suivantes :

Validation des objectifs

Lorsque vous validez une cible, vous vérifiez que les informations d'identification configurées pour une cible sont valides. Ces informations d'identification sont utilisées par IBM Cloud Logs Routing pour s'authentifier auprès de la cible de destination.

Vous pouvez valider une cible en utilisant le CLI IBM Cloud Metrics Routing, l'API REST IBM Cloud Metrics Routing et les scripts Terraform.

Prérequis pour l'interface de ligne de commande (CLI)

Avant d'utiliser l'interface de ligne de commande pour gérer les cibles, procédez comme suit :

  1. Installez l'interface de ligne de commande IBM Cloud.

  2. Installez l'interface de ligne de commande IBM Cloud Logs Routing.

Commandes de l'interface de ligne de commande

Le tableau suivant répertorie les actions que vous pouvez exécuter pour gérer les cibles :

Actions ciblées à l'aide de la CLI de IBM Cloud Logs Routing Event Routing
Action Commande
Création d'une cible ibmcloud logs-router target create
Mettre à jour une cible ibmcloud logs-router target update
Supprimer une cible ibmcloud logs-router target delete
Lire une cible ibmcloud logs-router target get
Répertorier toutes les cibles ibmcloud logs-router target list

Pour plus d'informations, voir Interface CLI IBM Cloud Logs Routing.

Cibles et actions d'API

Pour effectuer des appels d'API pour gérer des cibles, procédez comme suit :

  1. Obtenez un jeton d'accès IAM. Pour plus d'informations, voir Extraction des jetons d'accès IAM.
  2. Identifiez le nœud final d'API dans la région dans laquelle vous prévoyez de configurer ou de gérer une cible. Pour plus d'informations, voir Noeuds finaux d'API.
Cibler des actions en utilisant l'API REST de IBM Cloud Logs Routing
Action Méthode d'API REST URL d'API
Création d'une cible POST <ENDPOINT>/v3/targets
Mettre à jour une cible PATCH <ENDPOINT>/v3/targets/<TARGET_ID>
Supprimer une cible DELETE <ENDPOINT>/v3/targets/<TARGET_ID>
Lire une cible GET <ENDPOINT>/v3/targets/<TARGET_ID>
Répertorier toutes les cibles GET <ENDPOINT>/v3/targets

Vous pouvez utiliser des noeuds finaux privés et publics pour gérer les cibles. Pour plus d'informations sur la liste des ENDPOINTS disponibles, voir Noeuds finaux.

  • Vous pouvez gérer des cibles à partir du réseau privé à l'aide d'un noeud final d'API au format suivant : https://api.private.REGION.logs-router.cloud.ibm.com

  • Vous pouvez gérer des cibles à partir du réseau public à l'aide d'un noeud final d'API au format suivant : https://api.REGION.logs-router.cloud.ibm.com

  • Vous pouvez désactiver les noeuds finaux publics en mettant à jour les paramètres du compte. Pour plus d'informations, voir Configuration des paramètres de la cible et de la région.

Pour plus d'informations sur l'API REST, voir IBM Cloud Logs Routing REST API v3.

Codes de réponse HTTP

Lorsque vous utilisez l'API REST IBM Cloud Logs Routing, vous pouvez obtenir des codes de réponse HTTP normaux indiquant si une méthode a abouti.

  • Une réponse 200 indique toujours le succès.
  • Une réponse 4xx indique un incident.
  • Une réponse 5xx indique généralement une erreur système interne.

Voir le tableau suivant pour certains codes de réponse HTTP :

Liste des codes de réponse HTTP
Code d'état Statut Description
200 OK Une liste de cibles a été récupérée avec succès.
201 OK La demande a abouti. Une ressource est créée.
400 Demande incorrecte La demande n'a pas abouti. Il vous manque peut-être un paramètre obligatoire.
401 Non autorisé Le jeton IAM utilisé dans la demande d'API n'est pas valide ou est arrivé à expiration.
403 Interdit L'opération est interdite en raison de droits insuffisants.
404 Introuvable La ressource demandée n'existe pas ou est déjà supprimée.
409 Conflit Il y a un conflit entre les données de la demande et l'état des ressources dans le système.
429 Trop de demandes Trop de demandes atteignent l'API trop rapidement.
500 Erreur de serveur interne Une erreur s'est produite. Votre demande n'a pas pu être traitée. Réessayez ultérieurement. Si le problème persiste, notez l'identifiant de la transaction dans l'en-tête de la réponse et contactez l'assistance IBM Cloud.

Gestion des cibles à l'aide de l'interface utilisateur

Vous pouvez gérer vos cibles, itinéraires et paramètres IBM Cloud Logs Routing à l'aide de la console IBM.

  1. Connectez-vous à votre compte IBM Cloud.
  2. Cliquez sur l'icône de MenuIcône de menu > Observabilité.
  3. Sélectionnez Logging > Routing.

Pour plus d'informations, voir Gestion des cibles IBM Cloud Logs.