Informazioni sugli obiettivi

È possibile gestire i target IBM Cloud Logs nel proprio account utilizzando l'interfaccia utente IBM Cloud Logs Routing, la CLI, l'API REST V3 e gli script Terraform. Una destinazione è una risorsa in cui è possibile indirizzare i registri della piattaforma generati in un account IBM Cloud.

Capire come funzionano gli obiettivi nel vostro conto

Tenere presente le seguenti informazioni sui target:

  • È possibile definire fino a 16 obiettivi per ogni conto. Ogni conto può avere fino a 2 obiettivi predefiniti.

  • Un target definisce una risorsa in cui vengono raccolti i log della piattaforma. I percorsi definiscono il modo in cui i registri della piattaforma generati nell'account vengono indirizzati alle destinazioni configurate.

  • È possibile definire un target in una qualsiasi delle località supportate in cui è disponibile IBM Cloud Logs Routing. Per ulteriori informazioni, vedi Ubicazioni.

  • I target vengono creati all'interno di una regione, ma sono visibili in tutte le regioni. Cioè, tutti gli obiettivi possono essere raggiunti da qualsiasi endpoint dell'API IBM Cloud Logs.

  • È possibile utilizzare endpoint privati e pubblici per gestire i target. Per ulteriori informazioni sull'elenco dei ENDPOINTS disponibili, vedere Endpoint.

    • È possibile gestire i target dalla rete privata utilizzando un endpoint API con il seguente formato: https://api.private.REGION.logs-router.cloud.ibm.com

    • È possibile gestire i target dalla rete pubblica utilizzando un endpoint API con il seguente formato: https://api.REGION.logs-router.cloud.ibm.com

    • È possibile disattivare gli endpoint pubblici aggiornando le impostazioni dell'account. Per ulteriori informazioni, vedere Applicazione degli endpoint privati.

Tipi di destinazione

È possibile configurare uno dei seguenti tipi di target:

Elenco degli obiettivi
Destinazione Immettere Ulteriori informazioni
IBM Cloud Logs cloud_logs Gestione degli obiettivi IBM Cloud Logs

Accesso IAM

È necessario concedere agli utenti le autorizzazioni IAM per gestire i target. Per ulteriori informazioni, vedere Assegnazione dell'accesso alle risorse.

Quando si definisce un criterio, è possibile indicare l'ambito delle autorizzazioni. È possibile scegliere se concedere le autorizzazioni per una regione specifica o per l'intero account.

Se si dispone dell'autorizzazione IAM per creare criteri e autorizzazioni, è possibile concedere solo il livello di accesso di cui si dispone come utente del servizio di destinazione. Ad esempio, se si dispone dell'accesso come spettatore per il servizio di destinazione, è possibile assegnare solo il ruolo di spettatore per l'autorizzazione. Se si tenta di assegnare un'autorizzazione più elevata, come quella di amministratore, potrebbe sembrare che l'autorizzazione sia concessa, tuttavia verrà assegnata solo l'autorizzazione di livello più alto che si possiede per il servizio di destinazione, cioè viewer.

Gli utenti con ambito regionale saranno limitati ad accedere ai bersagli nella loro regione autorizzata.

Azioni IAM e ruoli IAM che le includono.
Azione IAM Ambito dei criteri IAM Ruoli IAM Descrizione
logs-router.target.read Regione Administrator
Editor
Viewer
Operator
Leggere (visualizzare) le informazioni su un target
logs-router.target.create Regione Administrator
Editor
Creare un obiettivo
logs-router.target.update Regione Administrator
Editor
Aggiornare un obiettivo
logs-router.target.delete Regione Administrator
Editor
Eliminare un obiettivo
logs-router.target.list Account Administrator
Editor
Viewer
Operator
Elenco di tutti gli obiettivi

Autenticazione

Quando si scrive su una destinazione IBM Cloud Logs, è necessario configurare un'autorizzazione da servizio a servizio ( S2S ) tra IBM Cloud Logs Routing e IBM Cloud Logs.

Scegliere 1 delle seguenti opzioni:

Convalida degli obiettivi

Quando si convalida una destinazione, si controlla che le credenziali configurate per una destinazione siano valide. Queste credenziali vengono utilizzate da IBM Cloud Logs Routing per autenticarsi con la destinazione.

È possibile convalidare un target utilizzando la CLI di IBM Cloud Metrics Routing, l'API REST di IBM Cloud Metrics Routing e gli script di Terraform.

Prerequisiti CLI

Prima di utilizzare la CLI per gestire i target, completare i seguenti passaggi:

  1. Installa la CLI IBM Cloud.

  2. Installa la CLI IBM Cloud Logs Routing.

Comandi della CLI

La tabella seguente elenca le azioni che si possono eseguire per gestire i target:

Azioni mirate utilizzando la CLI di IBM Cloud Logs Routing Event Routing
Azione Comando
Creare un obiettivo ibmcloud logs-router target create
Aggiornare un obiettivo ibmcloud logs-router target update
Eliminare un obiettivo ibmcloud logs-router target delete
Leggere un obiettivo ibmcloud logs-router target get
Elenco di tutti gli obiettivi ibmcloud logs-router target list

Per ulteriori informazioni, vedi CLI IBM Cloud Logs Routing.

Obiettivi e azioni API

Per effettuare le chiamate API per gestire i target, completare i seguenti passaggi:

  1. Ottenere un token di accesso IAM. Per ulteriori informazioni, vedere Recupero dei token di accesso IAM.
  2. Identificare l'endpoint API nell'area in cui si intende configurare o gestire un target. Per ulteriori informazioni, vedere Endpoint API.
Azioni mirate utilizzando l'API REST di IBM Cloud Logs Routing
Azione Metodo API REST URL API
Creare un obiettivo POST <ENDPOINT>/v3/targets
Aggiornare un obiettivo PATCH <ENDPOINT>/v3/targets/<TARGET_ID>
Eliminare un obiettivo DELETE <ENDPOINT>/v3/targets/<TARGET_ID>
Leggere un obiettivo GET <ENDPOINT>/v3/targets/<TARGET_ID>
Elenco di tutti gli obiettivi GET <ENDPOINT>/v3/targets

È possibile utilizzare endpoint privati e pubblici per gestire i target. Per ulteriori informazioni sull'elenco dei ENDPOINTS disponibili, vedere Endpoint.

  • È possibile gestire i target dalla rete privata utilizzando un endpoint API con il seguente formato: https://api.private.REGION.logs-router.cloud.ibm.com

  • È possibile gestire i target dalla rete pubblica utilizzando un endpoint API con il seguente formato: https://api.REGION.logs-router.cloud.ibm.com

  • È possibile disattivare gli endpoint pubblici aggiornando le impostazioni dell'account. Per ulteriori informazioni, vedere Configurazione delle impostazioni di destinazione e regione.

Per ulteriori informazioni sull'API REST, vedere IBM Cloud Logs Routing API REST v3.

Codici di risposta HTTP

Quando si utilizza l'API REST di IBM Cloud Logs Routing, è possibile ottenere i codici di risposta standard di HTTP per indicare se un metodo è stato completato con successo.

  • Una risposta 200 indica sempre il successo.
  • Una risposta 4xx indica un fallimento.
  • Una risposta a 5xx indica solitamente un errore interno del sistema.

Vedere la tabella seguente per alcuni codici di risposta di HTTP:

Elenco dei codici di risposta HTTP
Codice di stato Condizione Descrizione
200 OK L'elenco dei target è stato recuperato con successo.
201 OK La richiesta ha avuto esito positivo. Viene creata una risorsa.
400 Richiesta non valida La richiesta non ha avuto esito positivo. Potrebbe mancare un parametro obbligatorio.
401 Non autorizzato Il token IAM utilizzato nella richiesta API non è valido o è scaduto.
403 Non consentito L'operazione è vietata a causa di autorizzazioni insufficienti.
404 Non trovato La risorsa richiesta non esiste o è già stata cancellata.
409 Conflitto C'è un conflitto tra i dati della richiesta e lo stato delle risorse nel sistema.
429 Troppe richieste Troppe richieste arrivano all'API troppo velocemente.
500 Errore interno del server Si è verificato un problema. Non è possibile elaborare la richiesta. Riprovare in seguito. Se il problema persiste, annotare l'ID transazione nell'intestazione della risposta e contattare l 'assistenza di IBM Cloud.

Gestione dei target tramite l'interfaccia utente

È possibile gestire i target, le rotte e le impostazioni di IBM Cloud Logs Routing utilizzando la Console IBM.

  1. Accedere al proprio account IBM Cloud.
  2. Fare clic sull'icona Menu Icona Menu > Osservabilità.
  3. Selezionare Registrazione > Instradamento.

Per ulteriori informazioni, vedere Gestione dei target di IBM Cloud Logs.