Informazioni sugli obiettivi
È possibile gestire i target IBM Cloud Logs nel proprio account utilizzando l'interfaccia utente IBM Cloud Logs Routing, la CLI, l'API REST V3 e gli script Terraform. Una destinazione è una risorsa in cui è possibile indirizzare i registri della piattaforma generati in un account IBM Cloud.
Capire come funzionano gli obiettivi nel vostro conto
Tenere presente le seguenti informazioni sui target:
-
È possibile definire fino a 16 obiettivi per ogni conto. Ogni conto può avere fino a 2 obiettivi predefiniti.
-
Un target definisce una risorsa in cui vengono raccolti i log della piattaforma. I percorsi definiscono il modo in cui i registri della piattaforma generati nell'account vengono indirizzati alle destinazioni configurate.
-
È possibile definire un target in una qualsiasi delle località supportate in cui è disponibile IBM Cloud Logs Routing. Per ulteriori informazioni, vedi Ubicazioni.
-
I target vengono creati all'interno di una regione, ma sono visibili in tutte le regioni. Cioè, tutti gli obiettivi possono essere raggiunti da qualsiasi endpoint dell'API IBM Cloud Logs.
-
È possibile utilizzare endpoint privati e pubblici per gestire i target. Per ulteriori informazioni sull'elenco dei
ENDPOINTSdisponibili, vedere Endpoint.-
È possibile gestire i target dalla rete privata utilizzando un endpoint API con il seguente formato:
https://api.private.REGION.logs-router.cloud.ibm.com -
È possibile gestire i target dalla rete pubblica utilizzando un endpoint API con il seguente formato:
https://api.REGION.logs-router.cloud.ibm.com -
È possibile disattivare gli endpoint pubblici aggiornando le impostazioni dell'account. Per ulteriori informazioni, vedere Applicazione degli endpoint privati.
-
Tipi di destinazione
È possibile configurare uno dei seguenti tipi di target:
| Destinazione | Immettere | Ulteriori informazioni |
|---|---|---|
| IBM Cloud Logs | cloud_logs |
Gestione degli obiettivi IBM Cloud Logs |
Accesso IAM
È necessario concedere agli utenti le autorizzazioni IAM per gestire i target. Per ulteriori informazioni, vedere Assegnazione dell'accesso alle risorse.
Quando si definisce un criterio, è possibile indicare l'ambito delle autorizzazioni. È possibile scegliere se concedere le autorizzazioni per una regione specifica o per l'intero account.
Se si dispone dell'autorizzazione IAM per creare criteri e autorizzazioni, è possibile concedere solo il livello di accesso di cui si dispone come utente del servizio di destinazione. Ad esempio, se si dispone dell'accesso come spettatore per il servizio di destinazione, è possibile assegnare solo il ruolo di spettatore per l'autorizzazione. Se si tenta di assegnare un'autorizzazione più elevata, come quella di amministratore, potrebbe sembrare che l'autorizzazione sia concessa, tuttavia verrà assegnata solo l'autorizzazione di livello più alto che si possiede per il servizio di destinazione, cioè viewer.
Gli utenti con ambito regionale saranno limitati ad accedere ai bersagli nella loro regione autorizzata.
| Azione IAM | Ambito dei criteri IAM | Ruoli IAM | Descrizione |
|---|---|---|---|
logs-router.target.read |
Regione | AdministratorEditorViewerOperator |
Leggere (visualizzare) le informazioni su un target |
logs-router.target.create |
Regione | AdministratorEditor |
Creare un obiettivo |
logs-router.target.update |
Regione | AdministratorEditor |
Aggiornare un obiettivo |
logs-router.target.delete |
Regione | AdministratorEditor |
Eliminare un obiettivo |
logs-router.target.list |
Account | AdministratorEditorViewerOperator |
Elenco di tutti gli obiettivi |
Autenticazione
Quando si scrive su una destinazione IBM Cloud Logs, è necessario configurare un'autorizzazione da servizio a servizio ( S2S ) tra IBM Cloud Logs Routing e IBM Cloud Logs.
Scegliere 1 delle seguenti opzioni:
Convalida degli obiettivi
Quando si convalida una destinazione, si controlla che le credenziali configurate per una destinazione siano valide. Queste credenziali vengono utilizzate da IBM Cloud Logs Routing per autenticarsi con la destinazione.
È possibile convalidare un target utilizzando la CLI di IBM Cloud Metrics Routing, l'API REST di IBM Cloud Metrics Routing e gli script di Terraform.
Prerequisiti CLI
Prima di utilizzare la CLI per gestire i target, completare i seguenti passaggi:
-
Installa la CLI IBM Cloud Logs Routing.
Comandi della CLI
La tabella seguente elenca le azioni che si possono eseguire per gestire i target:
| Azione | Comando |
|---|---|
| Creare un obiettivo | ibmcloud logs-router target create |
| Aggiornare un obiettivo | ibmcloud logs-router target update |
| Eliminare un obiettivo | ibmcloud logs-router target delete |
| Leggere un obiettivo | ibmcloud logs-router target get |
| Elenco di tutti gli obiettivi | ibmcloud logs-router target list |
Per ulteriori informazioni, vedi CLI IBM Cloud Logs Routing.
Obiettivi e azioni API
Per effettuare le chiamate API per gestire i target, completare i seguenti passaggi:
- Ottenere un token di accesso IAM. Per ulteriori informazioni, vedere Recupero dei token di accesso IAM.
- Identificare l'endpoint API nell'area in cui si intende configurare o gestire un target. Per ulteriori informazioni, vedere Endpoint API.
| Azione | Metodo API REST | URL API |
|---|---|---|
| Creare un obiettivo | POST |
<ENDPOINT>/v3/targets |
| Aggiornare un obiettivo | PATCH |
<ENDPOINT>/v3/targets/<TARGET_ID> |
| Eliminare un obiettivo | DELETE |
<ENDPOINT>/v3/targets/<TARGET_ID> |
| Leggere un obiettivo | GET |
<ENDPOINT>/v3/targets/<TARGET_ID> |
| Elenco di tutti gli obiettivi | GET |
<ENDPOINT>/v3/targets |
È possibile utilizzare endpoint privati e pubblici per gestire i target. Per ulteriori informazioni sull'elenco dei ENDPOINTS disponibili, vedere Endpoint.
-
È possibile gestire i target dalla rete privata utilizzando un endpoint API con il seguente formato:
https://api.private.REGION.logs-router.cloud.ibm.com -
È possibile gestire i target dalla rete pubblica utilizzando un endpoint API con il seguente formato:
https://api.REGION.logs-router.cloud.ibm.com -
È possibile disattivare gli endpoint pubblici aggiornando le impostazioni dell'account. Per ulteriori informazioni, vedere Configurazione delle impostazioni di destinazione e regione.
Per ulteriori informazioni sull'API REST, vedere IBM Cloud Logs Routing API REST v3.
Codici di risposta HTTP
Quando si utilizza l'API REST di IBM Cloud Logs Routing, è possibile ottenere i codici di risposta standard di HTTP per indicare se un metodo è stato completato con successo.
- Una risposta 200 indica sempre il successo.
- Una risposta 4xx indica un fallimento.
- Una risposta a 5xx indica solitamente un errore interno del sistema.
Vedere la tabella seguente per alcuni codici di risposta di HTTP:
| Codice di stato | Condizione | Descrizione |
|---|---|---|
200 |
OK | L'elenco dei target è stato recuperato con successo. |
201 |
OK | La richiesta ha avuto esito positivo. Viene creata una risorsa. |
400 |
Richiesta non valida | La richiesta non ha avuto esito positivo. Potrebbe mancare un parametro obbligatorio. |
401 |
Non autorizzato | Il token IAM utilizzato nella richiesta API non è valido o è scaduto. |
403 |
Non consentito | L'operazione è vietata a causa di autorizzazioni insufficienti. |
404 |
Non trovato | La risorsa richiesta non esiste o è già stata cancellata. |
409 |
Conflitto | C'è un conflitto tra i dati della richiesta e lo stato delle risorse nel sistema. |
429 |
Troppe richieste | Troppe richieste arrivano all'API troppo velocemente. |
500 |
Errore interno del server | Si è verificato un problema. Non è possibile elaborare la richiesta. Riprovare in seguito. Se il problema persiste, annotare l'ID transazione nell'intestazione della risposta e contattare l 'assistenza di IBM Cloud. |
Gestione dei target tramite l'interfaccia utente
È possibile gestire i target, le rotte e le impostazioni di IBM Cloud Logs Routing utilizzando la Console IBM.
- Accedere al proprio account IBM Cloud.
- Fare clic sull'icona Menu
> Osservabilità.
- Selezionare Registrazione > Instradamento.
Per ulteriori informazioni, vedere Gestione dei target di IBM Cloud Logs.