Creazione di un tenant e di una destinazione di destinazione
Per gestire i registri della piattaforma generati dai servizi IBM Cloud® in una regione di IBM Cloud, è necessario creare un tenant in ogni regione gestita.
Un tenant è la configurazione specifica dell'account di IBM Cloud Logs Routing in esecuzione in una regione. La configurazione del tenant include un massimo di 1 definizione di destinazione. La destinazione definisce il percorso dei log.
La richiesta di creazione richiede la creazione di una destinazione di destinazione quando si crea il tenant in una regione.
Prima di iniziare
Completa i seguenti passi:
-
Rivedere About IBM® Cloud Logs Routing per comprendere i concetti.
-
Installare tutti gli strumenti prerequisiti come descritto nella sezione Iniziare.
-
Impostare le autorizzazioni per la gestione degli obiettivi nell'account. Per ulteriori informazioni, consultare Impostazione delle autorizzazioni IAM per la gestione dei tenant.
-
Per ottenere dettagli su un tenant utilizzando l'API, verificare che sia possibile connettersi a IBM Cloud Logs Routing utilizzando l'API di gestione. Per ulteriori informazioni, vedi Connessione a IBM® Cloud Logs Routing.
Recupero del token del portatore IAM
È necessario ottenere un token di accesso IBM Cloud® Identity and Access Management (IAM) per autenticare le richieste al servizio IBM® Cloud Logs Routing. Per ulteriori informazioni, vedere Recupero di un token di accesso.
Ad esempio, è possibile recuperare il token del portatore IAM ed esportarlo come variabile d'ambiente eseguendo il seguente comando CLI:
export IAM_TOKEN=`ibmcloud iam oauth-tokens --output json | jq -r '.iam_token'`
Scelta dell'endpoint di gestione
Un tenant è la configurazione specifica dell'account di IBM Cloud Logs Routing in esecuzione in una regione.
Per ottenere i dettagli di un tenant in una regione, è necessario utilizzare l'endpoint di gestione URL per la regione in cui è configurato il tenant.
È possibile utilizzare endpoint privati o pubblici.
Per ulteriori informazioni, vedere Urmini endpoint di gestione.
Creazione di un tenant e di un target tramite l'interfaccia utente
Quando la console IBM Cloud Logs Routing viene visualizzata per la prima volta, vengono visualizzate tutte le informazioni di destinazione esistenti.
Se per una regione non è configurato alcun target, la regione visualizza l'opzione Imposta target. Quando il target viene impostato per la prima volta, un tenant IBM Cloud Logs Routing viene creato(imbarcato) e il target configurato.
Per creare un tenant e un target per una regione, completare i seguenti passaggi:
-
Fare clic sull'icona Menu
> Osservabilità.
-
Fare clic su Logging > Routing.
-
Fare clic su Imposta obiettivo.
-
Seleziona un'istanza IBM Cloud Logs. Questa è l'istanza in cui si desidera ricevere i log instradati da IBM Cloud Logs Routing.
È possibile selezionare un'istanza di IBM Cloud Logs dall'elenco. Prima di farlo, verificare che sia stata definita un'autorizzazione da servizio a servizio tra il servizio IBM Cloud Logs Routing e l'istanza IBM Cloud Logs. Per ulteriori informazioni, vedere Creazione di un'autorizzazione S2S per concedere l'accesso all'invio dei registri a IBM Cloud Logs.
-
Fare clic su Salva.
Quando si imposta un obiettivo nell'interfaccia utente, si crea un locatario in quella regione. Il nome del tenant è impostato come region-ID e la regione è impostata sulla regione in cui ci si trova quando si crea il target.
Creare un tenant e un target utilizzando l'API
Eseguire il seguente comando per creare un tenant per il servizio IBM Cloud Logs Routing utilizzando l'endpoint privato:
curl -X POST https://management.private.${REGION}.logs-router.cloud.ibm.com/v1/tenants \
-H "Content-Type: application/json" \
-H "Authorization: ${IAM_TOKEN}" \
-H "IBM-API-Version: API_VERSION_DATE" \
--data '{TARGET_DATA}'
Eseguire il seguente comando per creare un tenant per il servizio IBM Cloud Logs Routing utilizzando l'endpoint public:
curl -X POST https://management.${REGION}.logs-router.cloud.ibm.com/v1/tenants \
--H "Content-Type: application/json" \
-H "Authorization: ${IAM_TOKEN}" \
-H "IBM-API-Version: API_VERSION_DATE" \
--data '{TARGET_DATA}'
Dove
REGIONdefinisce la posizione in cui è configurato il tenant.IAM_TOKENdefinisce le credenziali da utilizzare per autenticare le richieste.API_VERSION_DATEdefinisce la data della versione dell'API che si vuole usare per interrogare la definizione del locatario. Il formato deve essere il seguente:YYYY-MM-DDTARGET_DATAdefinisce le informazioni sulla destinazione di destinazione.
IBM Cloud Logs destinazione
Per un target che definisce una destinazione IBM Cloud Logs, il formato TARGET_DATA è il seguente:
{
"name": "TENANT_NAME",
"targets": [
{
"log_sink_crn": "CLOUD_LOGS_INSTANCE_CRN",
"name": "TARGET_NAME",
"parameters": {
"host": "CLOUD_LOGS_INSTANCE_INGRESS_ENDPOINT",
"port": CLOUD_LOGS_INSTANCE_TARGET_PORT
}
}
]
}
Dove
TENANT_NAME: Nome dell'inquilino. Il nome deve essere unico per tutti i locatari di questo account e può avere una lunghezza massima di 35 caratteri. Il valore può contenere solo questi caratteri:a-z,0-9,-./TARGET_NAME: Nome della destinazione di destinazione. Il nome deve essere unico per tutti i target della regione e può avere una lunghezza massima di 35 caratteri. Il valore può contenere solo questi caratteri:a-z,0-9,-./CLOUD_LOGS_INSTANCE_CRNè il CRN dell'istanza IBM Cloud Logs.CLOUD_LOGS_INSTANCE_INGRESS_ENDPOINTè l'endpoint di ingresso qualificato completo per la destinazione dei log.CLOUD_LOGS_INSTANCE_TARGET_PORTdefinisce la porta da utilizzare. Ad esempio,443.
Creare un tenant e un target utilizzando Terraform
IBM Cloud Logs destinazione
Per creare un inquilino con un obiettivo di tipo logs, utilizzare quanto segue:
provider "ibm" {
ibmcloud_api_key = "IBMCLOUD_API_KEY"
region = "some-region"
}
resource "ibm_logs_router_tenant" "logs_router_tenant_instance_1" {
name = "TENANT_NAME"
region = "TENANT_REGION"
targets {
log_sink_crn = "CLOUD_LOGS_INSTANCE_CRN"
name = "TARGET_NAME"
parameters {
host = "CLOUD_LOGS_INSTANCE_INGRESS_ENDPOINT"
port = CLOUD_LOGS_INSTANCE_TARGET_PORT
}
}
}
Dove
TENANT_NAME: Nome dell'inquilino. Il nome deve essere unico per tutti i locatari di questo account e può avere una lunghezza massima di 35 caratteri. Il valore può contenere solo questi caratteri:a-z,0-9,-./TENANT_REGION: Regione per creare l'inquilino. Il valore deve avere il formato di un codice di due lettere per la regione seguito da un trattino e dal codice di tre lettere per la zona (ad esempio, "us-south). Per un elenco delle regioni, vedere Sedi.TARGET_NAME: Nome della destinazione di destinazione. Il nome deve essere unico per tutti i target della regione e può avere una lunghezza massima di 35 caratteri. Il valore può contenere solo questi caratteri:a-z,0-9,-./CLOUD_LOGS_INSTANCE_CRN: Il CRN dell'istanza IBM Cloud Logs.CLOUD_LOGS_INSTANCE_INGRESS_ENDPOINT: L'endpoint di ingresso qualificato completo per la destinazione dei registri.CLOUD_LOGS_INSTANCE_TARGET_PORT: definisce la porta da utilizzare. Ad esempio,443.IBMCLOUD_API_KEY: viene utilizzato per ottenere un token IAM per creare il tenant. Il tenant verrà creato per l'account che ha rilasciato la chiave API.