Creazione di un tenant e di una destinazione di destinazione

Per gestire i registri della piattaforma generati dai servizi IBM Cloud® in una regione di IBM Cloud, è necessario creare un tenant in ogni regione gestita.

Un tenant è la configurazione specifica dell'account di IBM Cloud Logs Routing in esecuzione in una regione. La configurazione del tenant include un massimo di 1 definizione di destinazione. La destinazione definisce il percorso dei log.

La richiesta di creazione richiede la creazione di una destinazione di destinazione quando si crea il tenant in una regione.

Prima di iniziare

Completa i seguenti passi:

Recupero del token del portatore IAM

È necessario ottenere un token di accesso IBM Cloud® Identity and Access Management (IAM) per autenticare le richieste al servizio IBM® Cloud Logs Routing. Per ulteriori informazioni, vedere Recupero di un token di accesso.

Ad esempio, è possibile recuperare il token del portatore IAM ed esportarlo come variabile d'ambiente eseguendo il seguente comando CLI:

export IAM_TOKEN=`ibmcloud iam oauth-tokens --output json | jq -r '.iam_token'`

Scelta dell'endpoint di gestione

Un tenant è la configurazione specifica dell'account di IBM Cloud Logs Routing in esecuzione in una regione.

Per ottenere i dettagli di un tenant in una regione, è necessario utilizzare l'endpoint di gestione URL per la regione in cui è configurato il tenant.

È possibile utilizzare endpoint privati o pubblici.

Per ulteriori informazioni, vedere Urmini endpoint di gestione.

Creazione di un tenant e di un target tramite l'interfaccia utente

Quando la console IBM Cloud Logs Routing viene visualizzata per la prima volta, vengono visualizzate tutte le informazioni di destinazione esistenti.

Se per una regione non è configurato alcun target, la regione visualizza l'opzione Imposta target. Quando il target viene impostato per la prima volta, un tenant IBM Cloud Logs Routing viene creato(imbarcato) e il target configurato.

Per creare un tenant e un target per una regione, completare i seguenti passaggi:

  1. Accedere al proprio account IBM Cloud.

  2. Fare clic sull'icona Menu Icona del menu > Osservabilità.

  3. Fare clic su Logging > Routing.

  4. Fare clic su Imposta obiettivo.

  5. Seleziona un'istanza IBM Cloud Logs. Questa è l'istanza in cui si desidera ricevere i log instradati da IBM Cloud Logs Routing.

    È possibile selezionare un'istanza di IBM Cloud Logs dall'elenco. Prima di farlo, verificare che sia stata definita un'autorizzazione da servizio a servizio tra il servizio IBM Cloud Logs Routing e l'istanza IBM Cloud Logs. Per ulteriori informazioni, vedere Creazione di un'autorizzazione S2S per concedere l'accesso all'invio dei registri a IBM Cloud Logs.

  6. Fare clic su Salva.

Quando si imposta un obiettivo nell'interfaccia utente, si crea un locatario in quella regione. Il nome del tenant è impostato come region-ID e la regione è impostata sulla regione in cui ci si trova quando si crea il target.

Creare un tenant e un target utilizzando l'API

Eseguire il seguente comando per creare un tenant per il servizio IBM Cloud Logs Routing utilizzando l'endpoint privato:

curl -X POST  https://management.private.${REGION}.logs-router.cloud.ibm.com/v1/tenants \
-H "Content-Type: application/json" \
-H "Authorization: ${IAM_TOKEN}" \
-H "IBM-API-Version: API_VERSION_DATE" \
--data '{TARGET_DATA}'

Eseguire il seguente comando per creare un tenant per il servizio IBM Cloud Logs Routing utilizzando l'endpoint public:

curl -X POST  https://management.${REGION}.logs-router.cloud.ibm.com/v1/tenants \
--H "Content-Type: application/json" \
-H "Authorization: ${IAM_TOKEN}" \
-H "IBM-API-Version: API_VERSION_DATE" \
--data '{TARGET_DATA}'

Dove

  • REGION definisce la posizione in cui è configurato il tenant.
  • IAM_TOKEN definisce le credenziali da utilizzare per autenticare le richieste.
  • API_VERSION_DATE definisce la data della versione dell'API che si vuole usare per interrogare la definizione del locatario. Il formato deve essere il seguente: YYYY-MM-DD
  • TARGET_DATA definisce le informazioni sulla destinazione di destinazione.

IBM Cloud Logs destinazione

Per un target che definisce una destinazione IBM Cloud Logs, il formato TARGET_DATA è il seguente:

{
    "name": "TENANT_NAME",
    "targets": [
        {
            "log_sink_crn": "CLOUD_LOGS_INSTANCE_CRN",
            "name": "TARGET_NAME",
            "parameters": {
                "host": "CLOUD_LOGS_INSTANCE_INGRESS_ENDPOINT",
                "port": CLOUD_LOGS_INSTANCE_TARGET_PORT
            }
        }
    ]
}

Dove

  • TENANT_NAME: Nome dell'inquilino. Il nome deve essere unico per tutti i locatari di questo account e può avere una lunghezza massima di 35 caratteri. Il valore può contenere solo questi caratteri: a-z,0-9,-./
  • TARGET_NAME: Nome della destinazione di destinazione. Il nome deve essere unico per tutti i target della regione e può avere una lunghezza massima di 35 caratteri. Il valore può contenere solo questi caratteri: a-z,0-9,-./
  • CLOUD_LOGS_INSTANCE_CRN è il CRN dell'istanza IBM Cloud Logs.
  • CLOUD_LOGS_INSTANCE_INGRESS_ENDPOINT è l'endpoint di ingresso qualificato completo per la destinazione dei log.
  • CLOUD_LOGS_INSTANCE_TARGET_PORT definisce la porta da utilizzare. Ad esempio, 443.

Creare un tenant e un target utilizzando Terraform

IBM Cloud Logs destinazione

Per creare un inquilino con un obiettivo di tipo logs, utilizzare quanto segue:

provider "ibm" {
  ibmcloud_api_key = "IBMCLOUD_API_KEY"
  region = "some-region"
}

resource "ibm_logs_router_tenant" "logs_router_tenant_instance_1" {
	name = "TENANT_NAME"
  region = "TENANT_REGION"
	targets {
	  log_sink_crn = "CLOUD_LOGS_INSTANCE_CRN"
	  name = "TARGET_NAME"
	  parameters {
		host = "CLOUD_LOGS_INSTANCE_INGRESS_ENDPOINT"
		port = CLOUD_LOGS_INSTANCE_TARGET_PORT
	  }
	}
  }

Dove

  • TENANT_NAME: Nome dell'inquilino. Il nome deve essere unico per tutti i locatari di questo account e può avere una lunghezza massima di 35 caratteri. Il valore può contenere solo questi caratteri: a-z,0-9,-./
  • TENANT_REGION: Regione per creare l'inquilino. Il valore deve avere il formato di un codice di due lettere per la regione seguito da un trattino e dal codice di tre lettere per la zona (ad esempio, " us-south). Per un elenco delle regioni, vedere Sedi.
  • TARGET_NAME: Nome della destinazione di destinazione. Il nome deve essere unico per tutti i target della regione e può avere una lunghezza massima di 35 caratteri. Il valore può contenere solo questi caratteri: a-z,0-9,-./
  • CLOUD_LOGS_INSTANCE_CRN: Il CRN dell'istanza IBM Cloud Logs.
  • CLOUD_LOGS_INSTANCE_INGRESS_ENDPOINT: L'endpoint di ingresso qualificato completo per la destinazione dei registri.
  • CLOUD_LOGS_INSTANCE_TARGET_PORT: definisce la porta da utilizzare. Ad esempio, 443.
  • IBMCLOUD_API_KEY: viene utilizzato per ottenere un token IAM per creare il tenant. Il tenant verrà creato per l'account che ha rilasciato la chiave API.