타겟 정보

IBM Cloud Logs Routing UI, CLI, REST API V3, 테라폼 스크립트를 사용하여 계정에서 IBM Cloud Logs 타겟을 관리할 수 있습니다. 대상은 IBM Cloud 계정에서 생성된 플랫폼 로그를 라우팅할 수 있는 리소스입니다.

계정에서 대상의 작동 방식 파악

대상에 대한 다음의 정보를 참조하십시오.

  • 각 계정에서 최대 16개의 대상을 정의할 수 있습니다. 각 계정은 최대 2개의 기본 대상을 보유할 수 있습니다.

  • 대상은 플랫폼 로그가 수집되는 리소스를 정의합니다. 경로는 계정에서 생성된 플랫폼 로그가 구성한 대상으로 라우팅되는 방법을 정의합니다.

  • IBM Cloud Logs Routing 을 사용할 수 있는 지원되는 모든 위치에서 대상을 정의할 수 있습니다. 자세한 정보는 위치를 참조하십시오.

  • 대상은 지역 내에서 작성되지만, 지역 간에 이를 볼 수 있습니다. 즉, 모든 대상은 IBM Cloud Logs API 엔드포인트에서 액세스할 수 있습니다.

  • 사설 및 공용 엔드포인트를 사용하여 대상을 관리할 수 있습니다. 사용 가능한 ENDPOINTS 목록에 대한 자세한 정보는 엔드포인트를 참조하십시오.

    • 다음 형식의 API 엔드포인트를 사용하여 사설 네트워크에서 대상을 관리할 수 있습니다. https://api.private.REGION.logs-router.cloud.ibm.com

    • 다음 형식의 API 엔드포인트를 사용하여 공용 네트워크에서 대상을 관리할 수 있습니다. https://api.REGION.logs-router.cloud.ibm.com

    • 계정 설정을 업데이트하여 공용 엔드포인트를 사용 안함으로 설정할 수 있습니다. 자세한 내용은 비공개 엔드포인트 적용 하기를 참조하세요.

대상 유형

다음 대상 유형 중 하나를 구성할 수 있습니다:

대상 목록
대상 유형 자세한 정보
IBM Cloud Logs cloud_logs IBM Cloud Logs 대상 관리

IAM 액세스

사용자에게 대상을 관리할 수 있는 IAM 권한을 부여해야 합니다. 자세한 내용은 리소스에 대한 액세스 권한 할당을 참조하세요.

정책을 정의할 때 사용 권한의 범위를 지정할 수 있습니다. 특정 지역에 대한 권한 부여 또는 전체 계정에 대한 권한 부여 중에서 선택할 수 있습니다.

정책 및 권한 부여를 만들 수 있는 IAM 권한이 있는 경우 대상 서비스의 사용자로서 보유한 액세스 수준만 부여할 수 있습니다. 예를 들어 대상 서비스에 대한 뷰어 액세스 권한이 있는 경우 권한 부여를 위해 뷰어 역할만 할당할 수 있습니다. 관리자 등의 상위 권한을 할당하려고 하면 권한이 부여된 것처럼 보일 수 있지만 대상 서비스에 대한 가장 높은 수준의 권한, 즉 보기 권한만 할당됩니다.

지역 범위가 있는 사용자는 권한이 부여된 지역의 대상에 액세스하도록 제한됩니다.

IAM 작업 및 이를 포함하는 IAM 역할.
IAM 조치 IAM 정책 범위 IAM 역할 설명
logs-router.target.read 지역 Administrator
Editor
Viewer
Operator
대상에 대한 정보 읽기(보기)
logs-router.target.create 지역 Administrator
Editor
대상 작성
logs-router.target.update 지역 Administrator
Editor
대상 업데이트
logs-router.target.delete 지역 Administrator
Editor
대상 삭제
logs-router.target.list 계정 Administrator
Editor
Viewer
Operator
모든 대상 나열

인증

IBM Cloud Logs 대상에 쓸 때는 IBM Cloud Logs Routing 와 IBM Cloud Logs 간에 서비스 간( S2S ) 인증을 구성해야 합니다.

다음 옵션 중 하나를 선택하십시오.

대상 검증

대상의 유효성을 검사할 때는 대상에 구성된 자격 증명이 유효한지 확인합니다. 이 자격 증명은 IBM Cloud Logs Routing 에서 대상 대상을 인증하는 데 사용됩니다.

IBM Cloud Metrics Routing CLI, IBM Cloud Metrics Routing REST API 및 Terraform 스크립트를 사용하여 대상의 유효성을 검사할 수 있습니다.

CLI 전제조건

CLI를 사용하여 대상을 관리하기 전에 다음 단계를 완료하십시오.

  1. IBM Cloud CLI를 설치하십시오.

  2. IBM Cloud Logs Routing CLI를 설치하십시오.

CLI 명령

다음 표에는 대상을 관리하기 위해 실행할 수 있는 조치가 나열되어 있습니다.

IBM Cloud Logs Routing 이벤트 라우팅 CLI를 사용하여 타겟팅 작업
조치 명령
대상 작성 ibmcloud logs-router target create
대상 업데이트 ibmcloud logs-router target update
대상 삭제 ibmcloud logs-router target delete
대상 읽기 ibmcloud logs-router target get
모든 대상 나열 ibmcloud logs-router target list

자세한 정보는 IBM Cloud Logs Routing CLI를 참조하십시오.

API 대상 및 조치

대상을 관리하는 API 호출을 수행하려면 다음 단계를 완료하십시오.

  1. IAM 액세스 토큰을 가져오십시오. 자세한 정보는 IAM 액세스 토큰 검색을 참조하십시오.
  2. 대상을 구성하거나 관리할 지역에서 API 엔드포인트를 식별하십시오. 자세한 정보는 API 엔드포인트를 참조하십시오.
IBM Cloud Logs Routing REST API를 사용하여 타겟팅 작업
조치 REST API 메소드 API_URL
대상 작성 POST <ENDPOINT>/v3/targets
대상 업데이트 PATCH <ENDPOINT>/v3/targets/<TARGET_ID>
대상 삭제 DELETE <ENDPOINT>/v3/targets/<TARGET_ID>
대상 읽기 GET <ENDPOINT>/v3/targets/<TARGET_ID>
모든 대상 나열 GET <ENDPOINT>/v3/targets

사설 및 공용 엔드포인트를 사용하여 대상을 관리할 수 있습니다. 사용 가능한 ENDPOINTS 목록에 대한 자세한 정보는 엔드포인트를 참조하십시오.

  • 다음 형식의 API 엔드포인트를 사용하여 사설 네트워크에서 대상을 관리할 수 있습니다. https://api.private.REGION.logs-router.cloud.ibm.com

  • 다음 형식의 API 엔드포인트를 사용하여 공용 네트워크에서 대상을 관리할 수 있습니다. https://api.REGION.logs-router.cloud.ibm.com

  • 계정 설정을 업데이트하여 공용 엔드포인트를 사용 안함으로 설정할 수 있습니다. 자세한 정보는 대상 및 지역 설정 구성을 참조하십시오.

REST API에 대한 자세한 내용은 IBM Cloud Logs Routing REST API v3 을 참조하세요.

HTTP 응답 코드

IBM Cloud Logs Routing REST API를 사용하는 경우 표준 HTTP 응답 코드를 가져와서 메소드가 완료되었는지 여부를 표시할 수 있습니다.

  • 200 응답은 항상 성공을 나타냅니다.
  • 4xx 응답은 실패를 나타냅니다.
  • 5xx 응답은 일반적으로 내부 시스템 오류를 나타냅니다.

일부 HTTP 응답 코드는 다음 표를 참조하십시오.

HTTP 응답 코드 목록
상태 코드 상태 설명
200 OK 대상 목록이 성공적으로 검색되었습니다.
201 OK 요청이 성공했습니다. 리소스가 작성됩니다.
400 잘못된 요청 요청이 실패했습니다. 필요한 매개변수가 누락되었을 수 있습니다.
401 권한 없음 API 요청에 사용되는 IAM 토큰은 올바르지 않거나 만료되었습니다.
403 금지됨 충분하지 않은 권한으로 인해 오퍼레이션이 금지되었습니다.
404 찾을 수 없음 요청한 리소스가 존재하지 않거나 이미 삭제되었습니다.
409 충돌 요청 데이터 및 시스템의 리소스 상태와 충돌이 있습니다.
429 요청이 너무 많음 너무 많은 요청이 너무 빨리 API에 도달했습니다.
500 내부 서버 오류 문제가 발생했습니다. 요청을 처리할 수 없습니다. 나중에 다시 시도하십시오. 문제가 지속되면 응답 헤더에 있는 트랜잭션 ID를 기록하고 IBM Cloud 지원팀에 문의하세요.

UI를 사용하여 대상 관리하기

IBM 콘솔을 사용하여 IBM Cloud Logs Routing 타겟, 경로 및 설정을 관리할 수 있습니다.

  1. IBM Cloud 계정에 로그인 합니다.
  2. 메뉴 아이콘 메뉴 아이콘 > 관측성을 클릭하십시오.
  3. 로깅 > 라우팅을 선택합니다.

자세한 내용은 IBM Cloud Logs 대상 관리하기를 참조하세요.