테넌트 및 대상 대상 만들기

IBM Cloud® 서비스에서 생성되는 플랫폼 로그를 IBM Cloud 영역에서 관리하려면 운영하는 각 영역에서 테넌트를 만들어야 합니다.

테넌트는 리전 내에서 실행되는 IBM Cloud Logs Routing의 계정별 구성입니다. 테넌트 구성에는 최대 1개의 대상 정의가 포함됩니다. 대상은 로그가 라우팅되는 위치를 정의합니다.

리전에서 테넌트를 만들 때 생성 요청을 하려면 대상 대상을 만들어야 합니다.

시작하기 전에

다음 단계를 완료하십시오.

IAM 무기명 토큰 검색하기

IBM Cloud® Identity and Access Management (IAM) 액세스 토큰을 받아야 IBM® Cloud Logs Routing 서비스에 대한 요청을 인증할 수 있습니다. 자세한 정보는 액세스 토큰 검색을 참조하십시오.

예를 들어, 다음 CLI 명령을 실행하여 IAM 무기명 토큰을 검색하고 환경 변수로 내보낼 수 있습니다:

export IAM_TOKEN=`ibmcloud iam oauth-tokens --output json | jq -r '.iam_token'`

관리 엔드포인트 선택

테넌트는 리전 내에서 실행되는 IBM Cloud Logs Routing의 계정별 구성입니다.

리전 내 테넌트의 세부 정보를 얻으려면 테넌트가 구성된 리전에 대한 관리 엔드포인트 URL 를 사용해야 합니다.

비공개 또는 공용 엔드포인트를 사용할 수 있습니다.

자세한 내용은 관리 엔드포인트 URL 를 참조하세요.

UI를 통해 테넌트 및 대상 만들기

IBM Cloud Logs Routing 콘솔이 처음 표시되면 기존 대상 정보가 모두 표시됩니다.

지역에 대해 구성된 타겟이 없는 경우, 해당 지역에는 타겟 설정 옵션이 표시됩니다. 타깃을 처음 설정하면 IBM Cloud Logs Routing 테넌트가 생성(온보딩) 되고 타깃이 구성됩니다.

지역에 대한 테넌트 및 대상을 만들려면 다음 단계를 완료하세요:

  1. IBM Cloud 계정으로 로그인합니다.

  2. 메뉴 아이콘 메뉴 아이콘 > 관찰 가능성을 클릭합니다.

  3. 로깅 > 라우팅를 클릭합니다.

  4. 대상 설정를 클릭합니다.

  5. IBM Cloud Logs 인스턴스를 선택하십시오. IBM Cloud Logs Routing 로 라우팅되는 로그를 수신하려는 인스턴스입니다.

    목록에서 IBM Cloud Logs 인스턴스를 선택할 수 있습니다. 그 전에 IBM Cloud Logs Routing 서비스와 IBM Cloud Logs 인스턴스 사이에 서비스 대 서비스 권한이 정의되어 있는지 확인하세요. 자세한 내용은 S2S 권한을 생성하여 IBM Cloud Logs 에 로그 전송 액세스 권한을 부여하기를 참조하세요.

  6. 저장 을 클릭하십시오.

UI에서 대상을 설정하면 해당 지역에 테넌트를 생성합니다. 테넌트의 이름은 region-ID 로 설정되며, 여기서 region은 대상을 만들 때 사용자가 위치한 지역으로 설정됩니다.

API를 사용하여 테넌트 및 대상 만들기

다음 명령을 실행하여 IBM Cloud Logs Routing 서비스를 위한 테넌트를 비공개 엔드포인트을 사용하여 생성합니다:

curl -X POST  https://management.private.${REGION}.logs-router.cloud.ibm.com/v1/tenants \
-H "Content-Type: application/json" \
-H "Authorization: ${IAM_TOKEN}" \
-H "IBM-API-Version: API_VERSION_DATE" \
--data '{TARGET_DATA}'

다음 명령을 실행하여 IBM Cloud Logs Routing 서비스를 위한 테넌트를 공용 엔드포인트을 사용하여 생성합니다:

curl -X POST  https://management.${REGION}.logs-router.cloud.ibm.com/v1/tenants \
--H "Content-Type: application/json" \
-H "Authorization: ${IAM_TOKEN}" \
-H "IBM-API-Version: API_VERSION_DATE" \
--data '{TARGET_DATA}'

여기서,

  • REGION 은 테넌트가 구성된 위치를 정의합니다.
  • IAM_TOKEN 은 요청을 인증하는 데 사용하는 자격 증명을 정의합니다.
  • API_VERSION_DATE 은 테넌트 정의를 쿼리하는 데 사용할 API 버전 날짜를 정의합니다. 형식은 다음과 같아야 합니다: YYYY-MM-DD
  • TARGET_DATA 은 대상 대상에 대한 정보를 정의합니다.

IBM Cloud Logs 대상

IBM Cloud Logs 대상을 정의하는 대상의 경우, TARGET_DATA 형식은 다음과 같습니다:

{
    "name": "TENANT_NAME",
    "targets": [
        {
            "log_sink_crn": "CLOUD_LOGS_INSTANCE_CRN",
            "name": "TARGET_NAME",
            "parameters": {
                "host": "CLOUD_LOGS_INSTANCE_INGRESS_ENDPOINT",
                "port": CLOUD_LOGS_INSTANCE_TARGET_PORT
            }
        }
    ]
}

여기서,

  • TENANT_NAME: 테넌트의 이름입니다. 이름은 이 계정의 모든 테넌트에서 고유해야 하며 최대 35자까지 입력할 수 있습니다. 값에는 이러한 문자만 포함할 수 있습니다: a-z,0-9,-./
  • TARGET_NAME: 대상 대상의 이름입니다. 이름은 해당 지역의 모든 대상에서 고유해야 하며 최대 35자까지 입력할 수 있습니다. 값에는 이러한 문자만 포함할 수 있습니다: a-z,0-9,-./
  • CLOUD_LOGS_INSTANCE_CRN 은 IBM Cloud Logs 인스턴스의 CRN입니다.
  • CLOUD_LOGS_INSTANCE_INGRESS_ENDPOINT 은 로그 대상에 대한 정규화된 인그레스 엔드포인트입니다.
  • CLOUD_LOGS_INSTANCE_TARGET_PORT 은 사용할 포트를 정의합니다. 예를 들어, 443입니다.

Terraform을 사용하여 테넌트 및 대상 만들기

IBM Cloud Logs 대상

logs 유형의 대상을 사용하여 테넌트를 만들려면 다음을 사용합니다:

provider "ibm" {
  ibmcloud_api_key = "IBMCLOUD_API_KEY"
  region = "some-region"
}

resource "ibm_logs_router_tenant" "logs_router_tenant_instance_1" {
	name = "TENANT_NAME"
  region = "TENANT_REGION"
	targets {
	  log_sink_crn = "CLOUD_LOGS_INSTANCE_CRN"
	  name = "TARGET_NAME"
	  parameters {
		host = "CLOUD_LOGS_INSTANCE_INGRESS_ENDPOINT"
		port = CLOUD_LOGS_INSTANCE_TARGET_PORT
	  }
	}
  }

여기서,

  • TENANT_NAME: 테넌트의 이름입니다. 이름은 이 계정의 모든 테넌트에서 고유해야 하며 최대 35자까지 입력할 수 있습니다. 값에는 이러한 문자만 포함할 수 있습니다: a-z,0-9,-./
  • TENANT_REGION: 테넌트를 생성할 지역입니다. 값은 지역에 대한 두 글자 코드와 대시, 구역에 대한 세 글자 코드 형식이어야 합니다(예: ' us-south). 지역 목록은 위치를 참조하세요.
  • TARGET_NAME: 대상 대상의 이름입니다. 이름은 해당 지역의 모든 대상에서 고유해야 하며 최대 35자까지 입력할 수 있습니다. 값에는 이러한 문자만 포함할 수 있습니다: a-z,0-9,-./
  • CLOUD_LOGS_INSTANCE_CRN': IBM Cloud Logs 인스턴스의 CRN입니다.
  • CLOUD_LOGS_INSTANCE_INGRESS_ENDPOINT': 로그 대상에 대한 정규화된 인그레스 엔드포인트입니다.
  • CLOUD_LOGS_INSTANCE_TARGET_PORT' : 사용할 포트를 정의합니다. 예를 들어, 443입니다.
  • IBMCLOUD_API_KEY: 테넌트를 생성하기 위해 IAM 토큰을 얻는 데 사용됩니다. 이 API 키를 발급한 계정에 대해 테넌트가 생성됩니다.