Secrets Manager のロギング

IBM Cloud Secrets Manager などのサービスでは、プラットフォームログが生成されます。このログを活用することで、 アカウント異常なアクティビティや重要な操作を調査したり、問題のトラブルシューティングを行ったりすることができます。

プラットフォームサービスであるIBM Cloud Logs Routingを使用すると、プラットフォームログの送信先を定義するテナントを設定して、アカウント内のプラットフォームログを任意の送信先にルーティングできます。 詳細については、ログ・ルーティング についてを参照してください。

IBM Cloud Logsを使用すると、アカウントで生成され、IBM Cloud Logs Routingによって IBM Cloud Logsインスタンスにルーティングされたプラットフォームログを可視化し、アラートすることができます。

開始前に

IBM Cloud Logs を初めて使用する場合は、Secrets Manager インスタンスと同じ場所にインスタンスを作成します。 詳細については、プログラム識別情報ダッシュボードを使用したプラットフォーム・ログの構成を参照してください。

ログの表示

Secrets Manager サービス・インスタンスによって生成されたログは、同じ場所にある IBM Cloud Logs インスタンスに自動的に転送されます。

転送されるのは、以下のログのみです。ログレベルが「 ERROR 」のすべてのログ、および「 Secrets Manager イベント通知 」の「 INFO 」レベルのログです。

Secrets Manager ログを表示するには、以下の手順を実行します。

  1. IBM Cloud コンソールにログインします。

  2. IBM Cloud 」>「Observability 」に移動して、 Observability ダッシュボードにアクセスしてください。

  3. ナビゲーション・メニューから、**「ロギング」**をクリックします。

  4. IBM Cloud Logs インスタンスを選択し、**「ダッシュボードを開く」**をクリックします。

    IBM Cloud Logs インスタンスがない場合は、 Secrets Manager インスタンスと同じ場所に インスタンスをプロビジョニング します。 次に、**「プラットフォーム・ログの構成」**をクリックして、アカウントのサポート対象サービスからログを受信します。

  5. ロギングUIで、secrets-manager でフィルタリングして、Secrets Managerによって生成されたログを表示します。

    ログの検索とフィルタリングについて詳しくは、IBM Cloud Logs の資料を確認してください。

ログの分析

Secrets Manager インスタンス、または特定のインスタンスからビューとアラートを作成できます。 特定のインスタンスをターゲットにするには、'host:secrets-manager を 'app:{INSTANCE_CRN} 置き換える。

すべてのインスタンスからすべてのエラーを検出するための照会

以下のクエリを実行して、インスタンス内のすべてのエラーを検索します。

host:secrets-manager

特定のインスタンスからすべてのエラーを検出するための照会

特定のインスタンスのすべてのエラーを検出するには、以下の照会を実行します。

app:crn:v1:bluemix:public:secrets-manager:au-syd:a/9add8f16c5a24a6ea8ce5d8b89b15b28:ee536f33-48ce-4125-ae4a-37b46cdc802d::

カスタムビューの管理 の作成に関する詳細については、『 IBM Cloud Logs 』のドキュメントを参照してください。