Pourquoi le collecteur de logs de flux n'est-il pas autorisé à publier des données dans le seau IBM Cloud Object Storage?

Un collecteur de logs de flux nécessite qu'un seau IBM Cloud Object Storage soit défini et accessible. Si vous voyez le journal des erreurs avec l'ID de message 'is.flow-log-collector.00002E, le seau IBM Cloud Object Storage n'est pas accessible. Le collecteur de journaux de flux ne peut pas publier de données dans le compartiment.

Afin d'éviter la perte de données, créez dans les prochaines 24 heures un bucket IBM Cloud Object Storage pour corriger ce problème.

Le collecteur de flux n'est pas autorisé à publier des données dans le seau IBM Cloud Object Storage is.flow-log-collector.00002E: Unauthorized access to Cloud Object Storage bucket <BucketName>

Le seau IBM Cloud Object Storage n'a pas l'accès correct pour permettre au collecteur de flux de publier des données.

Vérifier l'existence d'une autorisation définie entre le collecteur de flux et le seau IBM Cloud Object Storage Si ce n'est pas le cas, ajoutez-en une pour que le collecteur de journaux de flux puisse accéder au compartiment.

Pour définir une autorisation, procédez comme suit :

  1. Dans la console IBM Cloud, cliquez sur Gérer > Accès (IAM).
  2. Sélectionnez Autorisations dans le panneau de navigation.
  3. Cliquez sur Créer.
  4. Pour Service source :
    • Sélectionnez Services d'infrastructure VPC. Sélectionnez ensuite Services basés sur des attributs.
    • Sélectionnez Type de ressource. Sélectionnez ensuite Journaux de flux pour VPC.
    • Sélectionnez Instance de ressource source et choisissez une option.
  5. Pour Service cible :
    • Sélectionnez Cloud Object Storage. Sélectionnez ensuite Services basés sur des attributs.
    • Sélectionnez Instance de service et choisissez une option.
  6. Pour Accès au service, sélectionnez le rôle Auteur.
  7. Cliquez sur Autoriser.

Pour plus d'informations, voir Création d'un collecteur de journaux de flux.