For AI agents: the complete documentation index is available at https://docs.ovhcloud.com/de/llms.txt, the full documentation bundle is available at https://docs.ovhcloud.com/de/llms-full.txt, and this page is available as Markdown at https://docs.ovhcloud.com/de/guides/manage-and-operate/kms/logs.md.

Logs des OVHcloud KMS an Logs Data Platform übertragen

Als Markdown ansehen

KMS-Logs über LDP analysieren

Ziel

Diese Anleitung stellt die vom OVHcloud KMS generierten Logs vor und erläutert, wie sie über Logs Data Platform verwaltet werden.

Voraussetzungen

In der praktischen Anwendung

Beschreibung

Das OVHcloud KMS verfügt über eine native Integration mit Logs Data Platform zur Verwaltung der Logs.

Direktzugriff auf die Logs

Die KMS-Logs sind über den Tab Logs jedes KMS verfügbar.

Logs-Tab

Dieser Tab zeigt alle KMS-Logs in Echtzeit an. Über einen Selektor können Sie zwischen den beiden Log-Typen wechseln:

  • REST API audit logs.
  • KMIP audit logs.

Zugriff auf die Logs über LDP

Über den Tab Logs können Sie einen LDP-Datenstream abonnieren. Sobald das Abonnement aktiviert ist, werden alle Logs an Logs Data Platform übertragen, um die generierten Logs zu archivieren, erweiterte Suchen durchzuführen sowie Warnungen und Visualisierungen zu erstellen.

LDP-Abonnement

Weitere Informationen finden Sie in unserer Anleitung "Quick start for Logs Data Platform".

Verfügbare Logdetails

Die KMS-Logs enthalten die folgenden Informationen:

  • REST API

Die Logs werden im folgenden Format angezeigt:

{{ http_method }} {{ http_path }} - {{ http_status }} - identity: {{ iam_identities }} - operation: {{ iam_operation }} on {{ res_urn }} - from {{ip}} with certificate {{cert_id}} - request id: {{ request_id }}

Beispiel:

INFO | GET /v1/servicekey/77f0a3f6-c2ef-4e76-xxxx-xxxxxxxxxxxx - 200 - identity: urn:v1:eu:identity:group:xx1111-ovh/john.smith - operation: okms:apiovh:serviceKey/get on urn:v1:eu:resource:okms:8d1c84cc-1128-4629-xxxx-xxxxxxxxxx/serviceKey/77f0a3f6-c2ef-4e76-xxxx-xxxxxxxxxxxx - from Manager/APIv2 - request id: EU.manager-5.684c3abe.3880620.2080cff16eaa5539bf92cxxxxxxxx

Folgende Elemente können an Logs Data Platform übertragen werden:

FeldBeschreibung
domain_idID der OKMS-Domain
request_idID der Anfrage
type
log_levelPrioritätsstufe des Logs
client_ipIP des Clients, der die Anfrage stellt
tls_cert_idID des verwendeten Authentifizierungszertifikats
res_urnURN der Zielressource
regionRegion der OKMS-Domain
iam_operationAusgewertete IAM-Aktion
iam_identitiesFür die Rechteauswertung verwendete IAM-Identität
http_pathPfad der Anfrage
http_statusStatus der HTTP-Antwort
http_methodMethode der Anfrage
err_categoryFehlerkategorie
  • KMIP

Die Logs werden im folgenden Format angezeigt:

{{ http_method }} {{ http_path }} - {{ http_status }} - identity: {{ iam_identities }} - operation: {{ iam_operation }} on {{ res_urn }} - from {{ip}} with certificate {{cert_id}} - request id: {{ request_id }}

Beispiel:

INFO | GET on urn:v1:eu:resource:okms:8d1c84cc-1128-4629-xxxx-xxxxxxxxxxx/kmip/ff55638c-3e86-4cb3-xxxx-xxxxxxxx - identity: urn:v1:eu:identity:account:xx1111-ovh - operation: okms:kmip:get - from XXX.XXX.XXX.XXX with certificate e7850a19-a5de-4527-xxxx-xxxxxxxxx - request id: OKMS.db61c455-abfa-4a66-xxxx-xxxxxxxxxxx

Folgende Elemente können an Logs Data Platform übertragen werden:

FeldBeschreibung
domain_idID der OKMS-Domain
request_idID der Anfrage
log_levelPrioritätsstufe des Logs
client_ipIP des Clients, der die Anfrage stellt
tls_cert_idID des verwendeten Authentifizierungszertifikats
res_urnURN der Zielressource
regionRegion der OKMS-Domain
iam_operationAusgewertete IAM-Aktion
iam_identitiesFür die Rechteauswertung verwendete IAM-Identität
kmip_operationVerwendete KMIP-Operation
kmip_reasonStandard-KMIP-Fehlercode

Weiterführende Informationen

Treten Sie unserer User Community bei.

War diese Seite hilfreich?