For AI agents: the complete documentation index is available at https://docs.ovhcloud.com/es/llms.txt, the full documentation bundle is available at https://docs.ovhcloud.com/es/llms-full.txt, and this page is available as Markdown at https://docs.ovhcloud.com/es/guides/manage-and-operate/kms/logs.md.

Enviar los logs del KMS de OVHcloud a Logs Data Platform

Ver como Markdown

Analizar los logs KMS a través de LDP

Objetivo

El objetivo de esta guía es presentar los logs generados por el KMS de OVHcloud y la forma en que se gestionan desde Logs Data Platform.

Requisitos

Procedimiento

Descripción

El KMS de OVHcloud dispone de una integración nativa con Logs Data Platform para la gestión de los logs.

Acceso a los logs en directo

Los logs del KMS son accesibles desde la pestaña Logs de un KMS.

Pestaña Logs

Esta pestaña muestra en tiempo real los logs del KMS. El selector permite elegir el tipo de logs que se muestran:

  • REST API audit logs.
  • KMIP audit logs.

Acceso a los logs a través de LDP

Desde la pestaña Logs, puede suscribirse a un flujo LDP. Una vez activada la suscripción, todos los logs se enviarán a Logs Data Platform para conservar el historial de los logs generados y poder realizar búsquedas más avanzadas, crear alertas y visualizaciones.

Suscripción a LDP

Para más información, consulte nuestra guía "Quick start for Logs Data Platform".

Lista de los logs generados

Los logs del KMS incluyen la siguiente información:

  • API REST

Los logs tienen el siguiente formato:

{{ http_method }} {{ http_path }} - {{ http_status }} - identity: {{ iam_identities }} - operation: {{ iam_operation }} on {{ res_urn }} - from {{ip}} with certificate {{cert_id}} - request id: {{ request_id }}

Ejemplo:

INFO | GET /v1/servicekey/77f0a3f6-c2ef-4e76-xxxx-xxxxxxxxxxxx - 200 - identity: urn:v1:eu:identity:group:xx1111-ovh/john.smith - operation: okms:apiovh:serviceKey/get on urn:v1:eu:resource:okms:8d1c84cc-1128-4629-xxxx-xxxxxxxxxx/serviceKey/77f0a3f6-c2ef-4e76-xxxx-xxxxxxxxxxxx - from Manager/APIv2 - request id: EU.manager-5.684c3abe.3880620.2080cff16eaa5539bf92cxxxxxxxx

Los elementos que pueden enviarse a Logs Data Platform son:

CampoDescripción
domain_idID del dominio OKMS
request_idID de la solicitud
type
log_levelNivel de prioridad del log
client_ipIP del cliente que realiza la solicitud
tls_cert_idID del certificado utilizado para la autenticación
res_urnURN del recurso de destino
regionRegión del dominio OKMS
iam_operationAcción IAM evaluada
iam_identitiesIdentidad IAM utilizada para la evaluación de los permisos
http_pathRuta de la solicitud
http_statusEstado de la respuesta HTTP
http_methodMétodo de la solicitud
err_categoryCategoría del error
  • KMIP

Los logs tienen el siguiente formato:

{{ http_method }} {{ http_path }} - {{ http_status }} - identity: {{ iam_identities }} - operation: {{ iam_operation }} on {{ res_urn }} - from {{ip}} with certificate {{cert_id}} - request id: {{ request_id }}

Ejemplo:

INFO | GET on urn:v1:eu:resource:okms:8d1c84cc-1128-4629-xxxx-xxxxxxxxxxx/kmip/ff55638c-3e86-4cb3-xxxx-xxxxxxxx - identity: urn:v1:eu:identity:account:xx1111-ovh - operation: okms:kmip:get - from XXX.XXX.XXX.XXX with certificate e7850a19-a5de-4527-xxxx-xxxxxxxxx - request id: OKMS.db61c455-abfa-4a66-xxxx-xxxxxxxxxxx"

Los elementos que pueden enviarse a Logs Data Platform son:

CampoDescripción
domain_idID del dominio OKMS
request_idID de la solicitud
type
log_levelNivel de prioridad del log
client_ipIP del cliente que realiza la solicitud
tls_cert_idID del certificado utilizado para la autenticación
res_urnURN del recurso de destino
regionRegión del dominio OKMS
iam_operationAcción IAM evaluada
iam_identitiesIdentidad IAM utilizada para la evaluación de los permisos
kmip_operationOperación KMIP utilizada
kmip_reasoncódigo de error KMIP

Más información

Interactúe con nuestra comunidad de usuarios.

¿Le ha resultado útil esta página?