For AI agents: the complete documentation index is available at https://docs.ovhcloud.com/it/llms.txt, the full documentation bundle is available at https://docs.ovhcloud.com/it/llms-full.txt, and this page is available as Markdown at https://docs.ovhcloud.com/it/guides/manage-and-operate/kms/logs.md.

Trasferire i log del KMS OVHcloud a Logs Data Platform

Vedi come Markdown

Analizzare i log KMS tramite LDP

Obiettivo

L'obiettivo di questa guida è presentare i log generati dal KMS OVHcloud e il modo in cui vengono gestiti da Logs Data Platform.

Prerequisiti

Procedura

Descrizione

Il KMS OVHcloud dispone di un'integrazione nativa con Logs Data Platform per la gestione dei log.

Accesso ai log in tempo reale

I log del KMS sono accessibili dalla scheda Log di un KMS.

Scheda Log

Questa scheda mostra in tempo reale i log del KMS. Il selettore permette di scegliere il tipo di log visualizzati:

  • REST API audit logs.
  • KMIP audit logs.

Accesso ai log tramite LDP

Dalla scheda Log è possibile abbonarsi a un flusso LDP. Una volta attivato l'abbonamento, tutti i log verranno trasmessi a Logs Data Platform per conservare la cronologia dei log generati e poter effettuare ricerche più avanzate, creare avvisi e visualizzazioni.

Abbonamento a LDP

Per maggiori informazioni, consulta la nostra guida "Quick start for Logs Data Platform".

Elenco dei log generati

I log del KMS contengono le seguenti informazioni:

  • API REST

I log si presentano nel seguente formato:

{{ http_method }} {{ http_path }} - {{ http_status }} - identity: {{ iam_identities }} - operation: {{ iam_operation }} on {{ res_urn }} - from {{ip}} with certificate {{cert_id}} - request id: {{ request_id }}

Esempio:

INFO | GET /v1/servicekey/77f0a3f6-c2ef-4e76-xxxx-xxxxxxxxxxxx - 200 - identity: urn:v1:eu:identity:group:xx1111-ovh/john.smith - operation: okms:apiovh:serviceKey/get on urn:v1:eu:resource:okms:8d1c84cc-1128-4629-xxxx-xxxxxxxxxx/serviceKey/77f0a3f6-c2ef-4e76-xxxx-xxxxxxxxxxxx - from Manager/APIv2 - request id: EU.manager-5.684c3abe.3880620.2080cff16eaa5539bf92cxxxxxxxx

Gli elementi che possono essere trasmessi a Logs Data Platform sono:

CampoDescrizione
domain_idID del dominio OKMS
request_idID della richiesta
type
log_levelLivello di priorità del log
client_ipIP del client che effettua la richiesta
tls_cert_idID del certificato utilizzato per l'autenticazione
res_urnURN della risorsa di destinazione
regionRegione del dominio OKMS
iam_operationAzione IAM valutata
iam_identitiesIdentità IAM utilizzata per la valutazione dei diritti
http_pathPercorso della richiesta
http_statusStato della risposta HTTP
http_methodMetodo della richiesta
err_categoryCategoria dell'errore
  • KMIP

I log si presentano nel seguente formato:

{{ http_method }} {{ http_path }} - {{ http_status }} - identity: {{ iam_identities }} - operation: {{ iam_operation }} on {{ res_urn }} - from {{ip}} with certificate {{cert_id}} - request id: {{ request_id }}

Esempio:

INFO | GET on urn:v1:eu:resource:okms:8d1c84cc-1128-4629-xxxx-xxxxxxxxxxx/kmip/ff55638c-3e86-4cb3-xxxx-xxxxxxxx - identity: urn:v1:eu:identity:account:xx1111-ovh - operation: okms:kmip:get - from XXX.XXX.XXX.XXX with certificate e7850a19-a5de-4527-xxxx-xxxxxxxxx - request id: OKMS.db61c455-abfa-4a66-xxxx-xxxxxxxxxxx"

Gli elementi che possono essere trasmessi a Logs Data Platform sono:

CampoDescrizione
domain_idID del dominio OKMS
request_idID della richiesta
type
log_levelLivello di priorità del log
client_ipIP del client che effettua la richiesta
tls_cert_idID del certificato utilizzato per l'autenticazione
res_urnURN della risorsa di destinazione
regionRegione del dominio OKMS
iam_operationAzione IAM valutata
iam_identitiesIdentità IAM utilizzata per la valutazione dei diritti
kmip_operationOperazione KMIP utilizzata
kmip_reasoncodice di errore KMIP

Per saperne di più

Contatta la nostra Community di utenti.

Questa pagina ti è stata utile?