For AI agents: the complete documentation index is available at https://docs.ovhcloud.com/pl/llms.txt, the full documentation bundle is available at https://docs.ovhcloud.com/pl/llms-full.txt, and this page is available as Markdown at https://docs.ovhcloud.com/pl/guides/manage-and-operate/kms/logs.md.

Przesyłanie logów KMS OVHcloud do Logs Data Platform

Pokaż jako Markdown

Analiza logów KMS za pomocą LDP

Wprowadzenie

Niniejszy przewodnik przedstawia logi generowane przez KMS OVHcloud oraz sposób zarządzania nimi za pomocą Logs Data Platform.

Wymagania początkowe

W praktyce

Opis

KMS OVHcloud posiada natywną integrację z Logs Data Platform umożliwiającą zarządzanie logami.

Bezpośredni dostęp do logów

Logi KMS są dostępne z zakładki Logi każdego KMS.

Zakładka Logs

Ta zakładka wyświetla wszystkie logi KMS w czasie rzeczywistym. Selektor umożliwia przełączanie widoku między dwoma typami logów:

  • REST API audit logs.
  • KMIP audit logs.

Dostęp do logów za pomocą LDP

Z poziomu zakładki Logi można subskrybować strumień danych LDP. Po włączeniu subskrypcji wszystkie logi będą przesyłane do Logs Data Platform, aby archiwizować wygenerowane logi oraz przeprowadzać zaawansowane wyszukiwania, tworzyć alerty i wizualizacje.

Subskrypcja LDP

Więcej informacji znajdziesz w naszym przewodniku "Quick start for Logs Data Platform".

Szczegóły dostępnych logów

Logi KMS zawierają następujące informacje:

  • REST API

Logi są wyświetlane w następującym formacie:

{{ http_method }} {{ http_path }} - {{ http_status }} - identity: {{ iam_identities }} - operation: {{ iam_operation }} on {{ res_urn }} - from {{ip}} with certificate {{cert_id}} - request id: {{ request_id }}

Przykład:

INFO | GET /v1/servicekey/77f0a3f6-c2ef-4e76-xxxx-xxxxxxxxxxxx - 200 - identity: urn:v1:eu:identity:group:xx1111-ovh/john.smith - operation: okms:apiovh:serviceKey/get on urn:v1:eu:resource:okms:8d1c84cc-1128-4629-xxxx-xxxxxxxxxx/serviceKey/77f0a3f6-c2ef-4e76-xxxx-xxxxxxxxxxxx - from Manager/APIv2 - request id: EU.manager-5.684c3abe.3880620.2080cff16eaa5539bf92cxxxxxxxx

Elementy, które można przesłać do Logs Data Platform:

PoleOpis
domain_idID domeny OKMS
request_idID żądania
type
log_levelPoziom priorytetu logu
client_ipIP klienta wysyłającego żądanie
tls_cert_idID użytego certyfikatu uwierzytelniającego
res_urnURN docelowego zasobu
regionRegion domeny OKMS
iam_operationOceniane działanie IAM
iam_identitiesTożsamość IAM użyta do oceny uprawnień
http_pathŚcieżka żądania
http_statusStatus odpowiedzi HTTP
http_methodMetoda żądania
err_categoryKategoria błędu
  • KMIP

Logi są wyświetlane w następującym formacie:

{{ http_method }} {{ http_path }} - {{ http_status }} - identity: {{ iam_identities }} - operation: {{ iam_operation }} on {{ res_urn }} - from {{ip}} with certificate {{cert_id}} - request id: {{ request_id }}

Przykład:

INFO | GET on urn:v1:eu:resource:okms:8d1c84cc-1128-4629-xxxx-xxxxxxxxxxx/kmip/ff55638c-3e86-4cb3-xxxx-xxxxxxxx - identity: urn:v1:eu:identity:account:xx1111-ovh - operation: okms:kmip:get - from XXX.XXX.XXX.XXX with certificate e7850a19-a5de-4527-xxxx-xxxxxxxxx - request id: OKMS.db61c455-abfa-4a66-xxxx-xxxxxxxxxxx

Elementy, które można przesłać do Logs Data Platform:

PoleOpis
domain_idID domeny OKMS
request_idID żądania
log_levelPoziom priorytetu logu
client_ipIP klienta wysyłającego żądanie
tls_cert_idID użytego certyfikatu uwierzytelniającego
res_urnURN docelowego zasobu
regionRegion domeny OKMS
iam_operationOceniane działanie IAM
iam_identitiesTożsamość IAM użyta do oceny uprawnień
kmip_operationUżyta operacja KMIP
kmip_reasonStandardowy kod błędu KMIP

Sprawdź również

Dołącz do grona naszych użytkowników.

Czy ta strona była pomocna?