For AI agents: the complete documentation index is available at https://docs.ovhcloud.com/pt/llms.txt, the full documentation bundle is available at https://docs.ovhcloud.com/pt/llms-full.txt, and this page is available as Markdown at https://docs.ovhcloud.com/pt/guides/manage-and-operate/kms/logs.md.

Transferir os logs do KMS OVHcloud para Logs Data Platform

Ver como Markdown

Analisar os logs KMS através de LDP

Objetivo

O objetivo deste manual é apresentar os logs gerados pelo KMS OVHcloud e a forma como são geridos a partir de Logs Data Platform.

Requisitos

Instruções

Descrição

O KMS OVHcloud dispõe de uma integração nativa com Logs Data Platform para a gestão dos logs.

Acesso aos logs em direto

Os logs do KMS estão acessíveis a partir do separador Logs de um KMS.

Separador Logs

Este separador apresenta em tempo real os logs do KMS. O seletor permite escolher o tipo de logs apresentados:

  • REST API audit logs.
  • KMIP audit logs.

Acesso aos logs através de LDP

A partir do separador Logs, é possível subscrever um fluxo LDP. Assim que a subscrição estiver ativa, todos os logs serão transmitidos para Logs Data Platform para consultar o histórico dos logs gerados e poder efetuar pesquisas mais avançadas, criar alertas e visualizações.

Subscrição LDP

Para mais informações, consulte o nosso manual "Quick start for Logs Data Platform".

Lista dos logs gerados

Os logs do KMS incluem as seguintes informações:

  • API REST

Os logs têm o seguinte formato:

{{ http_method }} {{ http_path }} - {{ http_status }} - identity: {{ iam_identities }} - operation: {{ iam_operation }} on {{ res_urn }} - from {{ip}} with certificate {{cert_id}} - request id: {{ request_id }}

Exemplo:

INFO | GET /v1/servicekey/77f0a3f6-c2ef-4e76-xxxx-xxxxxxxxxxxx - 200 - identity: urn:v1:eu:identity:group:xx1111-ovh/john.smith - operation: okms:apiovh:serviceKey/get on urn:v1:eu:resource:okms:8d1c84cc-1128-4629-xxxx-xxxxxxxxxx/serviceKey/77f0a3f6-c2ef-4e76-xxxx-xxxxxxxxxxxx - from Manager/APIv2 - request id: EU.manager-5.684c3abe.3880620.2080cff16eaa5539bf92cxxxxxxxx

Os elementos que podem ser transmitidos para Logs Data Platform são:

CampoDescrição
domain_idID do domínio OKMS
request_idID do pedido
type
log_levelNível de prioridade do log
client_ipIP do cliente que efetua o pedido
tls_cert_idID do certificado utilizado para a autenticação
res_urnURN do recurso de destino
regionRegião do domínio OKMS
iam_operationAção IAM avaliada
iam_identitiesIdentidade IAM utilizada para a avaliação dos direitos
http_pathCaminho do pedido
http_statusEstado da resposta HTTP
http_methodMétodo do pedido
err_categoryCategoria do erro
  • KMIP

Os logs têm o seguinte formato:

{{ http_method }} {{ http_path }} - {{ http_status }} - identity: {{ iam_identities }} - operation: {{ iam_operation }} on {{ res_urn }} - from {{ip}} with certificate {{cert_id}} - request id: {{ request_id }}

Exemplo:

INFO | GET on urn:v1:eu:resource:okms:8d1c84cc-1128-4629-xxxx-xxxxxxxxxxx/kmip/ff55638c-3e86-4cb3-xxxx-xxxxxxxx - identity: urn:v1:eu:identity:account:xx1111-ovh - operation: okms:kmip:get - from XXX.XXX.XXX.XXX with certificate e7850a19-a5de-4527-xxxx-xxxxxxxxx - request id: OKMS.db61c455-abfa-4a66-xxxx-xxxxxxxxxxx"

Os elementos que podem ser transmitidos para Logs Data Platform são:

CampoDescrição
domain_idID do domínio OKMS
request_idID do pedido
type
log_levelNível de prioridade do log
client_ipIP do cliente que efetua o pedido
tls_cert_idID do certificado utilizado para a autenticação
res_urnURN do recurso de destino
regionRegião do domínio OKMS
iam_operationAção IAM avaliada
iam_identitiesIdentidade IAM utilizada para a avaliação dos direitos
kmip_operationOperação KMIP utilizada
kmip_reasoncódigo de erro KMIP

Quer saber mais?

Fale com a nossa comunidade de utilizadores.

Esta página foi útil?