シナリオ: オブジェクト・ストレージへのログのアーカイブ

ログ・データをオブジェクト・ストレージ内のバケットにアーカイブします。

このシナリオでは、コネクタを作成します。コネクタは、ログ・データを処理してロギングからオブジェクト・ストレージに移します。

必要なIAMポリシー

管理者グループのメンバーであれば、このシナリオを実行するために必要なアクセス権をすでに持っています。それ以外の場合は、モニタリング通知およびオブジェクト・ストレージへのアクセス権が必要です。

コネクタを作成するワークフローには、ターゲット・サービスへの書込みのための権限を提供するために必要なデフォルト・ポリシーが含まれます。ポリシーを初めて使用する場合は、IAMポリシーの概要を参照してください。

このシナリオの設定

この例では、ロギングからサブネット・ログ・データを受信してから、そのデータをオブジェクト・ストレージのバケットに移動するコネクタの作成手順を説明します。

設定はコンソールで行うと簡単です。または、Oracle Cloud Infrastructure CLIまたはAPIを使用して、各操作を自分で実行できます。

トラブルシューティングに関するヘルプは、コネクタのトラブルシューティングを参照してください。

  • ノート

    「コネクタの作成」ページのフィールドの詳細は、コネクタの作成を参照してください。

    「コネクタ」リスト・ページで、「コネクタの作成」を選択します。リスト・ページの検索に関するヘルプが必要な場合は、コネクタのリストを参照してください。

    1. 基本的なコネクタ情報

    識別情報の入力

    • コネクタ名: 新しいコネクタのわかりやすい名前とオプションの説明を入力します。機密情報を入力しないでください。例: アーカイブ・ログ
    • コンパートメントの選択: 新しいコネクタを格納するコンパートメントを選択します。

    「次へ」を選択します。

    2. コネクタ・ソースの構成

    サブネット・ログを選択します。

    • ソースの選択: 「ロギング」を選択します。
    • ソースの構成: コンパートメント、ログ・グループおよびサブネット・ログを選択します。

    「次へ」を選択します。

    3. コネクタ・タスクの構成

    「次へ」を選択します(このセクションはスキップします)。

    4. コネクタ・ターゲットの構成

    ログ・データをアーカイブするバケットを選択します。

    • ターゲット: 「オブジェクト・ストレージ」を選択します。
    • ターゲットの構成: 受信したログ・データを格納するコンパートメントおよびバケットを選択します。
    • ポリシーの作成: 入力したターゲット構成に指定したデフォルト・ポリシーを受け入れる場合に選択します。

    「次へ」を選択します。

    コネクタ・プレビュー

    コネクタ構成を確認し、「作成」を選択します。

    作成プロセスが開始され、その進行状況が表示されます。完了すると、コネクタの詳細ページが開きます。

  • APIの使用およびリクエストの署名の詳細は、REST APIのドキュメントおよびセキュリティ資格証明を参照してください。SDKの詳細は、SDKおよびCLIを参照してください。

    • コネクタを作成します: コマンド・プロンプトを開き、oci sch service-connector createコマンドを実行します:

      oci sch service-connector create --display-name
      "<display_name>" --compartment-id <compartment_OCID> --source [<source_in_JSON>] --target [<targets_in_JSON>]

    トラブルシューティングに関するヘルプは、コネクタのトラブルシューティングを参照してください。

  • APIの使用およびリクエストの署名の詳細は、REST APIのドキュメントおよびセキュリティ資格証明を参照してください。SDKの詳細は、SDKおよびCLIを参照してください。

    次の操作を使用します:

    • CreateServiceConnector: コネクタを作成します。

      CreateServiceConnectorリクエストの例
      POST /20200909/serviceConnectors
      Host: service-connector-hub.us-phoenix-1.oraclecloud.com
      <authorization and other headers>
      {
        "compartmentId": "<compartment_OCID>",
        "description": "My connector description",
        "displayName": "My Connector",
        "source": {
          "kind": "logging",
          "logSources": [
            {
              "compartmentId": "<compartment_OCID>",
              "logGroupId": "<log_group_OCID>",
              "logId": "<log_OCID>"
            }
          ]
        },
        "target": {
          "kind": "objectStorage",
          "bucketName": "MyBucket",
          "objectNamePrefix": "myprefix"
        }
      }

    トラブルシューティングに関するヘルプは、コネクタのトラブルシューティングを参照してください。