|
| 1 | +--- |
| 2 | +title: "Transférer les logs du KMS OVHcloud à Logs Data Platform" |
| 3 | +excerpt: "Analyser les logs KMS via LDP" |
| 4 | +updated: 2025-06-17 |
| 5 | +--- |
| 6 | + |
| 7 | +## Objectif |
| 8 | + |
| 9 | +L'objectif de ce guide est de présenter les logs générés par le KMS OVHcloud et la manière dont ils sont gérés depuis Logs Data Platform. |
| 10 | + |
| 11 | +## Prérequis |
| 12 | + |
| 13 | +- Disposer d'un [compte client OVHcloud](/pages/account_and_service_management/account_information/ovhcloud-account-creation). |
| 14 | +- Avoir [commandé un KMS OVHcloud et créé un certificat d'accès](/pages/manage_and_operate/kms/quick-start). |
| 15 | + |
| 16 | +## En pratique |
| 17 | + |
| 18 | +### Description |
| 19 | + |
| 20 | +Le KMS OVHcloud dispose d'une intégration native avec [Logs Data Platform](/links/manage-operate/ldp) pour la gestion des logs. |
| 21 | + |
| 22 | +### Accès aux logs en direct |
| 23 | + |
| 24 | +Les logs du KMS sont accessibles depuis l'onglet `Logs`{.action} d'un KMS. |
| 25 | + |
| 26 | +{.thumbnail} |
| 27 | + |
| 28 | +Cet onglet affiche en temps réel les logs du KMS. |
| 29 | +Le sélecteur permet de choisir le type de logs affichés : |
| 30 | + |
| 31 | +- REST API audit logs. |
| 32 | +- KMIP audit logs. |
| 33 | + |
| 34 | +### Accès aux logs via LDP |
| 35 | + |
| 36 | +Depuis l'onglet `Logs`{.action} il est possible de s'abonner à un flux LDP. |
| 37 | +Une fois l'abonnement actif, l'ensemble des logs seront transmis à [Logs Data Platform](/links/manage-operate/ldp) pour retrouver l'historique des logs générés et la possiblité de faire des recherches plus avancées, créer des alertes et des visualisations. |
| 38 | + |
| 39 | +{.thumbnail} |
| 40 | + |
| 41 | +Pour plus d'informations, veuillez consulter notre guide « [Quick start for Logs Data Platform](/pages/manage_and_operate/observability/logs_data_platform/getting_started_quick_start) ». |
| 42 | + |
| 43 | +### Liste des logs générés |
| 44 | + |
| 45 | +Les logs du KMS comportent les informations suivantes : |
| 46 | + |
| 47 | +- API REST |
| 48 | + |
| 49 | +Les logs sont sous le format suivant : |
| 50 | + |
| 51 | +```bash |
| 52 | +{{ http_method }} {{ http_path }} - {{ http_status }} - identity: {{ iam_identities }} - operation: {{ iam_operation }} on {{ res_urn }} - from {{ip}} with certificate {{cert_id}} - request id: {{ request_id }} |
| 53 | +``` |
| 54 | + |
| 55 | +**Exemple :** |
| 56 | + |
| 57 | +```console |
| 58 | +INFO | GET /v1/servicekey/77f0a3f6-c2ef-4e76-xxxx-xxxxxxxxxxxx - 200 - identity: urn:v1:eu:identity:group:xx1111-ovh/john.smith - operation: okms:apiovh:serviceKey/get on urn:v1:eu:resource:okms:8d1c84cc-1128-4629-xxxx-xxxxxxxxxx/serviceKey/77f0a3f6-c2ef-4e76-xxxx-xxxxxxxxxxxx - from Manager/APIv2 - request id: EU.manager-5.684c3abe.3880620.2080cff16eaa5539bf92cxxxxxxxx |
| 59 | +``` |
| 60 | + |
| 61 | +Les éléments pouvant être transmis à Logs Data Platform sont : |
| 62 | + |
| 63 | +|**Champ**|**Description**| |
| 64 | +| :-: | :-: | |
| 65 | +|domain_id|ID du domaine OKMS| |
| 66 | +|request_id|ID de la requête| |
| 67 | +|type|| |
| 68 | +|log_level|Niveau de priorité du log| |
| 69 | +|client_ip|IP du client réalisant la requête| |
| 70 | +|tls_cert_id|ID du certificat utilisé pour l'authentification| |
| 71 | +|res_urn|URN de la ressource ciblé| |
| 72 | +|region|Région du domaine OKMS| |
| 73 | +|iam_operation|Action IAM évaluée| |
| 74 | +|iam_identities|Identitée IAM utilisé pour l'évaluation des droits| |
| 75 | +|http_path|Chemin de la requête| |
| 76 | +|http_status|Status de la réponse HTTP| |
| 77 | +|http_method|Methode de la requête| |
| 78 | +|err_category|Catégorie de l'erreur| |
| 79 | + |
| 80 | +- KMIP |
| 81 | + |
| 82 | +Les logs sont sous le format suivant : |
| 83 | + |
| 84 | +```bash |
| 85 | +{{ http_method }} {{ http_path }} - {{ http_status }} - identity: {{ iam_identities }} - operation: {{ iam_operation }} on {{ res_urn }} - from {{ip}} with certificate {{cert_id}} - request id: {{ request_id }} |
| 86 | +``` |
| 87 | + |
| 88 | +**Exemple :** |
| 89 | + |
| 90 | +```console |
| 91 | +INFO | GET on urn:v1:eu:resource:okms:8d1c84cc-1128-4629-xxxx-xxxxxxxxxxx/kmip/ff55638c-3e86-4cb3-xxxx-xxxxxxxx - identity: urn:v1:eu:identity:account:xx1111-ovh - operation: okms:kmip:get - from XXX.XXX.XXX.XXX with certificate e7850a19-a5de-4527-xxxx-xxxxxxxxx - request id: OKMS.db61c455-abfa-4a66-xxxx-xxxxxxxxxxx" |
| 92 | +``` |
| 93 | + |
| 94 | +Les éléments pouvant être transmis à Logs Data Platform étant : |
| 95 | + |
| 96 | +|**Champ**|**Description**| |
| 97 | +| :-: | :-: | |
| 98 | +|domain_id|ID du domaine OKMS| |
| 99 | +|request_id|ID de la requête| |
| 100 | +|type|| |
| 101 | +|log_level|Niveau de priorité du log| |
| 102 | +|client_ip|IP du client réalisant la requête| |
| 103 | +|tls_cert_id|ID du certificat utilisé pour l'authentification| |
| 104 | +|res_urn|URN de la ressource ciblée| |
| 105 | +|region|Région du domaine OKMS| |
| 106 | +|iam_operation|Action IAM évaluée| |
| 107 | +|iam_identities|Identitée IAM utilisé pour l'évaluation des droits| |
| 108 | +|kmip_operation|Opération KMIP utilisée| |
| 109 | +|kmip_reason|[code d'erreur KMIP](https://docs.oasis-open.org/kmip/spec/v1.4/kmip-spec-v1.4.pdf#%5B%7B%22num%22%3A484%2C%22gen%22%3A0%7D%2C%7B%22name%22%3A%22XYZ%22%7D%2C69%2C720%2C0%5D){.external}| |
| 110 | + |
| 111 | +## Aller plus loin |
| 112 | + |
| 113 | +Échangez avec notre [communauté d'utilisateurs](/links/community). |
0 commit comments