Transférer les logs du KMS OVHcloud à Logs Data Platform
Objectif
L'objectif de ce guide est de présenter les logs générés par le KMS OVHcloud et la manière dont ils sont gérés depuis Logs Data Platform.
Prérequis
- Disposer d'un compte client OVHcloud.
- Avoir commandé un KMS OVHcloud et créé un certificat d'accès.
En pratique
Description
Le KMS OVHcloud dispose d'une intégration native avec Logs Data Platform pour la gestion des logs.
Accès aux logs en direct
Les logs du KMS sont accessibles depuis l'onglet Logs d'un KMS.

Cet onglet affiche en temps réel les logs du KMS. Le sélecteur permet de choisir le type de logs affichés :
- REST API audit logs.
- KMIP audit logs.
Accès aux logs via LDP
Depuis l'onglet Logs il est possible de s'abonner à un flux LDP.
Une fois l'abonnement actif, l'ensemble des logs seront transmis à Logs Data Platform pour retrouver l'historique des logs générés et la possiblité de faire des recherches plus avancées, créer des alertes et des visualisations.

Pour plus d'informations, veuillez consulter notre guide « Quick start for Logs Data Platform ».
Liste des logs générés
Les logs du KMS comportent les informations suivantes :
- API REST
Les logs sont sous le format suivant :
Exemple :
Les éléments pouvant être transmis à Logs Data Platform sont :
| Champ | Description |
|---|---|
| domain_id | ID du domaine OKMS |
| request_id | ID de la requête |
| type | |
| log_level | Niveau de priorité du log |
| client_ip | IP du client réalisant la requête |
| tls_cert_id | ID du certificat utilisé pour l'authentification |
| res_urn | URN de la ressource ciblé |
| region | Région du domaine OKMS |
| iam_operation | Action IAM évaluée |
| iam_identities | Identitée IAM utilisé pour l'évaluation des droits |
| http_path | Chemin de la requête |
| http_status | Status de la réponse HTTP |
| http_method | Methode de la requête |
| err_category | Catégorie de l'erreur |
- KMIP
Les logs sont sous le format suivant :
Exemple :
Les éléments pouvant être transmis à Logs Data Platform étant :
| Champ | Description |
|---|---|
| domain_id | ID du domaine OKMS |
| request_id | ID de la requête |
| type | |
| log_level | Niveau de priorité du log |
| client_ip | IP du client réalisant la requête |
| tls_cert_id | ID du certificat utilisé pour l'authentification |
| res_urn | URN de la ressource ciblée |
| region | Région du domaine OKMS |
| iam_operation | Action IAM évaluée |
| iam_identities | Identitée IAM utilisé pour l'évaluation des droits |
| kmip_operation | Opération KMIP utilisée |
| kmip_reason | code d'erreur KMIP |
Aller plus loin
Échangez avec notre communauté d'utilisateurs.