Serviceendpunkte abrufen
Die Serviceendpunkte, die der Cluster bereitstellt, werden Ihnen als Serviceschlüssel (auch als Serviceberechtigungsnachweise bezeichnet) zur Verfügung gestellt.
Sie können die Serviceendpunkte wie folgt abrufen:
Die Serviceendpunkte machen die Instanzberechtigungsnachweise nicht verfügbar. Informationen zum Abrufen der Instanzberechtigungsnachweise finden Sie unter Clusterberechtigungsnachweise abrufen.
Serviceendpunkte über die IBM Cloud -CLI abrufen
Sie müssen einen Serviceschlüssel für die serverunabhängige IBM Analytics Engine -Instanz erstellen, um die Serviceendpunkte abzurufen.
Geben Sie den folgenden Befehl ein, um einen Serviceressourceschlüssel zu erstellen:
ibmcloud resource service-key-create <your_service_key_name> <role> --instance-name <your_service_instance_name>
Zu den erforderlichen Parametern gehören:
<your_service_instance_name>: Der Name der Serviceinstanz, die Sie beim Erstellen des Clusters angegeben haben, Sie können Ihre IBM Cloud -Ressourcenliste überprüfen, um Ihre Serviceinstanznamen zu finden.<your_service_key_name>: Jeder Name, den Sie für den Schlüssel verwenden möchten. Dieser Name wird zum Abrufen von Serviceschlüsseln verwendet.<role>: Die Rolle, die Sie dem IAM-API-Schlüssel zugeordnet haben, der für die Serviceberechtigungsnachweise generiert wurde, Sie können nur die Operationen ausführen, die für die ausgewählte Rolle zulässig sind. Weitere Informationen zu den Rollen, die für die Ausführung einer Operation erforderlich sind, finden Sie im Abschnitt Erforderliche IAM-Berechtigungen in Benutzern Berechtigungen erteilen.
Erwartete Antwort:
Creating service key of service instance <service_instance_name> under account <your account name> as <your user name>...
OK
Service key <service key crn> was created.
Name: service-key-name
ID: crn:v1:staging:public:ibmanalyticsengine:us-south:a/d628eae2cxxxxx229f2xxxx:1671b660-xxxx-448f-xxx-e1633a2b97c7:resource-key:4f1b043c-xxxx-xxxx-xxxx-cbf90f6155d0
Created At: Mon Nov 29 11:47:32 UTC 2021
State: active
Credentials:
apikey: xxxxxx
endpoints:
applications_api: https://api-staging.us-south.ae.cloud.ibm.com/v3/analytics_engines/xxxx660-7f2x-4xxf-9xx4-exxxxxxxxxc7/spark_applications
instance_api: https://api-staging.us-south.ae.cloud.ibm.com/v3/analytics_engines/xxxx660-7f2x-4xxf-9xx4-exxxxxxxxxc7
history_server_ui: https://spark-console.us-south.ae.cloud.ibm.com/v3/analytics_engines/xxxx660-7f2x-4xxf-9xx4-exxxxxxxxxc7/spark_history_ui
history_server_api: https://spark-console.us-south.ae.cloud.ibm.com/v3/analytics_engines/xxxx660-7f2x-4xxf-9xx4-exxxxxxxxxc7/spark_history_api/v1
iam_apikey_description: Auto-generated for key 4f1xxx3c-7517-xxx-cbfxxxxxx5d0
iam_apikey_name: service-key-name
iam_role_crn: crn:v1:bluemix:public:iam::::serviceRole:Writer
iam_serviceid_crn: crn:v1:staging:public:iam-identity::a/xxxx::serviceid:ServiceId-3543db7f-xxxx-454a-xxxx-1b20333ebeaa
Geben Sie den folgenden Befehl ein, um Ihren Serviceressourcenschlüssel anzuzeigen:
ibmcloud resource service-key <service_key_name>
Erforderlicher Parameter:
<service key name>: Der Name des Serviceschlüssels, den Sie beim Erstellen des Schlüssels eingegeben haben.
Beispielantwort: Beachten Sie, dass die Clusterberechtigungsnachweise nicht in der Antwort zurückgegeben werden.
{
"apikey": "xxxxx",
"endpoints": {
"applications_api": "https://api.us-south.ae.cloud.ibm.com/v3/analytics_engines/xxxx-3bxxxbc-4xxx1-axx6-8xxdxx0xxd/spark_applications",
"instance_api": "https://api.us-south.ae.cloud.ibm.com/v3/analytics_engines/xxxx-3bxxxbc-4xxx1-axx6-8xxdxx0xxd",
"history_server_ui": "https://spark-console.us-south.ae.cloud.ibm.com/v3/analytics_engines/xxxx-3bxxxbc-4xxx1-axx6-8xxdxx0xxd/spark_history_ui",
"history_server_api":"https://spark-console.us-south.ae.cloud.ibm.com/v3/analytics_engines/xxxx-3bxxxbc-4xxx1-axx6-8xxdxx0xxd/spark_history_api/v1"
},
"iam_apikey_description": "Auto-generated for key cabde209-xxxx",
"iam_apikey_name": "Service credentials-1",
"iam_role_crn": "crn:v1:bluemix:public:iam::::serviceRole:Reader",
"iam_serviceid_crn": "crn:v1:bluemix:public:iam-identity::a/xxxxx::serviceid:ServiceId-2fec11aa-xxxx-4918-xxxx-aa3650f99050"
}
In der Beispielantwort geben die Eigenschaften unter endpointsdie Serviceendpunkte an. Die Eigenschaft iam_apikey_nameenthält einen IAM-API-Schlüssel, der zum Generieren von IAM-Trägertokens verwendet werden kann. Beim
Aufrufen der REST-APIs für serverunabhängige IBM Analytics Engine -Instanzen muss ein IAM-Trägertoken für die Berechtigung bereitgestellt werden.
Serviceendpunkte mit der REST-API IBM Cloud abrufen
Voraussetzung: Sie benötigen ein IAM-Trägertoken. Weitere Informationen finden Sie in IAM-Zugriffstokens abrufen.
Der API-Endpunkt für das Bearbeiten von API-Serviceschlüsseln ist https://resource-controller.cloud.ibm.com/v1/resource_keys.
Geben Sie Folgendes ein, um einen Serviceressourceschlüssel zu erstellen:
curl -X POST \
https://resource-controller.cloud.ibm.com/v1/resource_keys \
-H 'accept: application/json' \
-H "authorization: Bearer <IAM bearer token>" \
-H 'content-type: application/json' \
-d '{"name":"<key name>","source_crn":"<service instance crn>", "parameters":{"role_crn":"<crn of access role>"} }'
Beispielantwort:
{
"id": "crn:v1:staging:public:ibmanalyticsengine:us-south:a/d628eae2cxxxxx229f2xxxx:79c757e9-xxxx-xxxx-xxxx-dff7f01xxxx:resource-key:2278xxxx-xxxx-xxxx-xxxx-59a6da6xxxxe",
"guid": "2278xxxx-xxxx-xxxx-xxxx-59a6da68xxxx",
"url": "/v1/resource_keys/crn%3Av1%3Astaging%3Apublic%3Aibmanalyticsengine%3Aus-south%3Aa%2Fd628eae2cxxxxx229f2xxxx%3A79c757e9-xxxx-xxxx-xxxx-dff7f01xxxx%3Aresource-key%3A2278xxxx-xxxx-xxxx-xxxx-59a6da6xxxxe",
"created_at": "2021-11-30T08:48:47.909145179Z",
"updated_at": "2021-11-30T08:48:47.909145179Z",
"deleted_at": null,
"created_by": "",
"updated_by": "",
"deleted_by": "",
"source_crn": "crn:v1:staging:public:ibmanalyticsengine:us-south:a/d628eae2cxxxxx229f2xxxx:79c757e9-xxxx-xxxx-xxxx-dff7f01xxxx::",
"name": "service_key_02",
"role": "crn:v1:bluemix:public:iam::::serviceRole:Writer",
"crn": "crn:v1:staging:public:ibmanalyticsengine:us-south:a/d628eae2cxxxxx229f2xxxx:79c757e9-xxxx-xxxx-xxxx-dff7f01xxxx:resource-key:2278xxxx-xxxx-xxxx-xxxx-59a6da6xxxxe",
"state": "active",
"account_id": "d628eae2cxxxxx229f2xxxx",
"resource_group_id": "65828fxxxx594594816e872xxxx",
"resource_id": "18dexxxx-xxxx-xxxx-xxxx-0ed2f93fxxxx",
"credentials": {
"apikey": "xxxxx",
"endpoints": {
"applications_api": "https://api-staging.us-south.ae.cloud.ibm.com/v3/analytics_engines/79c757e9-xxxx-xxxx-xxxx-dff7f01xxxx/spark_applications",
"instance_api": "https://api-staging.us-south.ae.cloud.ibm.com/v3/analytics_engines/79c757e9-xxxx-xxxx-xxxx-dff7f01xxxx",
"history_server_ui": "https://spark-console.us-south.ae.cloud.ibm.com/v3/analytics_engines/79c757e9-xxxx-xxxx-xxxx-dff7f01xxxx/spark_history_ui",
"history_server_api":"https://spark-console.us-south.ae.cloud.ibm.com/v3/analytics_engines/79c757e9-xxxx-xxxx-xxxx-dff7f01xxxx/spark_history_api/v1"
},
"iam_apikey_description": "Auto-generated for key 2278e09d-b815-4c4b-b824-xxxx",
"iam_apikey_name": "service_key_02",
"iam_role_crn": "crn:v1:bluemix:public:iam::::serviceRole:Writer",
"iam_serviceid_crn": "crn:v1:staging:public:iam-identity::a/d628eae2cxxxxx229f2xxxx::serviceid:ServiceId-209exxxx-xxxx-xxxx-xxxx-4ab9ce16xxxx"
},
"iam_compatible": true,
"migrated": false,
"resource_instance_url": "/v1/resource_instances/crn%3Av1%3Astaging%3Apublic%3Aibmanalyticsengine%3Aus-south%3Aa%2Fd628eae2cxxxxx229f2xxxx%3A79c757e9-xxxx-xxxx-xxxx-dff7f01xxxx%3A%3A",
"resource_alias_url": null
}
Serviceendpunkte über die IBM Cloud -Konsole abrufen
Wenn Sie die Schritte in diesem Abschnitt ausführen, um die Serviceendpunkte über die Konsole von IBM Cloud abzurufen, werden Sie zur Seite mit den Serviceberechtigungsnachweisen für Ihre Serviceinstanz weitergeleitet, auf der Sie Serviceendpunkte und API-Schlüssel erwarten.
So erstellen Sie einen Serviceschlüssel über die IBM Cloud -Konsole:
- Wechseln Sie zu Ressourcenliste, klicken Sie auf Services und Software und wählen Sie die bereitgestellte serverunabhängige Instanz aus.
- Klicken Sie in der linken Seitenleiste auf Serviceberechtigungsnachweise.
- Klicken Sie anschließend auf Neuer Berechtigungsnachweis , um neue Serviceberechtigungsnachweise zu erstellen.
- Geben Sie einen Namen ein, wählen Sie eine Rolle aus und klicken Sie auf Hinzufügen.
- Kopieren Sie die Berechtigungsnachweise in die Zwischenablage.
Informationen zu den Operationen, die auf den Instanzmanagement-und Anwendungsmanagementendpunkten verfügbar sind, finden Sie im Abschnitt API-Dokumentation . Details zu den Berechtigungen, die zum Aufrufen von Operationen auf diesen Endpunkten erforderlich sind, finden Sie unter Benutzerberechtigungen erteilen.