IBM Cloud Docs
Instanz mit traditionellen Berechtigungsnachweisen und IAM-Authentifizierung auf 'Nur IAM'-Authentifizierung migrieren

Instanz mit traditionellen Berechtigungsnachweisen und IAM-Authentifizierung auf 'Nur IAM'-Authentifizierung migrieren

Wenn Sie einen neuen Serviceberechtigungsnachweis über das IBM Cloud-Dashboard oder über die IBM Cloud CLI erstellt immer eine neue Kombination aus Benutzername und Kennwort. Diese Methode gilt für traditionelle Berechtigungsnachweise sowie für einen neuen IAM-API-Schlüssel. Dieses Lernprogramm führt Sie durch die Migration Ihrer Instanz von der Generierung neuer traditioneller Berechtigungsnachweise und von IAM-API-Schlüsseln auf die Generierung neuer 'Nur IAM'-API-Schlüssel.

Dieses Lernprogramm gilt nur für IBM Cloudant-Instanzen in Ressourcengruppen mit aktivierten traditionellen Berechtigungsnachweisen.

Sehen Sie sich an, wie sich dieses Lernprogramms auf vorhandene traditionelle Berechtigungsnachweise auswirkt:

  • Traditionelle Berechtigungsnachweise im neuen Format (Benutzernamen, die mit apikey-v2-) beginnen) funktionieren so lange, bis der Serviceberechtigungsnachweis gelöscht wird.
  • Traditionelle Berechtigungsnachweise im URL-Stil werden widerrufen, wenn sie noch aktiv sind. Wenn Sie sie separat widerrufen möchten, führen Sie die Schritte im Abschnitt zum Widerrufen von Berechtigungsnachweisen, die an Ihre Instanz-URL gebunden sind aus, bevor Sie dieses Lernprogramm ausführen.

Ziele

  1. Aktualisieren Sie Ihre Anwendungen für die Verwendung von IAM-Berechtigungsnachweisen anstelle von traditionellen Berechtigungsnachweisen.
  2. Inaktivieren Sie die Erstellung neuer traditioneller Berechtigungsnachweise.

Neue IBM Cloudant IAM-Berechtigungsnachweise generieren

  1. Verwenden Sie das IBM Cloud-Dashboard oder die IBM Cloud-CLI zum Generieren neuer Serviceberechtigungsnachweise für Ihre IBM Cloudant-Instanz. Weitere Anweisungen finden Sie unter Serviceberechtigungsnachweise erstellen.

Anwendungen aktualisieren

  1. Aktualisieren Sie alle Anwendungen für die Verwendung von IAM-Zugriffstoken, wenn Sie sich bei der IBM Cloudant-Instanz authentifizieren.

Auf 'Nur IAM' migrieren

Diese Operation kann nicht rückgängig gemacht werden. Stellen Sie sicher, dass alle Anwendungen, die auf die Instanz zugreifen, IAM für die Authentifizierung verwenden, bevor Sie diesen Schritt starten.

  1. Wechseln Sie zu IBM Cloud.

  2. Suchen Sie Ihre IBM Cloudant-Instanz in der Liste der Ressourcen und öffnen Sie sie.

    Wählen Sie Ihre Instanz aus.
    Ressourcenliste

  3. Klicken Sie auf die Schaltfläche Auf 'Nur IAM' migrieren im Abschnitt Authentifizierungsmethoden. Wenn die Schaltfläche nicht angezeigt wird, ist Ihre Instanz bereits auf 'Nur IAM' eingestellt.

    Nur zu IAM migrieren.
    Authentifizierungsmethoden

  4. Klicken Sie auf OK, um Ihre Aktion im Dialogfenster zu bestätigen und fortzufahren. Wenn der Berechtigungsnachweis im URL-Stil noch aktiviert ist, unterscheidet sich das Bestätigungsfenster. Sie klicken weiterhin auf OK, um Ihre Aktion im Dialogfenster zu bestätigen und fortzufahren.

  5. Nach erfolgreichem Abschluss der Operation wird in der Zeile "Authentifizierungsmethoden" nur IBM Cloud IAM angezeigt.

    Migration abgeschlossen.
    Erfolgreiche Operation