Generierung eines API-Schlüssels für die Aufnahme unter Verwendung einer Dienst-ID für die Authentifizierung

Sie können einen Dienst-ID-API-Schlüssel verwenden, um Protokolle mit Hilfe des Protokollierungsagent zu senden.

Ein individueller Benutzer-ID-API-Schlüssel sollte nur für Nicht-Produktionsumgebungen verwendet werden. Wenn der Benutzer, der den API-Schlüssel erstellt hat, kein autorisierter IBM Cloud-Benutzer mehr ist, sind die einzelnen API-Schlüssel, die mit dieser Benutzer-ID verbunden sind, nicht mehr autorisiert und die Aufnahme wird gestoppt. Produktionsumgebungen sollten mit Service-ID-API-Schlüsseln oder vertrauenswürdigen Profilen konfiguriert werden.

Der API-Schlüssel wird verwendet, um einen sicheren Websocket zum IBM Cloud Logs Ingestion-Endpunkt zu öffnen, um den Protokollierungsagent zu authentifizieren.

API-Schlüssel werden verwendet, um sich als eine bestimmte Service-ID zu authentifizieren und den Zugang zu erhalten, der mit dieser spezifischen Service-ID verbunden ist. Weitere Informationen finden Sie in API-Schlüssel für Service-ID verwalten.

Vergewissern Sie sich, dass der Benutzer, der die Richtlinie gewährt, über die Rollenberechtigung " Sender verfügt.

Stellen Sie sicher, dass Sie der Service-ID die Rolle " Sender zuweisen, bevor Sie den API-Schlüssel erzeugen.

Generierung eines API-Schlüssels mit Hilfe der CLI

Führen Sie die folgenden Schritte aus, um einen API-Schlüssel für eine Service-ID mithilfe der CLI zu generieren:

  1. Melden Sie sich bei Ihrem IBM Cloud an.

    Nach der Anmeldung mit Ihrer Benutzer-ID und Ihrem Kennwort wird das IBM Cloud-Dashboard geöffnet.

  2. Erstellen Sie eine Service-ID, die für die IAM-Richtlinien und API-Schlüssel-Anmeldeinformationen verwendet wird.

    Achten Sie darauf, dass Sie der Service-ID eine Beschreibung geben, die Ihnen hilft, die Service-ID später wiederzufinden.

    ibmcloud iam service-id-create logs-svc-id --description "Service ID for IBM Cloud Logs"
    
  3. Fügen Sie eine IAM-Richtlinie für Ihre Service-ID hinzu, die den Zugriff auf das Senden von Protokollen erlaubt.

    ibmcloud iam service-policy-create <SERVICE_ID> --service-name logs --roles Sender
    
  4. Erstellen Sie einen API-Schlüssel für die Service-ID.

    Stellen Sie sicher, dass Sie für den API-Schlüssel eine Beschreibung angeben, die Ihnen später das Abrufen des Schlüssels erleichtert. Speichern Sie Ihren API-Schlüssel an einem sicheren Ort. Sie können den API-Schlüssel nicht erneut abrufen. Wenn Sie die Ausgabe in eine Datei auf Ihrem lokalen Rechner exportieren möchten, geben Sie die Option --file <path>/<file_name> an.

    ibmcloud iam service-api-key-create logs-ingestion-key <SERVICE_ID> --description "API key for service ID <SERVICE_ID> with permissions to send logs to the IBM Cloud Logs service"