Generación de una clave de API para la ingestión mediante el uso de un ID de servicio para la autenticación
Puede utilizar una clave API de ID de servicio para enviar registros mediante el Agente de registro.
Una clave API de ID de usuario individual sólo debe utilizarse para entornos que no sean de producción. Si el usuario que crea la clave de API deja de ser un usuario autorizado de IBM Cloud, las claves de API de ID de usuario individuales asociadas a ese usuario dejarán de estar autorizadas y se detendrá la ingestión. Los entornos de producción deben configurarse utilizando claves API de ID de servicio o perfiles de confianza.
La clave API se utiliza para abrir un socket web seguro en el punto final de ingestión " IBM Cloud Logs " para autenticar el " Agente de registro.
Las claves API se utilizan para autenticarse como un ID de servicio concreto y se les concede el acceso asociado a ese ID de servicio específico. Para obtener más información, consulte Gestión de las claves de API de ID de servicio.
Asegúrese de que el usuario que concede la política tiene los permisos del rol ' Sender '.
Asegúrese de otorgar al ID de servicio el rol ' Sender ' antes de generar la clave API.
- Creación de una clave API para un ID de servicio.
- Actualización de una clave API para un ID de servicio.
- Eliminación de una clave API para un ID de servicio.
Generación de una clave API mediante la CLI
Complete los siguientes pasos para generar una clave API para un ID de servicio mediante la CLI:
-
Inicie sesión en su cuenta IBM Cloud.
Después de iniciar sesión con su ID de usuario y su contraseña, se abre el panel de control de IBM Cloud.
-
Cree un ID de servicio que se utilizará para las políticas de IAM y las credenciales de clave de API.
Asegúrese de dar al ID de servicio una descripción que le ayude a recuperarlo más tarde.
ibmcloud iam service-id-create logs-svc-id --description "Service ID for IBM Cloud Logs" -
Añada una política IAM para su ID de servicio que conceda acceso para enviar registros.
ibmcloud iam service-policy-create <SERVICE_ID> --service-name logs --roles Sender -
Cree una clave de API para el ID de servicio.
Asegúrese de especificar para la clave de API una descripción que le ayude a recuperar la clave posteriormente. Guarde la clave de API en un lugar seguro. No puede volver a recuperar la clave de API. Si desea exportar la salida a un archivo en su máquina local, incluya la opción
--file <path>/<file_name>.ibmcloud iam service-api-key-create logs-ingestion-key <SERVICE_ID> --description "API key for service ID <SERVICE_ID> with permissions to send logs to the IBM Cloud Logs service"