Générer une clé API pour l'ingestion en utilisant un identifiant de service pour l'authentification
Vous pouvez utiliser une clé API d'ID de service pour envoyer des journaux en utilisant Agent de journalisation
Une clé API d'identification de l'utilisateur individuel ne doit être utilisée que pour les environnements de non-production. Si l'utilisateur qui crée la clé API n'est plus un utilisateur autorisé de IBM Cloud, les clés API individuelles associées à cet utilisateur ne seront plus autorisées et l'ingestion sera interrompue. Les environnements de production doivent être configurés à l'aide des clés API Service ID ou des profils de confiance.
La clé API est utilisée pour ouvrir un socket web sécurisé vers le point de terminaison d'ingestion IBM Cloud Logs afin d'authentifier le Agent de journalisation.
Les clés API sont utilisées pour s'authentifier en tant qu'identifiant de service particulier et obtenir l'accès associé à cet identifiant de service spécifique. Pour plus d'informations, voir Gestion des clés d'API d'ID de service.
Assurez-vous que l'utilisateur qui accorde la politique dispose des autorisations du rôle 'Sender
Veillez à attribuer à l'identifiant du service le rôle " Sender avant de générer la clé API.
- Création d'une clé API pour un identifiant de service.
- Mise à jour d'une clé API pour un identifiant de service.
- Suppression d'une clé API pour un identifiant de service.
Générer une clé d'API à l'aide de la CLI
Effectuez les étapes suivantes pour générer une clé API pour un identifiant de service à l'aide de l'interface de programmation :
-
Connectez-vous à votre compte IBM Cloud
Une fois connecté avec votre ID utilisateur et votre mot de passe, le tableau de bord IBM Cloud s'ouvre.
-
Créez un identifiant de service qui sera utilisé pour les politiques IAM et les informations d'identification de la clé API.
Veillez à donner à l'identifiant du service une description qui vous aidera à le retrouver ultérieurement.
ibmcloud iam service-id-create logs-svc-id --description "Service ID for IBM Cloud Logs" -
Ajoutez une politique IAM pour votre identifiant de service qui autorise l'accès à l'envoi de journaux.
ibmcloud iam service-policy-create <SERVICE_ID> --service-name logs --roles Sender -
Créez une clé d'API pour l'ID de service.
Veillez à indiquer une description pour la clé d'API pour vous aider à la retrouver par la suite. Sauvegardez votre clé d'API dans un emplacement sécurisé. Vous ne pouvez plus récupérer la clé API. Si vous souhaitez exporter le résultat dans un fichier sur votre machine locale, incluez l'option
--file <path>/<file_name>.ibmcloud iam service-api-key-create logs-ingestion-key <SERVICE_ID> --description "API key for service ID <SERVICE_ID> with permissions to send logs to the IBM Cloud Logs service"