Generare una chiave API per l'ingestion utilizzando un ID di servizio per l'autenticazione

È possibile utilizzare una chiave API dell'ID del servizio per inviare i registri utilizzando il Agent di registrazione.

La chiave API dell'ID utente individuale deve essere utilizzata solo per gli ambienti non di produzione. Se l'utente che crea la chiave API non è più un utente autorizzato di IBM Cloud, le chiavi API ID utente individuali associate a tale utente non saranno più autorizzate e l'ingestione verrà interrotta. Gli ambienti di produzione devono essere configurati utilizzando chiavi API Service ID o profili affidabili.

La chiave API viene usata per aprire un web socket sicuro verso l'endpoint di ingestione IBM Cloud Logs per autenticare il Agent di registrazione.

Le chiavi API vengono utilizzate per autenticarsi come un particolare ID di servizio e per ottenere l'accesso associato a quello specifico ID di servizio. Per ulteriori informazioni, vedi Gestione delle chiavi API di un ID servizio.

Assicurarsi che l'utente che assegna il criterio abbia i permessi del ruolo 'Sender.

Assicurarsi di assegnare all'ID del servizio il ruolo " Sender prima di generare la chiave API.

Generazione di una chiave API tramite la CLI

Completare i seguenti passaggi per generare una chiave API per un ID servizio utilizzando la CLI:

  1. Accedere al proprio account IBM Cloud.

    Dopo che hai eseguito l'accesso con il tuo ID utente e la tua password, viene aperto il dashboard IBM Cloud.

  2. Creare un ID servizio che viene utilizzato per i criteri IAM e le credenziali della chiave API.

    Assicurarsi di dare all'ID del servizio una descrizione che consenta di recuperarlo in seguito.

    ibmcloud iam service-id-create logs-svc-id --description "Service ID for IBM Cloud Logs"
    
  3. Aggiungere un criterio IAM per il proprio ID servizio che garantisca l'accesso all'invio dei log.

    ibmcloud iam service-policy-create <SERVICE_ID> --service-name logs --roles Sender
    
  4. Crea una chiave API per l'ID del servizio.

    Assicurati di fornire alla chiave API una descrizione che ti aiuti a richiamare la chiave in un secondo momento. Salva la tua chiave API in un'ubicazione sicura. Non è possibile recuperare la chiave API. Se si desidera esportare l'output in un file sul computer locale, includere l'opzione --file <path>/<file_name>.

    ibmcloud iam service-api-key-create logs-ingestion-key <SERVICE_ID> --description "API key for service ID <SERVICE_ID> with permissions to send logs to the IBM Cloud Logs service"