인증을 위해 서비스 ID를 사용하여 수집을 위한 API 키 생성하기
로깅 에이전트 사용하여 서비스 ID API 키를 사용하여 로그를 전송할 수 있습니다.
개별 사용자 ID API 키는 프로덕션 환경이 아닌 경우에만 사용해야 합니다. API 키를 생성하는 사용자가 더 이상 인증된 IBM Cloud 사용자가 아닌 경우, 해당 사용자와 연결된 개별 사용자 ID API 키는 더 이상 인증되지 않으며 수집이 중지됩니다. 프로덕션 환경은 서비스 ID API 키 또는 신뢰할 수 있는 프로필을 사용하여 구성해야 합니다.
API 키는 IBM Cloud Logs 수집 엔드포인트에 대한 보안 웹 소켓을 열어 로깅 에이전트 인증하는 데 사용됩니다.
API 키는 특정 서비스 ID로 인증하는 데 사용되며 해당 특정 서비스 ID와 연결된 액세스 권한이 부여됩니다. 자세한 정보는 서비스 ID API 키 관리를 참조하십시오.
정책을 부여하는 사용자에게 ' Sender 역할 권한이 있는지 확인합니다.
API 키를 생성하기 전에 서비스 ID에 ' Sender ' 역할을 부여해야 합니다.
CLI를 사용하여 API 키 생성하기
CLI를 사용하여 서비스 ID에 대한 API 키를 생성하려면 다음 단계를 완료하세요:
-
사용자 ID와 비밀번호로 로그인하면 IBM Cloud 대시보드가 열립니다.
-
IAM 정책 및 API 키 자격 증명에 사용되는 서비스 ID를 만듭니다.
나중에 서비스 ID를 검색하는 데 도움이 되는 설명을 서비스 ID에 입력하세요.
ibmcloud iam service-id-create logs-svc-id --description "Service ID for IBM Cloud Logs" -
로그 전송에 대한 액세스 권한을 부여하는 서비스 ID에 대한 IAM 정책을 추가합니다.
ibmcloud iam service-policy-create <SERVICE_ID> --service-name logs --roles Sender -
서비스 ID에 대한 API 키를 작성하십시오.
나중에 키를 검색하는 데 도움이 되는 설명을 API 키에 제공해야 합니다. 안전한 위치에 API 키를 저장하십시오. API 키를 다시 검색할 수 없습니다. 출력을 로컬 컴퓨터의 파일로 내보내려면
--file <path>/<file_name>옵션을 포함하세요.ibmcloud iam service-api-key-create logs-ingestion-key <SERVICE_ID> --description "API key for service ID <SERVICE_ID> with permissions to send logs to the IBM Cloud Logs service"