액세스 토큰 검색

IAM(IBM Cloud® Identity and Access Management) 액세스 토큰으로 서비스에 대한 요청을 인증하여 Hyper Protect Crypto Services 키 관리 서비스 API를 시작하십시오.

액세스 토큰은 1시간 뒤에 만기되는 임시 인증 정보입니다. 확보한 토큰이 만료되는 경우 계속해서 IBM Cloud 또는 서비스 API를 호출하려면 새 토큰을 생성해야 합니다. 서비스에 대한 액세스를 유지보수하려면 API키에 대한 액세스 토큰을 정기적으로 재생성하십시오.

CLI를 사용하여 액세스 토큰 검색

IBM Cloud CLI를 사용하여 개인용 Cloud IAM 액세스 토큰을 신속하게 생성할 수 있습니다.

  1. IBM Cloud CLI를 사용하여 IBM Cloud에 로그인하십시오.

    ibmcloud login
    

    로그인에 실패하면 ibmcloud login --sso 명령을 실행하여 다시 시도하십시오. --sso 매개변수는 연합 ID로 로그인할 때 필요합니다. 이 옵션이 사용되면 CLI 출력에 나열되는 링크로 이동하여 일회성 패스코드를 생성하십시오.

  2. Hyper Protect Crypto Services 서비스 인스턴스를 작성할 지역 및 리소스 그룹을 선택하십시오. 다음 명령을 사용하여 대상 지역과 리소스 그룹을 설정할 수 있습니다.

    ibmcloud target -r <region_name> -g <resource_group_name>
    
  3. Cloud IAM 액세스 토큰을 검색하려면 다음 명령을 실행하십시오.

    ibmcloud iam oauth-tokens
    

    다음 잘린 예에서는 검색된 IAM 토큰을 표시합니다.

    IAM token:  Bearer eyJraWQiOiIyM...
    

API를 사용하여 액세스 토큰 검색

API 키를 사용한 후 API 키를 IBM Cloud IAM 토큰으로 교환하여 액세스 토큰을 프로그래밍 방식으로 검색할 수도 있습니다. 사용자 또는 애플리케이션의 토큰 작성 여부에 따라 적절하게 IBM Cloud 사용자 API 키 또는 서비스 ID API 키를 사용하십시오.

  1. IBM Cloud CLI를 사용하여 IBM Cloud에 로그인하십시오.

    ibmcloud login
    

    로그인에 실패하면 ibmcloud login --sso 명령을 실행하여 다시 시도하십시오. --sso 매개변수는 연합 ID로 로그인할 때 필요합니다. 이 옵션이 사용되면 CLI 출력에 나열되는 링크로 이동하여 일회성 패스코드를 생성하십시오.

  2. 다음 명령을 사용하여 프로비저닝된 Hyper Protect Crypto Services 인스턴스가 포함된 지역 및 리소스 그룹을 선택하십시오.

    ibmcloud target -r <region_name> -g <resource_group_name>
    
  3. API 키를 작성하십시오.

    • 사용자에 대한 액세스 토큰을 검색하려면 다음 명령을 사용하여 사용자 API 키를 작성하십시오.

      ibmcloud iam api-key-create <API_key_name>
          [-d, --description <description>]
          [--file <API_key_file_name>]
      

      <API_key_name> 매개변수를 사용하여 API키에 고유한 이름을 지정하십시오. <API_key_file_name> 매개변수를 사용하거나 명령 응답에서 API 키 값을 복사하여 나중에 사용할 수 있도록 API 키를 저장하십시오.

    • 애플리케이션에 대한 액세스 토큰을 검색하려면 다음 단계를 완료하여 서비스 ID API 키를 작성하십시오.

      1. 다음 명령을 사용하여 애플리케이션의 서비스 ID를 작성하십시오.

        ibmcloud iam service-id-create <service_ID_name>
            [-d, --description <description>]
        

        <service_ID_name> 매개변수를 사용하여 서비스 ID에 고유한 이름을 지정하십시오.

      2. 다음 명령을 사용하여 서비스 ID API 키를 작성하십시오.

        ibmcloud iam service-api-key-create <API_key_name> <service_ID_name>
            [-d, --description <description>]
            [--file <API_key_file_name>]
        

        <API_key_name> 매개변수를 사용하여 API 키에 고유한 이름을 지정하고 <service_ID_name>을(를) 이전 단계에서 서비스 ID에 지정한 고유한 별명으로 대체하십시오. <API_key_file_name> 매개변수를 사용하거나 명령 응답에서 API 키 값을 복사하여 나중에 사용할 수 있도록 API 키를 저장하십시오.

  4. 액세스 정책에 따라 Hyper Protect Crypto Services 인스턴스에 대한 적절한 액세스 권한을 사용자 또는 서비스 ID에 지정하십시오.

    IAM 액세스 역할을 특정 Hyper Protect Crypto Services 서비스 조치에 맵핑하는 방법에 대해 알아보려면 역할 및 권한을 참조하십시오.

  5. IAM ID 서비스 API를 호출하여 액세스 토큰을 검색하십시오.

    curl -X POST \
      "https://iam.cloud.ibm.com/identity/token" \
      -H "Content-Type: application/x-www-form-urlencoded" \
      -H "Accept: application/json" \
      -d "grant_type=urn:ibm:params:oauth:grant-type:apikey&apikey=<API_key>" > token.json
    

    요청에서 <API_key>을(를) 이전 단계에서 작성한 사용자 API 키 또는 서비스 ID API 키로 대체하십시오. 다음 잘린 예에서는 token.json 파일의 컨텐츠를 표시합니다.

    {
    "access_token": "eyJraWQiOiIyM...",
    "expiration": 1512161390,
    "expires_in": 3600,
    "refresh_token": "...",
    "token_type": "Bearer"
    }
    

    Hyper Protect Crypto Services 키 관리 서비스 API를 사용하여 프로그래밍 방식으로 서비스에 대한 키를 관리하려면 베어러 토큰 유형이 접두부로 추가된 전체 access_token 값을 사용하십시오. Hyper Protect Crypto Services 키 관리 서비스 API 요청 예제를 확인하려면 키 관리 서비스 API 요청 구성을 참조하십시오.