Abrufen der Instanz-ID und des Cloudressourcennamens (CRN)

Sie können eine einzelne IBM® Key Protect-Instanz als Ziel für Operationen festlegen, indem Sie die eindeutige Kennung (Instanz-ID) in API-Anforderungen an den Service einschließen. In ähnlicher Weise kann es auch hilfreich sein, Ihren relevanten Cloudressource- Namen (CRN)zu kennen.

Instanz-ID und CRN in der IBM Cloud Konsole anzeigen

Sie können die Instanz-ID anzeigen, die Ihrer Key Protect-Instanz zugeordnet ist, indem Sie zur IBM Cloud-Ressourcenliste navigieren.

  1. Melden Sie sich bei der „ IBM Cloud “-Konsole an.

  2. Rufen Sie Menü > Ressourcenliste auf und klicken Sie dann auf Services, um eine Liste Ihrer Cloud-Services zu durchsuchen.

  3. Klicken Sie auf die Tabellenzeile. Dadurch wird die Seitenanzeige für die Ressourcentabelle geöffnet, in der Sie die GUID und die Instanz-GUID anzeigen können.

  4. Klicken Sie auf den Link für den Instanznamen. Dadurch wird Ihre Key Protect -Instanz geöffnet.

  5. Suchen Sie auf der Übersichtsseite den Abschnitt „ Instanz “. Ihre Instanz-ID und CRN werden hier als Code-Snippets aufgelistet.

Instanz-ID und CRN mit CLI abrufen

Sie können auch die Instanz-ID für Ihre Key Protect-Instanz über die IBM Cloud CLI.

  1. Melden Sie sich bei IBM Cloud mit der IBM Cloud CLI.

    ibmcloud login
    

    Wenn die Anmeldung fehlschlägt, führen Sie den Befehl ibmcloud login --sso aus, um es erneut zu versuchen. Der --sso Dieser Parameter ist erforderlich, wenn Sie sich mit einer Verbund-ID anmelden. Wenn diese Option verwendet wird, rufen Sie den Link auf, der in der Ausgabe der Befehlszeilenschnittstelle aufgelistet ist, um einen einmalig verwendbaren Kenncode zu generieren.

  2. Wählen Sie das Konto, die Region und die Ressourcengruppe aus, die Ihre bereitgestellte Instanz von Key Protect enthalten.

  3. Rufen Sie den Cloudressourcennamen (CRN) ab, der Ihre Key Protect-Instanz verhindert.

    ibmcloud resource service-instance <instance_name> --id
    

    Ersetzen Sie <instance_name> durch den eindeutigen Aliasnamen, den Sie Ihrer Key Protect-Instanz verhindert. Wenn Sie den Namen Ihrer Instanz nicht kennen, führen Sie den Befehl „ ibmcloud resource service-instances aus, um eine Liste der Instanznamen abzurufen, die Sie in der ausgewählten Region bereitgestellt haben.

    Das folgende verkürzte Beispiel zeigt die Ausgabe der Befehlszeilenschnittstelle.

    crn:v1:bluemix:public:kms:us-south:a/f047b55a3362ac06afad8a3f2f5586ea:42454b3b-5b06-407b-a4b3-34d9ef323901:: 42454b3b-5b06-407b-a4b3-34d9ef323901
    

    Der Wert 42454b3b-5b06-407b-a4b3-34d9ef323901 ist ein Beispiel für eine Instanz-ID.

Instanz-ID mit der API abrufen

Sie können die Instanz-ID auch programmgestützt zur Erstellung und Verbindung Ihrer Anwendung abrufen. Sie können die IBM Cloud Resource Controller API, und leiten Sie anschließend die JSON-Ausgabe an jq weiter, um diesen Wert zu extrahieren.

  1. Rufen Sie ein IBM Cloud IAM-Zugriffstoken ab.

  2. Rufen Sie die Resource Controller API auf, um Ihre Instanz-ID abzurufen.

    $ curl -X GET \
        "https://resource-controller.cloud.ibm.com/v2/resource_instances" \
        -H "authorization: Bearer <IAM_token>" | jq -r '.resources[] | select(.name | contains("<instance_name>")) | .guid'
    

    Ersetzen Sie <instance_name> durch den eindeutigen Aliasnamen, den Sie Ihrer Key Protect-Instanz verhindert. Wenn Sie den Namen Ihrer Instanz nicht kennen, führen Sie eine Anfrage vom Typ „ GET /v2/resource_instances durch, um eine Liste der Instanznamen abzurufen, die Sie in der ausgewählten Region bereitgestellt haben.

    Die folgende Ausgabe zeigt eine Beispielinstanz-ID:

    42454b3b-5b06-407b-a4b3-34d9ef323901