Wie rufe ich ein IAM-Zugriffstoken für IBM® Cloud Logs Routing ab?

Sie müssen ein IAM-Zugriffstoken ( IBM Cloud® Identity and Access Management ) erhalten, um Ihre Anfragen an den Dienst IBM® Cloud Logs Routing zu authentifizieren.

Wie rufe ich ein Zugriffstoken über die CLI ab?

Sie können die IBM Cloud CLI verwenden, um schnell Ihr persönliches Cloud IAM Zugangs-TokenEin Wert, der vom Konsumenten verwendet wird, um im Namen des Benutzers Zugriff auf die geschützten Ressourcen zu erhalten, anstatt die Berechtigungsnachweise des Service-Providers des Benutzers zu verwenden. zu erzeugen.

  1. Melden Sie sich bei IBM Cloud mit der IBM Cloud CLI an.

    ibmcloud login
    

    Wenn die Anmeldung fehlschlägt, führen Sie den Befehl ibmcloud login --sso aus, um es erneut zu versuchen. Der Parameter --sso ist erforderlich, wenn Sie sich mit einer föderierten ID anmelden. Rufen Sie bei Verwendung dieser Option den in der CLI-Ausgabe aufgeführten Link auf, um einen einmaligen Kenncode zu generieren.

  2. Führen Sie den folgenden Befehl aus, um Ihr IBM Cloud IAM-Zugriffstoken abzurufen und es als Umgebungsvariable zu exportieren, indem Sie den folgenden Befehl ausführen:

    export IAM_TOKEN=`ibmcloud iam oauth-tokens --output json | jq -r '.iam_token'`
    

Wie rufe ich mit der API ein Zugriffstoken ab?

Sie können Ihren Zugriffstoken auch programmgesteuert abrufen, indem Sie zunächst einen Service-ID-API-Schlüssel für Ihre Anwendung erstellen und diesen anschließend gegen ein IBM Cloud-IAM-Token eintauschen.

  1. Erstellen Sie einen Service-ID-API-Schlüssel.

  2. Rufen Sie die IAM Identity Services-API auf, um Ihr Zugriffstoken abzurufen.

    $ curl -X POST \
        "https://iam.cloud.ibm.com/identity/token" \
        -H "content-type: application/x-www-form-urlencoded" \
        -H "accept: application/json" \
        -d 'grant_type=urn%3Aibm%3Aparams%3Aoauth%3Agrant-type%3Aapikey&apikey=<API_KEY>' > token.json
    

    Ersetzen Sie in der Anforderung <API_KEY> durch den API-Schlüssel, den Sie im vorherigen Schritt erstellt haben. Im folgenden gekürzten Beispiel wird der Inhalt der Datei token.json dargestellt:

    {
        "access_token": "b3VyIGZhdGhlc...",
        "expiration": 1512161390,
        "expires_in": 3600,
        "refresh_token": "dGhpcyBjb250a...",
        "token_type": "Bearer"
    }
    

Zugriffstokens sind für einen Zeitraum von 1 Stunde gültig, können jedoch bei Bedarf neu generiert werden.