Zugriffsschlüssel verwalten
Der Zugriffsschlüssel ist ein Token, das Sie zum Konigurieren von Überwachungsagenten verwenden müssen, um Daten erfolgreich an Ihre IBM Cloud Monitoring-Instanz in IBM Cloud weiterzuleiten.
Zugriffsschlüssel über die IBM Cloud-Benutzerschnittstelle abrufen
Führen Sie die folgenden Schritte aus, um den Zugriffsschlüssel für eine IBM Cloud Monitoring-Instanz über die IBM Cloud-Benutzerschnittstelle abzurufen:
-
Rufen Sie das Symbol 'Menü'
> Beobachtbarkeit auf.
-
Wählen Sie Überwachung aus. Das IBM Cloud Monitoring-Dashboard wird geöffnet. Die Liste der Überwachungsinstanzen, die unter IBM Cloud verfügbar sind, wird angezeigt.
-
Geben Sie die Instanz an, für die Sie den Zugriffsschlüssel abrufen möchten. Drücke den* Aktionen* Symbol
neben der Instanz und klicken Sie dann auf Schlüssel verwalten.
-
Es wird ein Fenster geöffnet, in dem Sie auf Schlüssel anzeigen klicken können, um den Zugriffsschlüssel anzuzeigen.
Zugriffsschlüssel über die Befehlszeilenschnittstelle (CLI) abrufen
Führen Sie die folgenden Schritte aus,um den Zugriffsschlüssel für eine Überwachungsinstanz über die Befehlszeile abzurufen:
-
[Voraussetzung] IBM Cloud-CLI installieren.
-
Melden Sie sich bei der Region in IBM Cloud an, in der die Überwachungsinstanz ausgeführt wird. Führen Sie den folgenden Befehl aus: ibmcloud login
-
Legen Sie die Ressourcengruppe fest, in der die Überwachungsinstanz ausgeführt wird. Führen Sie den folgenden Befehl aus: ibmcloud target
Die Ressourcengruppe
defaultist standardmäßig festgelegt. -
Rufen Sie den Instanznamen ab. Führen Sie den folgenden Befehl aus: ibmcloud resource service-instances
ibmcloud resource service-instances -
Rufen Sie den Namen des API-Schlüssels ab, der der Überwachungsinstanz zugeordnet ist. Führen Sie den Befehl
ibmcloud resource service-keysaus:ibmcloud resource service-keys --instance-name INSTANCE_NAMEHierbei ist INSTANCE_NAME der Name der Instanz, die Sie im vorherigen Schritt abgerufen haben.
-
Rufen Sie den Zugriffsschlüssel ab. Führen Sie den Befehl ibmcloud resource service-key aus:
ibmcloud resource service-key APIKEY_NAMEHierbei ist APIKEY_NAME der Name des API-Schlüssels.
Die Ausgabe dieses Befehls enthält das Feld Access Key, in dem der Zugriffsschlüssel für die Instanz enthalten ist.
Zusätzliche Zugriffsschlüssel erstellen
Wenn der Zugriffsschlüssel kompromittiert wurde oder Sie über eine Richtlinie verfügen, um den Zugriffsschlüssel nach einigen Tagen zu erneuern, können Sie einen neuen Zugriffsschlüssel generieren und den alten inaktivieren.
Führen Sie die folgenden Schritte aus, um einen neuen Zugriffsschlüssel für eine IBM Cloud Monitoring-Instanz zu erstellen:
-
Rufen Sie das API-Token über die Benutzerschnittstelle von IBM Cloud Monitoring ab. Weitere Informationen.
-
Geben Sie eine POST-Anforderung des Typs 'curl' für den Überwachungsendpunkt aus, um einen neuen Zugriffsschlüssel zu generieren.
curl -X POST -H 'Authorization: Bearer API_TOKEN' https:ENDPOINT/api/customer/accessKeysWo
ENDPOINTist die URL für die Region, in der die Überwachungsinstanz verfügbar ist. Weitere Informationen finden Sie unter Überwachungsendpunkte.API_TOKENist das API-Token, das Sie in Schritt 1 erhalten.
Die Ausgabe enthält den neu generierten Zugriffsschlüssel in der Antwort.
{ "customerAccessKey": { "enabled": true, "accessKey": "12345678-1234-1234-1234-123456789012", "dateCreated": 1573852152224, "dateDisabled": null } } -
Der Zugriffsschlüssel kann jetzt in den Konfigurationsdateien des Überwachungsagenten verwendet werden.
Zugriffsschlüssel inaktivieren
Führen Sie die folgenden Schritte aus, um einen vorhandenen Zugriffsschlüssel für eine IBM Cloud Monitoring-Instanz zu inaktivieren:
-
Rufen Sie das API-Token über die Benutzerschnittstelle von IBM Cloud Monitoring ab (siehe Anweisungen).
-
Geben Sie eine POST-Anforderung des Typs 'curl' für den Überwachungsendpunkt aus, um den angegebenen Zugriffsschlüssel zu inaktivieren.
curl -X POST -H 'Authorization: Bearer API_TOKEN' https:ENDPOINT/api/customer/accessKeys/ACCESS_KEY/disableWo
ENDPOINTist die URL für die Region, in der die Überwachungsinstanz verfügbar ist. Weitere Informationen finden Sie unter Überwachungsendpunkte.API_TOKENist das API-Token, das Sie in Schritt 1 abgerufen haben.ACCESS_KEYist der Zugriffsschlüssel, den Sie inaktivieren möchten.
Sobald der Zugriffsschlüssel inaktiviert ist, werden die mit dem Zugriffsschlüssel verbundenen Agenten sofort daran gehindert, Metriken an diese IBM Cloud Monitoring-Instanz zu senden.
Zu diesem Zeitpunkt gibt es keine Möglichkeit, Zugriffsschlüssel zu löschen.
Zugriffsschlüssel aktivieren
Führen Sie die folgenden Schritte aus, um einen vorhandenen Zugriffsschlüssel für eine IBM Cloud Monitoring-Instanz zu aktivieren:
-
Rufen Sie das API-Token über die Benutzerschnittstelle von IBM Cloud Monitoring ab. Weitere Informationen.
-
Geben Sie eine POST-Anforderung des Typs 'curl' für den Überwachungsendpunkt aus, um den angegebenen Zugriffsschlüssel zu aktivieren.
curl -X POST -H 'Authorization: Bearer API_TOKEN' https://ENDPOINT/api/customer/accessKeys/ACCESS_KEY/enableWo
ENDPOINTist die URL für die Region, in der die Überwachungsinstanz verfügbar ist. Weitere Informationen finden Sie unter Überwachungsendpunkte.API_TOKENist das API-Token, das Sie in Schritt 1 abgerufen haben.ACCESS_KEYist der Zugriffsschlüssel, den Sie aktivieren möchten.
Nachdem der Zugriffsschlüssel aktiviert wurde, müssen die Agenten manuell erneut gestartet werden, da Agenten, die sich mit einem inaktivierten Zugriffsschlüssel verbinden, beendet werden.
Verfügbare Zugriffsschlüssel anzeigen
Führen Sie die folgenden Schritte aus, um alle Zugriffsschlüssel für eine IBM Cloud Monitoring-Instanz anzuzeigen:
-
Rufen Sie das API-Token über die Benutzerschnittstelle von IBM Cloud Monitoring ab. Weitere Informationen.
-
Geben Sie eine GET-Anforderung des Typs 'curl' für den regionalen Überwachungsendpunkt aus, um den angegebenen Zugriffsschlüssel zu aktivieren.
curl -X GET -H 'Authorization: Bearer API_TOKEN' https://ENDPOINT/api/customer/accessKeysWo
ENDPOINTist die URL für die Region, in der die Überwachungsinstanz verfügbar ist. Weitere Informationen finden Sie unter Überwachungsendpunkte.API_TOKENist das API-Token, das Sie in Schritt 1 abgerufen haben.
Die Ausgabe enthält in der Antwort eine Liste der Zugriffsschlüssel und gibt an, ob diese aktiviert sind.
{ "customerAccessKeys": [ { "enabled": true, "accessKey": "12345678-1234-1234-1234-123456789012", "dateCreated": 1541096409000, "dateDisabled": null }, { "enabled": false, "accessKey": "87654321-1234-1234-1234-123456789012", "dateCreated": 1573849361000, "dateDisabled": 1573849367000 } ] }
Zugriffsschlüssel löschen
Führen Sie die folgenden Schritte aus, um Zugriffsschlüssel für eine IBM Cloud Monitoring-Instanz zu löschen:
-
Rufen Sie das API-Token über die Benutzerschnittstelle von IBM Cloud Monitoring ab. Weitere Informationen.
-
Geben Sie eine curl DELETE-Anforderung an den regionalen Überwachungsendpunkt aus, um den Zugangsschlüssel mit DELETE zu löschen.
curl -X DELETE -H 'Authorization: Bearer API_TOKEN' -H "IBMInstanceID: GUID" https://ENDPOINT/api/customer/accessKeys/ACCESS_KEYWo
ENDPOINTist die URL für die Region, in der die Überwachungsinstanz verfügbar ist. Weitere Informationen finden Sie unter Überwachungsendpunkte.API_TOKENist das API-Token, das Sie in Schritt 1 abgerufen haben.GUIDist die GUID der Überwachungsinstanz, die dem Zugriffsschlüssel zugeordnet ist. Siehe Header für IAM-Token.ACCESS_KEYist der Zugriffsschlüssel, der gelöscht werden soll. Sie können eine Liste aller Zugriffsschlüssel anzeigen, um die Zugriffsschlüsselwerte abzurufen.