Mit IAM-Tokens arbeiten
Sie können IAM-Tokens für die Authentifizierung beim IBM Cloud Monitoring-Service verwenden, wenn Sie Python-Scripts oder die Monitoring-REST-API verwenden, um Routineaufgaben und Überwachungsbenachrichtigungen zu automatisieren.
IAM-API-Schlüssel über die IBM Cloud-Benutzerschnittstelle abrufen
Bei einem Schlüssel einer Anwendungsprogrammierschnittstelle (API-Schlüssel) handelt es sich um einen eindeutigen Code, der an eine API übergeben wird, um die aufrufende Anwendung oder den aufrufenden Benutzer zu identifizieren. Weitere Informationen.
Sie können einen Benutzer-API-Schlüssel oder einen API-Schlüssel verwenden, der einer von Ihnen erstellten Service-ID zugeordnet ist.
-
Ein Benutzer-API-Schlüssel ist der Identität eines Benutzers zugeordnet und jeder vom Benutzer erstellte API-Schlüssel hat denselben Zugriff, der auch dem Benutzer zugewiesen ist. Weitere Informationen.
Wenn Sie Ihre API-Schlüssel anzeigen möchten, rufen Sie Verwalten > Zugriff (IAM) > API-Schlüssel auf.
Informationen zum Erstellen eines API-Schlüssels finden Sie unter API-Schlüssel erstellen.
-
API-Schlüssel, die mit von Ihnen erstellten Service-IDs verknüpft sind, werden verwendet, um eine Anwendung innerhalb oder außerhalb von IBM Cloud IBM Cloud-Service. Weitere Informationen.
Um die API-Schlüssel anzuzeigen, gehen Sie zu "Verwalten" > "Zugriff" (IAM ) und wählen Sie "Service-IDs" aus.
API-Schlüssel für Service-IDs übernehmen alle Zugriffsberechtigungen, die der spezifischen Service-ID zugewiesen sind.
Informationen zum Erstellen eines API-Schlüssels finden Sie unter API-Schlüssel für eine Service-ID erstellen.
IAM-API-Token programmgesteuert abrufen
Führen Sie die folgenden Schritte aus, um ein IAM-Token abzurufen:
-
Melden Sie sich in einem Terminal bei IBM Cloud an.
-
Führen Sie den folgenden Befehl aus, um ein Token abzurufen:
ibmcloud iam oauth-tokens | grep IAM | cut -d \: -f 2 | sed 's/^ *//'
Nachdem Sie das Token abgerufen haben, können Sie API-Aufrufe ausführen und dieses Token im Header Authorization verwenden.
Schließen Sie das Schlüsselwort Bearer ein, wenn Sie das Token kopieren: Authorization: Bearer IAM_TOKEN
Um das Token ohne das Wort Bearer abzurufen, können Sie den folgenden Befehl ausführen: ibmcloud iam oauth-tokens | awk '{print $4}'