Mit IAM-Tokens arbeiten

Sie können IAM-Tokens für die Authentifizierung beim IBM Cloud Monitoring-Service verwenden, wenn Sie Python-Scripts oder die Monitoring-REST-API verwenden, um Routineaufgaben und Überwachungsbenachrichtigungen zu automatisieren.

IAM-API-Schlüssel über die IBM Cloud-Benutzerschnittstelle abrufen

Bei einem Schlüssel einer Anwendungsprogrammierschnittstelle (API-Schlüssel) handelt es sich um einen eindeutigen Code, der an eine API übergeben wird, um die aufrufende Anwendung oder den aufrufenden Benutzer zu identifizieren. Weitere Informationen.

Sie können einen Benutzer-API-Schlüssel oder einen API-Schlüssel verwenden, der einer von Ihnen erstellten Service-ID zugeordnet ist.

  • Ein Benutzer-API-Schlüssel ist der Identität eines Benutzers zugeordnet und jeder vom Benutzer erstellte API-Schlüssel hat denselben Zugriff, der auch dem Benutzer zugewiesen ist. Weitere Informationen.

    Wenn Sie Ihre API-Schlüssel anzeigen möchten, rufen Sie Verwalten > Zugriff (IAM) > API-Schlüssel auf.

    Informationen zum Erstellen eines API-Schlüssels finden Sie unter API-Schlüssel erstellen.

  • API-Schlüssel, die mit von Ihnen erstellten Service-IDs verknüpft sind, werden verwendet, um eine Anwendung innerhalb oder außerhalb von IBM Cloud IBM Cloud-Service. Weitere Informationen.

    Um die API-Schlüssel anzuzeigen, gehen Sie zu "Verwalten" > "Zugriff" (IAM ) und wählen Sie "Service-IDs" aus.

    API-Schlüssel für Service-IDs übernehmen alle Zugriffsberechtigungen, die der spezifischen Service-ID zugewiesen sind.

    Informationen zum Erstellen eines API-Schlüssels finden Sie unter API-Schlüssel für eine Service-ID erstellen.

IAM-API-Token programmgesteuert abrufen

Führen Sie die folgenden Schritte aus, um ein IAM-Token abzurufen:

  1. Melden Sie sich in einem Terminal bei IBM Cloud an.

  2. Führen Sie den folgenden Befehl aus, um ein Token abzurufen:

    ibmcloud iam oauth-tokens | grep IAM | cut -d \: -f 2 | sed 's/^ *//'
    

Nachdem Sie das Token abgerufen haben, können Sie API-Aufrufe ausführen und dieses Token im Header Authorization verwenden.

Schließen Sie das Schlüsselwort Bearer ein, wenn Sie das Token kopieren: Authorization: Bearer IAM_TOKEN

Um das Token ohne das Wort Bearer abzurufen, können Sie den folgenden Befehl ausführen: ibmcloud iam oauth-tokens | awk '{print $4}'