Authentifizierungsmethode für eine Monitoring-Instanz konfigurieren
Sie können die zulässige Authentifizierungsmethode für eine Monitoring-Instanz konfigurieren, wenn die Ressourcen mit Python-Scripts oder mit der Monitoring-REST-API verwaltet werden. Standardmäßig können Sie ein IAM-Token oder ein Monitor-API-Token verwenden. Sie können die Monitoring-Instanz jedoch auf die ausschließliche Verwendung von IAM-Token beschränken.
Voraussetzungen
Führen Sie die folgenden Schritte aus:
-
Installieren Sie die IBM Cloud-Befehlszeilenschnittstelle. Ist die Befehlszeilenschnittstelle installiert, fahren Sie mit dem nächsten Schritt fort.
-
Melden Sie sich bei der Region und der Ressourcengruppe in IBM Cloud an, in der die Monitoring-Instanz verfügbar ist. Führen Sie den folgenden Befehl aus: ibmcloud login
Schritt 1. Informationen zur Instanz von Monitoring abrufen
Führen Sie den folgenden Befehl aus, um Informationen zur Monitoring-Instanz abzurufen:
ibmcloud resource service-instance MONITORING_INSTANCE_NAME --output JSON
Die Ausgabe enthält einen Abschnitt parameters mit den folgenden Informationen:
"parameters": {
"default_receiver": false,
"external_api_auth": "IAM_ONLY"
}
Im Feld external_api_auth ist angegeben, welche Tokentypen beim Arbeiten mit der Monitoring-Instanz verwendet werden dürfen.
- Wenn der Wert auf
IAM_ONLYgesetzt ist, können Sie nur IAM-Tokens zum Authentifizieren verwenden. - Wenn der Wert auf
ANYeingestellt ist, können Sie IAM-Tokens und Monitor-API-Tokens zur Authentifizierung verwenden.
Überprüfen Sie in external_api_auth, welche Tokens für die Authentifizierung zulässig sind.
Schritt 2. Das Monitor-API-Token für jedes Team zurücksetzen
Führen Sie diesen Schritt aus, wenn Ihre Überwachungsinstanz für die ausschließliche Authentifizierung mit IAM-Tokens konfiguriert werden soll.
Beim Zurücksetzen eines Monitor-API-Tokens wird das aktuelle Monitor-API-Token inaktiviert, das möglicherweise von den Benutzern verwendet wird. Es gibt ein Monitor-API-Token für jedes Team.
Für jedes Team in der Monitoring-Instanz müssen Sie das Monitor-API-Token zurücksetzen.
Schritt 3. Monitoring-Instanz so konfigurieren, dass nur IAM-Tokens zugelassen werden
Führen Sie den folgenden Befehl aus, um eine Monitoring-Instanz so zu aktualisieren, dass nur IAM-Tokens zulässig sind, wenn Python-Scripts oder die Monitoring-REST-API zum Verwalten von Ressourcen verwendet werden:
ibmcloud resource service-instance-update NAME -p '{"external_api_auth": "IAM_ONLY"}'
Wo
NAME ist der Name der Monitoring-Instanz.
In API_AUTH wird das Autorisierungsmodell festgelegt, das für die Authentifizierung beim IBM Cloud Monitoring-Service aktiviert wird, wenn Sie Python-Scripts oder die Monitoring-REST-API verwenden. Die Standardeinstellung ist ANY.
Gültige Werte sind ANY und IAM_ONLY.
Führen Sie beispielsweise den folgenden Befehl aus, um eine Instanz zu ändern:
ibmcloud resource service-instance-create monitoring-instance-01 -p '{"external_api_auth": "IAM_ONLY"}'