Authentifizierungsmethode für eine Monitoring-Instanz konfigurieren

Sie können die zulässige Authentifizierungsmethode für eine Monitoring-Instanz konfigurieren, wenn die Ressourcen mit Python-Scripts oder mit der Monitoring-REST-API verwaltet werden. Standardmäßig können Sie ein IAM-Token oder ein Monitor-API-Token verwenden. Sie können die Monitoring-Instanz jedoch auf die ausschließliche Verwendung von IAM-Token beschränken.

Voraussetzungen

Führen Sie die folgenden Schritte aus:

  1. Installieren Sie die IBM Cloud-Befehlszeilenschnittstelle. Ist die Befehlszeilenschnittstelle installiert, fahren Sie mit dem nächsten Schritt fort.

  2. Melden Sie sich bei der Region und der Ressourcengruppe in IBM Cloud an, in der die Monitoring-Instanz verfügbar ist. Führen Sie den folgenden Befehl aus: ibmcloud login

Schritt 1. Informationen zur Instanz von Monitoring abrufen

Führen Sie den folgenden Befehl aus, um Informationen zur Monitoring-Instanz abzurufen:

ibmcloud resource service-instance MONITORING_INSTANCE_NAME --output JSON

Die Ausgabe enthält einen Abschnitt parameters mit den folgenden Informationen:

"parameters": {
    "default_receiver": false,
    "external_api_auth": "IAM_ONLY"
}

Im Feld external_api_auth ist angegeben, welche Tokentypen beim Arbeiten mit der Monitoring-Instanz verwendet werden dürfen.

  • Wenn der Wert auf IAM_ONLY gesetzt ist, können Sie nur IAM-Tokens zum Authentifizieren verwenden.
  • Wenn der Wert auf ANY eingestellt ist, können Sie IAM-Tokens und Monitor-API-Tokens zur Authentifizierung verwenden.

Überprüfen Sie in external_api_auth, welche Tokens für die Authentifizierung zulässig sind.

Schritt 2. Das Monitor-API-Token für jedes Team zurücksetzen

Führen Sie diesen Schritt aus, wenn Ihre Überwachungsinstanz für die ausschließliche Authentifizierung mit IAM-Tokens konfiguriert werden soll.

Beim Zurücksetzen eines Monitor-API-Tokens wird das aktuelle Monitor-API-Token inaktiviert, das möglicherweise von den Benutzern verwendet wird. Es gibt ein Monitor-API-Token für jedes Team.

Für jedes Team in der Monitoring-Instanz müssen Sie das Monitor-API-Token zurücksetzen.

Schritt 3. Monitoring-Instanz so konfigurieren, dass nur IAM-Tokens zugelassen werden

Führen Sie den folgenden Befehl aus, um eine Monitoring-Instanz so zu aktualisieren, dass nur IAM-Tokens zulässig sind, wenn Python-Scripts oder die Monitoring-REST-API zum Verwalten von Ressourcen verwendet werden:

ibmcloud resource service-instance-update NAME  -p '{"external_api_auth": "IAM_ONLY"}'

Wo

NAME ist der Name der Monitoring-Instanz.

In API_AUTH wird das Autorisierungsmodell festgelegt, das für die Authentifizierung beim IBM Cloud Monitoring-Service aktiviert wird, wenn Sie Python-Scripts oder die Monitoring-REST-API verwenden. Die Standardeinstellung ist ANY. Gültige Werte sind ANY und IAM_ONLY.

Führen Sie beispielsweise den folgenden Befehl aus, um eine Instanz zu ändern:

ibmcloud resource service-instance-create monitoring-instance-01 -p '{"external_api_auth": "IAM_ONLY"}'