Configuración del método de autenticación de una instancia de Monitoring

Puede configurar la señal de autenticación que está permitida en una instancia de Monitoring cuando utiliza scripts Python o la API REST de Monitoring para gestionar los recursos. De forma predeterminada, puede utilizar una señal IAM o una señal de API de supervisión. Sin embargo, puede restringir la instancia de Monitoring para que solo permita las señales IAM.

Requisitos previos

Complete los pasossiguientes:

  1. Instale la CLI de IBM Cloud. Si la CLI está instalada, continúe en el paso siguiente.

  2. Inicie una sesión en la región y el grupo de recursos en IBM Cloud donde está disponible la instancia de Monitoring. Ejecute el siguiente mandato: ibmcloud login

Paso 1. Obtener información sobre elMonitoring instancia

Para obtener información sobre la instancia de Monitoring, ejecute el siguiente mandato:

ibmcloud resource service-instance MONITORING_INSTANCE_NAME --output JSON

La salida incluye una sección parameters con la siguiente información:

"parameters": {
    "default_receiver": false,
    "external_api_auth": "IAM_ONLY"
}

El campo external_api_auth indica los tipos de señales que pueden funcionar con la instancia de Monitoring.

  • Cuando el valor se establece en IAM_ONLY, solo puede utilizar señales IAM para autenticarse.
  • Cuando el valor se establece en ANY, puede utilizar señales IAM y señales de API de supervisión para autenticarse.

Compruebe external_api_auth para averiguar qué señales están permitidas para la autenticación.

Paso 2. Restablecer el token de API de Monitor para cada equipo

Complete este paso si está configurando la instancia de supervisión para autenticarse solo con señales IAM.

Al restablecer una señal de API de supervisión, puede inhabilitar la señal de API de supervisión actual que podrían estar utilizando los usuarios. Hay 1 señal de API de supervisión por equipo.

Para cada equipo de la instancia de Monitoring, Restablezca la señal de API de supervisión.

Paso 3. Configurar elMonitoring instancia para permitir solo tokens IAM

Ejecute el siguiente mandato para actualizar una instancia de Monitoring de modo que solo se permitan señales IAM cuando utilice scripts Python o la API REST de supervisión para gestionar los recursos:

ibmcloud resource service-instance-update NAME  -p '{"external_api_auth": "IAM_ONLY"}'

Donde

NAME es el nombre de la instancia de Monitoring.

API_AUTH está establecido en el modelo de autorización que está habilitado para autenticarse con el servicio IBM Cloud Monitoring cuando se utilizan scripts Python o la API REST de supervisión. De forma predeterminada, se establece en ANY. Los valores válidos son: ANY y IAM_ONLY.

Por ejemplo, para modificar una instancia, ejecute el siguiente mandato:

ibmcloud resource service-instance-create monitoring-instance-01 -p '{"external_api_auth": "IAM_ONLY"}'