Configuración del método de autenticación de una instancia de Monitoring
Puede configurar la señal de autenticación que está permitida en una instancia de Monitoring cuando utiliza scripts Python o la API REST de Monitoring para gestionar los recursos. De forma predeterminada, puede utilizar una señal IAM o una señal de API de supervisión. Sin embargo, puede restringir la instancia de Monitoring para que solo permita las señales IAM.
Requisitos previos
Complete los pasossiguientes:
-
Instale la CLI de IBM Cloud. Si la CLI está instalada, continúe en el paso siguiente.
-
Inicie una sesión en la región y el grupo de recursos en IBM Cloud donde está disponible la instancia de Monitoring. Ejecute el siguiente mandato: ibmcloud login
Paso 1. Obtener información sobre elMonitoring instancia
Para obtener información sobre la instancia de Monitoring, ejecute el siguiente mandato:
ibmcloud resource service-instance MONITORING_INSTANCE_NAME --output JSON
La salida incluye una sección parameters con la siguiente información:
"parameters": {
"default_receiver": false,
"external_api_auth": "IAM_ONLY"
}
El campo external_api_auth indica los tipos de señales que pueden funcionar con la instancia de Monitoring.
- Cuando el valor se establece en
IAM_ONLY, solo puede utilizar señales IAM para autenticarse. - Cuando el valor se establece en
ANY, puede utilizar señales IAM y señales de API de supervisión para autenticarse.
Compruebe external_api_auth para averiguar qué señales están permitidas para la autenticación.
Paso 2. Restablecer el token de API de Monitor para cada equipo
Complete este paso si está configurando la instancia de supervisión para autenticarse solo con señales IAM.
Al restablecer una señal de API de supervisión, puede inhabilitar la señal de API de supervisión actual que podrían estar utilizando los usuarios. Hay 1 señal de API de supervisión por equipo.
Para cada equipo de la instancia de Monitoring, Restablezca la señal de API de supervisión.
Paso 3. Configurar elMonitoring instancia para permitir solo tokens IAM
Ejecute el siguiente mandato para actualizar una instancia de Monitoring de modo que solo se permitan señales IAM cuando utilice scripts Python o la API REST de supervisión para gestionar los recursos:
ibmcloud resource service-instance-update NAME -p '{"external_api_auth": "IAM_ONLY"}'
Donde
NAME es el nombre de la instancia de Monitoring.
API_AUTH está establecido en el modelo de autorización que está habilitado para autenticarse con el servicio IBM Cloud Monitoring cuando se utilizan scripts Python o la API REST de supervisión. De forma predeterminada, se establece
en ANY. Los valores válidos son: ANY y IAM_ONLY.
Por ejemplo, para modificar una instancia, ejecute el siguiente mandato:
ibmcloud resource service-instance-create monitoring-instance-01 -p '{"external_api_auth": "IAM_ONLY"}'