Configuration de la méthode d'authentification d'une instance Monitoring

Vous pouvez configurer le jeton d'authentification autorisé dans une instance Monitoring lorsque vous utilisez des scripts Python ou l'API REST Monitoring pour gérer les ressources. Par défaut, un jeton IAM ou un jeton d'API Monitor peut être utilisé. Il est cependant possible de limiter l'instance Monitoring pour autoriser uniquement les jetons IAM.

Configuration requise

Procédez comme suit :

  1. Installez l'interface de ligne de commande IBM Cloud. Si l'interface de ligne de commande est installée, passez à l'étape suivante.

  2. Connectez-vous à la région et au groupe de ressources dans IBM Cloud où l'instance Monitoring est disponible. Exécutez la commande suivante : ibmcloud login

Étape 1. Obtenir des informations sur leMonitoring exemple

Pour obtenir des informations sur l'instance Monitoring, exécutez la commande suivante :

ibmcloud resource service-instance MONITORING_INSTANCE_NAME --output JSON

La sortie comporte une section parameters qui contient les informations suivantes :

"parameters": {
    "default_receiver": false,
    "external_api_auth": "IAM_ONLY"
}

Le champ external_api_auth indique les types de jeton autorisés pour travailler avec l'instance Monitoring.

  • Lorsque la valeur est définie sur IAM_ONLY, l'authentification peut s'effectuer uniquement à l'aide de jetons IAM.
  • Lorsque la valeur est définie sur ANY, vous pouvez utiliser des jetons IAM et des jetons Monitor API pour vous authentifier.

Consultez le champ external_api_auth pour identifier les jetons autorisés pour l'authentification.

Étape 2. Réinitialiser le jeton API Monitor pour chaque équipe

Si vous configurez l'instance de surveillance pour que l'authentification s'effectue uniquement à l'aide des jetons IAM, suivez la procédure ci-dessous.

Lorsque vous réinitialisez un jeton d'API Monitor, vous désactivez celui que les utilisateurs sont peut-être en train d'utiliser. Il existe un jeton d'API Monitor par équipe.

Pour chaque équipe dans l'instance Monitoring, réintialisez le jeton d'API Monitor.

Étape 3. Configurez leMonitoring instance pour autoriser uniquement les jetons IAM

Exécutez la commande suivante pour mettre à jour une instance Monitoring de sorte que seuls les jetons IAM soient autorisés lorsque vous utilisez des scripts Python ou l'API REST de surveillance pour gérer les ressources :

ibmcloud resource service-instance-update NAME  -p '{"external_api_auth": "IAM_ONLY"}'

NAME est le nom de l'instance Monitoring.

API_AUTH a pour valeur le modèle d'autorisation admis pour l'authentification auprès du service IBM Cloud Monitoring lorsque vous utilisez des scripts Python ou l'API REST de surveillance. Par défaut, ce paramètre est défini sur ANY. Valeurs valides : ANY et IAM_ONLY.

Par exemple, pour modifier une instance, exécutez la commande suivante :

ibmcloud resource service-instance-create monitoring-instance-01 -p '{"external_api_auth": "IAM_ONLY"}'