Gestione delle chiavi di accesso
La Chiave di accesso è un token che devi utilizzare per configurare gli agenti di monitoraggio per inoltrare correttamente i dati alla tua istanza IBM Cloud Monitoring in IBM Cloud.
Ottenimento della chiave di accesso attraverso l'interfaccia utente IBM Cloud
Per ottenere la chiave di accesso per un'istanza di IBM Cloud Monitoring attraverso l'IU IBM Cloud, completa la seguente procedura:
-
Vai all'icona Menu
> Osservabilità.
-
Selezionare Monitoraggio. Viene aperto il dashboard IBM Cloud Monitoring. Puoi visualizzare l'elenco delle istanze di monitoraggio disponibili in IBM Cloud.
-
Identifica l'istanza per cui vuoi ottenere la chiave di accesso. Fai clic sull'icona Azioni
accanto all'istanza e fai quindi clic su Gestisci chiave.
-
Viene visualizzata una finestra in cui è possibile fare clic su Mostra chiave per visualizzare la chiave di accesso.
Ottenimento della chiave di accesso tramite la CLI
Per ottenere la chiave di accesso per un'istanza di controllo tramite riga di comando, completa la seguente procedura:
-
[Pre - requisito]Installa la CLI IBM Cloud.
-
Accedi alla regione in IBM Cloud dove è in esecuzione l'istanza di monitoraggio. Esegui il seguente comando: ibmcloud login
-
Impostare il gruppo di risorse in cui è in esecuzione l'istanza di monitoraggio. Esegui il seguente comando: ibmcloud target
Per impostazione predefinita, è impostato il gruppo di risorse
default. -
Ottieni il nome dell'istanza. Immetti il seguente comando: ibmcloud resource service-instances
ibmcloud resource service-instances -
Ottieni il nome della chiave API associata all'istanza di monitoraggio. Eseguire il comando
ibmcloud resource service-keys:ibmcloud resource service-keys --instance-name INSTANCE_NAMEdove INSTANCE_NAME è il nome dell'istanza che hai ottenuto nel passo precedente.
-
Ottieni la chiave di accesso. Esegui il comando ibmcloud resource service-key:
ibmcloud resource service-key APIKEY_NAMEdove APIKEY_NAME è il nome della chiave API.
L'output di questo comando include il campo Chiave di accesso che contiene la chiave di accesso per l'istanza.
Creazione di chiavi di accesso aggiuntive
Se la chiave di accesso è compromessa o si dispone di una politica per rinnovarla dopo un numero di giorni, è possibile generare una nuova chiave di accesso e disabilitare quella precedente.
Per creare una nuova chiave di accesso per una istanza IBM Cloud Monitoring, completa la seguente procedura:
-
Ottieni il token API dall'IU IBM Cloud Monitoring. Ulteriori informazioni.
-
Immetti una richiesta POST curl sull'endpoint di monitoraggio per generare una nuova chiave di accesso.
curl -X POST -H 'Authorization: Bearer API_TOKEN' https:ENDPOINT/api/customer/accessKeysDove
ENDPOINTè l'URL per la regione in cui è disponibile l'istanza di monitoraggio. Per ulteriori informazioni, vedi Endpoint di monitoraggio.API_TOKENè il token API che ottieni nel passo 1.
L'output fornirà la chiave di accesso appena generata nella risposta.
{ "customerAccessKey": { "enabled": true, "accessKey": "12345678-1234-1234-1234-123456789012", "dateCreated": 1573852152224, "dateDisabled": null } } -
La chiave di accesso può ora essere utilizzata nei file di configurazione dell'agent di monitoraggio.
Disabilitazione di una chiave di accesso
Per disabilitare una chiave di accesso esistente per un'istanza IBM Cloud Monitoring, completa la seguente procedura:
-
Ottieni il token API dall'IU IBM Cloud Monitoring ( vedi istruzioni ).
-
Emettere una richiesta POST curl sull'endpoint di monitoraggio per disabilitare la chiave di accesso fornita.
curl -X POST -H 'Authorization: Bearer API_TOKEN' https:ENDPOINT/api/customer/accessKeys/ACCESS_KEY/disableDove
ENDPOINTè l'URL per la regione in cui è disponibile l'istanza di monitoraggio. Per ulteriori informazioni, vedi Endpoint di monitoraggio.API_TOKENè il token API richiamato nel passo 1.ACCESS_KEYè la chiave di accesso che si desidera disabilitare.
Una volta disabilitata la chiave di accesso, agli agent connessi con la chiave di accesso verrà immeditamente impedito l'invio di metriche a questa istanza IBM Cloud Monitoring.
Al momento non esiste alcuna opzione per eliminare le chiavi di accesso.
Abilitazione di una chiave di accesso
Per abilitare una chiave di accesso esistente per una istanza IBM Cloud Monitoring, completa la seguente procedura:
-
Ottieni il token API dall'IU IBM Cloud Monitoring. Ulteriori informazioni.
-
Emettere una richiesta POST curl sull'endpoint di monitoraggio per abilitare la chiave di accesso fornita.
curl -X POST -H 'Authorization: Bearer API_TOKEN' https://ENDPOINT/api/customer/accessKeys/ACCESS_KEY/enableDove
ENDPOINTè l'URL per la regione in cui è disponibile l'istanza di monitoraggio. Per ulteriori informazioni, vedi Endpoint di monitoraggio.API_TOKENè il token API richiamato nel passo 1.ACCESS_KEYè la chiave di accesso che desideri abilitare.
Dopo aver abilitato la chiave di accesso, gli agenti dovranno essere riavviati manualmente poiché un agente che si connette con una chiave di accesso disabilitata verrà terminato.
Visualizzazione delle chiavi di accesso disponibili
Per visualizzare tutte le chiavi di accesso per un'istanza IBM Cloud Monitoring, completa la seguente procedura:
-
Ottieni il token API dall'IU IBM Cloud Monitoring. Ulteriori informazioni.
-
Immetti una richiesta GET curl sull'endpoint di monitoraggio regionale per abilitare la chiave di accesso fornita.
curl -X GET -H 'Authorization: Bearer API_TOKEN' https://ENDPOINT/api/customer/accessKeysDove
ENDPOINTè l'URL per la regione in cui è disponibile l'istanza di monitoraggio. Per ulteriori informazioni, vedi Endpoint di monitoraggio.API_TOKENè il token API richiamato nel passo 1.
L'output fornirà un elenco delle chiavi di accesso nella risposta e se sono abilitate.
{ "customerAccessKeys": [ { "enabled": true, "accessKey": "12345678-1234-1234-1234-123456789012", "dateCreated": 1541096409000, "dateDisabled": null }, { "enabled": false, "accessKey": "87654321-1234-1234-1234-123456789012", "dateCreated": 1573849361000, "dateDisabled": 1573849367000 } ] }
Eliminazione delle chiavi di accesso
Per eliminare una chiave di accesso per un'istanza di IBM Cloud Monitoring, completa la seguente procedura:
-
Ottieni il token API dall'IU IBM Cloud Monitoring. Ulteriori informazioni.
-
Immetti una richiesta curl DELETE rispetto all'endpoint di monitoraggio regionale per eliminare la chiave di accesso.
curl -X DELETE -H 'Authorization: Bearer API_TOKEN' -H "IBMInstanceID: GUID" https://ENDPOINT/api/customer/accessKeys/ACCESS_KEYDove
ENDPOINTè l'URL per la regione in cui è disponibile l'istanza di monitoraggio. Per ulteriori informazioni, vedi Endpoint di monitoraggio.API_TOKENè il token API richiamato nel passo 1.GUIDè il GUID dell'istanza di monitoraggio associata alla chiave di accesso. Vedi intestazioni per i token IAM.ACCESS_KEYè la chiave di accesso da eliminare. Puoi visualizzare un elenco di tutte le chiavi di accesso per ottenere i valori della chiave di accesso.