Gestione delle chiavi di accesso

La Chiave di accesso è un token che devi utilizzare per configurare gli agenti di monitoraggio per inoltrare correttamente i dati alla tua istanza IBM Cloud Monitoring in IBM Cloud.

Ottenimento della chiave di accesso attraverso l'interfaccia utente IBM Cloud

Per ottenere la chiave di accesso per un'istanza di IBM Cloud Monitoring attraverso l'IU IBM Cloud, completa la seguente procedura:

  1. Accedi alla console IBM Cloud.

  2. Vai all'icona Menu icona Menu > Osservabilità.

  3. Selezionare Monitoraggio. Viene aperto il dashboard IBM Cloud Monitoring. Puoi visualizzare l'elenco delle istanze di monitoraggio disponibili in IBM Cloud.

  4. Identifica l'istanza per cui vuoi ottenere la chiave di accesso. Fai clic sull'icona Azioni icona Azioni accanto all'istanza e fai quindi clic su Gestisci chiave.

  5. Viene visualizzata una finestra in cui è possibile fare clic su Mostra chiave per visualizzare la chiave di accesso.

Ottenimento della chiave di accesso tramite la CLI

Per ottenere la chiave di accesso per un'istanza di controllo tramite riga di comando, completa la seguente procedura:

  1. [Pre - requisito]Installa la CLI IBM Cloud.

  2. Accedi alla regione in IBM Cloud dove è in esecuzione l'istanza di monitoraggio. Esegui il seguente comando: ibmcloud login

  3. Impostare il gruppo di risorse in cui è in esecuzione l'istanza di monitoraggio. Esegui il seguente comando: ibmcloud target

    Per impostazione predefinita, è impostato il gruppo di risorse default.

  4. Ottieni il nome dell'istanza. Immetti il seguente comando: ibmcloud resource service-instances

    ibmcloud resource service-instances
    
  5. Ottieni il nome della chiave API associata all'istanza di monitoraggio. Eseguire il comando ibmcloud resource service-keys:

    ibmcloud resource service-keys --instance-name INSTANCE_NAME
    

    dove INSTANCE_NAME è il nome dell'istanza che hai ottenuto nel passo precedente.

  6. Ottieni la chiave di accesso. Esegui il comando ibmcloud resource service-key:

    ibmcloud resource service-key APIKEY_NAME
    

    dove APIKEY_NAME è il nome della chiave API.

    L'output di questo comando include il campo Chiave di accesso che contiene la chiave di accesso per l'istanza.

Creazione di chiavi di accesso aggiuntive

Se la chiave di accesso è compromessa o si dispone di una politica per rinnovarla dopo un numero di giorni, è possibile generare una nuova chiave di accesso e disabilitare quella precedente.

Per creare una nuova chiave di accesso per una istanza IBM Cloud Monitoring, completa la seguente procedura:

  1. Ottieni il token API dall'IU IBM Cloud Monitoring. Ulteriori informazioni.

  2. Immetti una richiesta POST curl sull'endpoint di monitoraggio per generare una nuova chiave di accesso.

    curl -X POST -H 'Authorization: Bearer API_TOKEN' https:ENDPOINT/api/customer/accessKeys
    

    Dove

    • ENDPOINT è l'URL per la regione in cui è disponibile l'istanza di monitoraggio. Per ulteriori informazioni, vedi Endpoint di monitoraggio.
    • API_TOKEN è il token API che ottieni nel passo 1.

    L'output fornirà la chiave di accesso appena generata nella risposta.

    {
        "customerAccessKey": {
            "enabled": true,
            "accessKey": "12345678-1234-1234-1234-123456789012",
            "dateCreated": 1573852152224,
            "dateDisabled": null
        }
    }
    
  3. La chiave di accesso può ora essere utilizzata nei file di configurazione dell'agent di monitoraggio.

Disabilitazione di una chiave di accesso

Per disabilitare una chiave di accesso esistente per un'istanza IBM Cloud Monitoring, completa la seguente procedura:

  1. Ottieni il token API dall'IU IBM Cloud Monitoring ( vedi istruzioni ).

  2. Emettere una richiesta POST curl sull'endpoint di monitoraggio per disabilitare la chiave di accesso fornita.

    curl -X POST -H 'Authorization: Bearer API_TOKEN' https:ENDPOINT/api/customer/accessKeys/ACCESS_KEY/disable
    

    Dove

    • ENDPOINT è l'URL per la regione in cui è disponibile l'istanza di monitoraggio. Per ulteriori informazioni, vedi Endpoint di monitoraggio.
    • API_TOKEN è il token API richiamato nel passo 1.
    • ACCESS_KEY è la chiave di accesso che si desidera disabilitare.

Una volta disabilitata la chiave di accesso, agli agent connessi con la chiave di accesso verrà immeditamente impedito l'invio di metriche a questa istanza IBM Cloud Monitoring.

Al momento non esiste alcuna opzione per eliminare le chiavi di accesso.

Abilitazione di una chiave di accesso

Per abilitare una chiave di accesso esistente per una istanza IBM Cloud Monitoring, completa la seguente procedura:

  1. Ottieni il token API dall'IU IBM Cloud Monitoring. Ulteriori informazioni.

  2. Emettere una richiesta POST curl sull'endpoint di monitoraggio per abilitare la chiave di accesso fornita.

    curl -X POST -H 'Authorization: Bearer API_TOKEN' https://ENDPOINT/api/customer/accessKeys/ACCESS_KEY/enable
    

    Dove

    • ENDPOINT è l'URL per la regione in cui è disponibile l'istanza di monitoraggio. Per ulteriori informazioni, vedi Endpoint di monitoraggio.
    • API_TOKEN è il token API richiamato nel passo 1.
    • ACCESS_KEY è la chiave di accesso che desideri abilitare.

Dopo aver abilitato la chiave di accesso, gli agenti dovranno essere riavviati manualmente poiché un agente che si connette con una chiave di accesso disabilitata verrà terminato.

Visualizzazione delle chiavi di accesso disponibili

Per visualizzare tutte le chiavi di accesso per un'istanza IBM Cloud Monitoring, completa la seguente procedura:

  1. Ottieni il token API dall'IU IBM Cloud Monitoring. Ulteriori informazioni.

  2. Immetti una richiesta GET curl sull'endpoint di monitoraggio regionale per abilitare la chiave di accesso fornita.

    curl -X GET -H 'Authorization: Bearer API_TOKEN' https://ENDPOINT/api/customer/accessKeys
    

    Dove

    • ENDPOINT è l'URL per la regione in cui è disponibile l'istanza di monitoraggio. Per ulteriori informazioni, vedi Endpoint di monitoraggio.
    • API_TOKEN è il token API richiamato nel passo 1.

    L'output fornirà un elenco delle chiavi di accesso nella risposta e se sono abilitate.

    {
        "customerAccessKeys": [
            {
                "enabled": true,
                "accessKey": "12345678-1234-1234-1234-123456789012",
                "dateCreated": 1541096409000,
                "dateDisabled": null
            },
            {
                "enabled": false,
                "accessKey": "87654321-1234-1234-1234-123456789012",
                "dateCreated": 1573849361000,
                "dateDisabled": 1573849367000
            }
        ]
    }
    

Eliminazione delle chiavi di accesso

Per eliminare una chiave di accesso per un'istanza di IBM Cloud Monitoring, completa la seguente procedura:

  1. Ottieni il token API dall'IU IBM Cloud Monitoring. Ulteriori informazioni.

  2. Immetti una richiesta curl DELETE rispetto all'endpoint di monitoraggio regionale per eliminare la chiave di accesso.

    curl -X DELETE -H 'Authorization: Bearer API_TOKEN' -H "IBMInstanceID: GUID" https://ENDPOINT/api/customer/accessKeys/ACCESS_KEY
    

    Dove