Configurazione del metodo di autenticazione di un'istanza Monitoring

Puoi configurare il token di autenticazione consentito in un'istanza Monitoring quando utilizzi gli script Python o l'API REST Monitoring per gestire le risorse. Per impostazione predefinita, puoi utilizzare un token IAM o un token API di monitoraggio. Tuttavia, puoi limitare l'istanza Monitoring per consentire solo i token IAM.

Prerequisiti

Completa i seguenti passi:

  1. Installa la CLI IBM Cloud. Se la CLI è installata, vai al passo successivo.

  2. Accedi alla regione e al gruppo di risorse in IBM Cloud dove è disponibile l'istanza Monitoring. Esegui il seguente comando: ibmcloud login

Passo 1. Ottieni informazioni sull'istanza Monitoring

Per ottenere informazioni sull'istanza Monitoring, esegui questo comando:

ibmcloud resource service-instance MONITORING_INSTANCE_NAME --output JSON

L'output include una sezione parameters con le seguenti informazioni:

"parameters": {
    "default_receiver": false,
    "external_api_auth": "IAM_ONLY"
}

Il campo external_api_auth indica i tipi di token a cui è consentito lavorare con l'istanza Monitoring.

  • Quando il valore è impostato su IAM_ONLY, puoi utilizzare solo i token IAM per l'autenticazione.
  • Quando il valore è impostato su ANY, puoi utilizzare i token IAM e i token API di monitoraggio per l'autenticazione.

Controllare external_api_auth per scoprire quali token sono consentiti per l'autenticazione.

Passo 2. Reimposta il token API di monitoraggio per ogni team

Completa questo passo se stai configurando la tua istanza di monitoraggio per l'autenticazione solo con i token IAM.

Quando si reimposta un token API di monitoraggio, si disabilita il token API di monitoraggio corrente che gli utenti potrebbero utilizzare. Esiste 1 token API di monitoraggio per team.

Per ogni gruppo nell'istanza Monitoring, Reimposta il token API di monitoraggio.

Passo 3. Configurare l'istanza Monitoring per consentire solo i token IAM

Esegui il seguente comando per aggiornare un'istanza Monitoring in modo che siano consentiti solo token IAM quando utilizzi gli script Python o l'API REST di monitoraggio per gestire le risorse:

ibmcloud resource service-instance-update NAME  -p '{"external_api_auth": "IAM_ONLY"}'

Dove

NAME è il nome dell'istanza Monitoring.

API_AUTH è impostato sul modello di autorizzazione abilitato all'autenticazione con il servizio IBM Cloud Monitoring quando utilizzi gli script Python o l'API REST di monitoraggio. Per impostazione predefinita, è impostata su ANY. I valori validi sono ANY e IAM_ONLY.

Ad esempio, per modificare un'istanza, eseguire il seguente comando:

ibmcloud resource service-instance-create monitoring-instance-01 -p '{"external_api_auth": "IAM_ONLY"}'