Configurazione del metodo di autenticazione di un'istanza Monitoring
Puoi configurare il token di autenticazione consentito in un'istanza Monitoring quando utilizzi gli script Python o l'API REST Monitoring per gestire le risorse. Per impostazione predefinita, puoi utilizzare un token IAM o un token API di monitoraggio. Tuttavia, puoi limitare l'istanza Monitoring per consentire solo i token IAM.
Prerequisiti
Completa i seguenti passi:
-
Installa la CLI IBM Cloud. Se la CLI è installata, vai al passo successivo.
-
Accedi alla regione e al gruppo di risorse in IBM Cloud dove è disponibile l'istanza Monitoring. Esegui il seguente comando: ibmcloud login
Passo 1. Ottieni informazioni sull'istanza Monitoring
Per ottenere informazioni sull'istanza Monitoring, esegui questo comando:
ibmcloud resource service-instance MONITORING_INSTANCE_NAME --output JSON
L'output include una sezione parameters con le seguenti informazioni:
"parameters": {
"default_receiver": false,
"external_api_auth": "IAM_ONLY"
}
Il campo external_api_auth indica i tipi di token a cui è consentito lavorare con l'istanza Monitoring.
- Quando il valore è impostato su
IAM_ONLY, puoi utilizzare solo i token IAM per l'autenticazione. - Quando il valore è impostato su
ANY, puoi utilizzare i token IAM e i token API di monitoraggio per l'autenticazione.
Controllare external_api_auth per scoprire quali token sono consentiti per l'autenticazione.
Passo 2. Reimposta il token API di monitoraggio per ogni team
Completa questo passo se stai configurando la tua istanza di monitoraggio per l'autenticazione solo con i token IAM.
Quando si reimposta un token API di monitoraggio, si disabilita il token API di monitoraggio corrente che gli utenti potrebbero utilizzare. Esiste 1 token API di monitoraggio per team.
Per ogni gruppo nell'istanza Monitoring, Reimposta il token API di monitoraggio.
Passo 3. Configurare l'istanza Monitoring per consentire solo i token IAM
Esegui il seguente comando per aggiornare un'istanza Monitoring in modo che siano consentiti solo token IAM quando utilizzi gli script Python o l'API REST di monitoraggio per gestire le risorse:
ibmcloud resource service-instance-update NAME -p '{"external_api_auth": "IAM_ONLY"}'
Dove
NAME è il nome dell'istanza Monitoring.
API_AUTH è impostato sul modello di autorizzazione abilitato all'autenticazione con il servizio IBM Cloud Monitoring quando utilizzi gli script Python o l'API REST di monitoraggio. Per impostazione predefinita, è impostata su ANY.
I valori validi sono ANY e IAM_ONLY.
Ad esempio, per modificare un'istanza, eseguire il seguente comando:
ibmcloud resource service-instance-create monitoring-instance-01 -p '{"external_api_auth": "IAM_ONLY"}'