IAM トークンの処理

Python スクリプトまたはモニタリング REST API でルーチン・タスクを自動化して通知をモニターする場合は、IBM Cloud Monitoring サービスでの認証に IAM トークンを使用することができます。

IBM Cloud UI による IAM API キーの取得

アプリケーション・プログラミング・インターフェース・キー (API キー) は、呼び出し側のアプリケーションまたはユーザーを識別するために API に渡される固有コードです。 詳細はこちらをご覧ください

ユーザー API キー、または作成したサービス ID に関連付けられている API キーを使用することができます。

  • ユーザー API キーはユーザーの ID と関連付けられ、ユーザーが作成する各 API キーには、そのユーザーに割り当てられているのと同じアクセス権限があります。 詳細はこちらをご覧ください

    API キーを表示するには、「管理」 > 「アクセス (IAM)」 > **「API キー」**に移動します。

    API キーを作成する方法については、API キーの作成を参照してください。

  • お客様が作成したサービスIDに関連付けられたAPIキーは、アプリケーションを内部または外部に接続するために使用されます。 IBM Cloud IBM Cloud サービスに。 詳細はこちらをご覧ください

    APIキーを表示するには 、「管理」 > 「アクセス(IAM)」 に移動し 、「サービスID」 を選択します。

    サービス ID API キーは、特定のサービス ID に割り当てられているすべてのアクセス権限を継承します。

    API キーを作成する方法については、サービス ID 用の API キーの作成を参照してください。

プログラムによる IAM API トークンの取得

IAM トークンを取得するには、以下のステップを実行します。

  1. 端末から IBM Cloud にログインします。

  2. 次のコマンドを実行してトークンを取得します。

    ibmcloud iam oauth-tokens | grep IAM | cut -d \: -f 2 | sed 's/^ *//'
    

トークンを取得したら、API 呼び出しを実行し、このトークンを Authorization ヘッダーで使用できます。

トークンをコピーする際、次の Bearer キーワードを含めます: Authorization: Bearer IAM_TOKEN

Bearer ワードを含まないトークンを取得するには、次のコマンドを実行できます: ibmcloud iam oauth-tokens | awk '{print $4}'