액세스 키 관리
액세스 키는 IBM Cloud Monitoring의 IBM Cloud 인스턴스에 데이터를 성공적으로 전달하도록 모니터링 에이전트를 구성하는 데 사용해야 하는 토큰입니다.
IBM Cloud UI를 통해 액세스 키 가져오기
IBM Cloud Monitoring UI를 통해 IBM Cloud 인스턴스에 대한 액세스 키를 가져오려면 다음 단계를 완료하십시오.
-
메뉴 아이콘
> 관찰 가능성으로 이동하십시오.
-
모니터링을 선택하십시오. IBM Cloud Monitoring 대시보드가 열립니다. IBM Cloud에서 사용 가능한 모니터링 인스턴스의 목록을 볼 수 있습니다.
-
해당 액세스 키를 가져올 인스턴스를 식별하십시오. 다음을 클릭하세요.* 행위* 상
인스턴스 옆에 있는 다음을 클릭합니다.키 관리.
-
키 표시를 클릭하여 액세스 키를 볼 수 있는 창이 열립니다.
CLI를 통해 액세스 키 가져오기
명령행을 통해 모니터링 인스턴스의 액세스 키를 가져오려면 다음 단계를 완료하십시오.
-
[전제조건] IBM Cloud CLI를 설치하십시오.
-
모니터링 인스턴스가 실행 중인 IBM Cloud의 지역에 로그인하십시오. ibmcloud login 명령을 실행하십시오.
-
모니터링 인스턴스가 실행 중인 리소스 그룹을 설정하십시오. ibmcloud target 명령을 실행하십시오.
기본적으로
default리소스 그룹이 설정됩니다. -
인스턴스 이름을 가져오십시오. ibmcloud resource service-instances 명령을 실행하십시오.
ibmcloud resource service-instances -
모니터링 인스턴스와 연관된 API 키의 이름을 가져오십시오.
ibmcloud resource service-keys명령을 실행하십시오.ibmcloud resource service-keys --instance-name INSTANCE_NAME여기서 INSTANCE_NAME은 이전 단계에서 얻은 인스턴스의 이름입니다.
-
액세스 키를 가져오십시오. ibmcloud resource service-key 명령을 실행하십시오.
ibmcloud resource service-key APIKEY_NAME여기서 APIKEY_NAME은 API 키의 이름입니다.
이 명령의 출력에는 인스턴스에 대한 액세스 키가 포함된 액세스 키 필드가 포함되어 있습니다.
추가 액세스 키 작성
액세스 키가 침해되었거나 며칠마다 이를 갱신하는 정책을 보유 중인 경우에는 새 액세스 키를 생성하고 이전 키를 사용 안함으로 설정할 수 있습니다.
IBM Cloud Monitoring 인스턴스에 대한 액세스 키를 작성하려면 다음 단계를 완료하십시오.
-
IBM Cloud Monitoring UI에서 API 토큰을 얻으십시오. 자세히 알아보십시오.
-
모니터링 엔드포인트에 대해 curl POST 요청을 발행하여 새 액세스 키를 생성하십시오.
curl -X POST -H 'Authorization: Bearer API_TOKEN' https:ENDPOINT/api/customer/accessKeys여기서,
ENDPOINT는 모니터링 인스턴스가 사용 가능한 지역의 URL입니다. 자세한 정보는 엔드포인트 모니터링을 참조하십시오.API_TOKEN은 1단계에서 얻는 API 토큰입니다.
출력의 응답은 새로 생성된 액세스 키를 제공합니다.
{ "customerAccessKey": { "enabled": true, "accessKey": "12345678-1234-1234-1234-123456789012", "dateCreated": 1573852152224, "dateDisabled": null } } -
이제 액세스 키를 모니터링 에이전트 구성 파일에 사용할 수 있습니다.
액세스 키 사용 안함 설정
IBM Cloud Monitoring 인스턴스에 대한 기존 액세스 키를 사용 안함으로 설정하려면 다음 단계를 완료하십시오.
-
IBM Cloud Monitoring UI에서 API 토큰을 얻으십시오(지시사항은 여기를 참조).
-
모니터링 엔드포인트에 대해 curl POST 요청을 발행하여 지정된 액세스 키를 사용 안함으로 설정하십시오.
curl -X POST -H 'Authorization: Bearer API_TOKEN' https:ENDPOINT/api/customer/accessKeys/ACCESS_KEY/disable여기서,
ENDPOINT는 모니터링 인스턴스가 사용 가능한 지역의 URL입니다. 자세한 정보는 엔드포인트 모니터링을 참조하십시오.API_TOKEN은 1단계에서 검색한 API 토큰입니다.ACCESS_KEY는 사용 안함으로 설정할 액세스 키입니다.
액세스 키를 사용 안함으로 설정하면 해당 액세스 키를 사용하여 연결된 에이전트가 이 IBM Cloud Monitoring 인스턴스에 메트릭을 전송하지 못하도록 즉시 차단됩니다.
현재는 액세스 키를 삭제하는 방법이 없습니다.
액세스 키 사용 설정
IBM Cloud Monitoring 인스턴스에 대한 기존 액세스 키를 사용으로 설정하려면 다음 단계를 완료하십시오.
-
IBM Cloud Monitoring UI에서 API 토큰을 얻으십시오. 자세히 알아보십시오.
-
모니터링 엔드포인트에 대해 curl POST 요청을 발행하여 지정된 액세스 키를 사용으로 설정하십시오.
curl -X POST -H 'Authorization: Bearer API_TOKEN' https://ENDPOINT/api/customer/accessKeys/ACCESS_KEY/enable여기서,
ENDPOINT는 모니터링 인스턴스가 사용 가능한 지역의 URL입니다. 자세한 정보는 엔드포인트 모니터링을 참조하십시오.API_TOKEN은 1단계에서 검색한 API 토큰입니다.ACCESS_KEY는 사용으로 설정할 액세스 키입니다.
액세스 키를 사용으로 설정하면 사용 안함으로 설정된 액세스 키를 사용하여 연결된 에이전트가 종료되므로 해당 에이전트는 수동으로 다시 시작해야 합니다.
사용 가능한 액세스 키 보기
IBM Cloud Monitoring 인스턴스에 대한 액세스 키를 모두 보려면 다음 단계를 완료하십시오.
-
IBM Cloud Monitoring UI에서 API 토큰을 얻으십시오. 자세히 알아보십시오.
-
지역 모니터링 엔드포인트에 대해 curl GET 요청을 발행하여 지정된 액세스 키를 사용으로 설정하십시오.
curl -X GET -H 'Authorization: Bearer API_TOKEN' https://ENDPOINT/api/customer/accessKeys여기서,
ENDPOINT는 모니터링 인스턴스가 사용 가능한 지역의 URL입니다. 자세한 정보는 엔드포인트 모니터링을 참조하십시오.API_TOKEN은 1단계에서 검색한 API 토큰입니다.
출력의 응답은 액세스 키의 목록과 사용 설정 여부를 제공합니다.
{ "customerAccessKeys": [ { "enabled": true, "accessKey": "12345678-1234-1234-1234-123456789012", "dateCreated": 1541096409000, "dateDisabled": null }, { "enabled": false, "accessKey": "87654321-1234-1234-1234-123456789012", "dateCreated": 1573849361000, "dateDisabled": 1573849367000 } ] }
액세스 키 삭제
IBM Cloud Monitoring 인스턴스의 액세스 키를 삭제하려면 다음 단계를 완료하십시오.
-
IBM Cloud Monitoring UI에서 API 토큰을 얻으십시오. 자세히 알아보십시오.
-
액세스 키를 삭제하려면 지역 모니터링 엔드포인트에 대해 curl DELETE 요청을 발행하십시오.
curl -X DELETE -H 'Authorization: Bearer API_TOKEN' -H "IBMInstanceID: GUID" https://ENDPOINT/api/customer/accessKeys/ACCESS_KEY여기서,
ENDPOINT는 모니터링 인스턴스가 사용 가능한 지역의 URL입니다. 자세한 정보는 엔드포인트 모니터링을 참조하십시오.API_TOKEN은 1단계에서 검색한 API 토큰입니다.GUID은(는) 액세스 키와 연관된 모니터링 인스턴스의 GUID입니다. IAM 토큰의 헤더를 참조하십시오.ACCESS_KEY은(는) 삭제할 액세스 키입니다. 모든 액세스 키 목록 보기를 사용하여 액세스 키 값을 가져올 수 있습니다.