액세스 키 관리

액세스 키는 IBM Cloud Monitoring의 IBM Cloud 인스턴스에 데이터를 성공적으로 전달하도록 모니터링 에이전트를 구성하는 데 사용해야 하는 토큰입니다.

IBM Cloud UI를 통해 액세스 키 가져오기

IBM Cloud Monitoring UI를 통해 IBM Cloud 인스턴스에 대한 액세스 키를 가져오려면 다음 단계를 완료하십시오.

  1. 로그인IBM Cloud 콘솔.

  2. 메뉴 아이콘 메뉴 아이콘 > 관찰 가능성으로 이동하십시오.

  3. 모니터링을 선택하십시오. IBM Cloud Monitoring 대시보드가 열립니다. IBM Cloud에서 사용 가능한 모니터링 인스턴스의 목록을 볼 수 있습니다.

  4. 해당 액세스 키를 가져올 인스턴스를 식별하십시오. 다음을 클릭하세요.* 행위* 상작업 아이콘 인스턴스 옆에 있는 다음을 클릭합니다.키 관리.

  5. 키 표시를 클릭하여 액세스 키를 볼 수 있는 창이 열립니다.

CLI를 통해 액세스 키 가져오기

명령행을 통해 모니터링 인스턴스의 액세스 키를 가져오려면 다음 단계를 완료하십시오.

  1. [전제조건] IBM Cloud CLI를 설치하십시오.

  2. 모니터링 인스턴스가 실행 중인 IBM Cloud의 지역에 로그인하십시오. ibmcloud login 명령을 실행하십시오.

  3. 모니터링 인스턴스가 실행 중인 리소스 그룹을 설정하십시오. ibmcloud target 명령을 실행하십시오.

    기본적으로 default 리소스 그룹이 설정됩니다.

  4. 인스턴스 이름을 가져오십시오. ibmcloud resource service-instances 명령을 실행하십시오.

    ibmcloud resource service-instances
    
  5. 모니터링 인스턴스와 연관된 API 키의 이름을 가져오십시오. ibmcloud resource service-keys 명령을 실행하십시오.

    ibmcloud resource service-keys --instance-name INSTANCE_NAME
    

    여기서 INSTANCE_NAME은 이전 단계에서 얻은 인스턴스의 이름입니다.

  6. 액세스 키를 가져오십시오. ibmcloud resource service-key 명령을 실행하십시오.

    ibmcloud resource service-key APIKEY_NAME
    

    여기서 APIKEY_NAME은 API 키의 이름입니다.

    이 명령의 출력에는 인스턴스에 대한 액세스 키가 포함된 액세스 키 필드가 포함되어 있습니다.

추가 액세스 키 작성

액세스 키가 침해되었거나 며칠마다 이를 갱신하는 정책을 보유 중인 경우에는 새 액세스 키를 생성하고 이전 키를 사용 안함으로 설정할 수 있습니다.

IBM Cloud Monitoring 인스턴스에 대한 액세스 키를 작성하려면 다음 단계를 완료하십시오.

  1. IBM Cloud Monitoring UI에서 API 토큰을 얻으십시오. 자세히 알아보십시오.

  2. 모니터링 엔드포인트에 대해 curl POST 요청을 발행하여 새 액세스 키를 생성하십시오.

    curl -X POST -H 'Authorization: Bearer API_TOKEN' https:ENDPOINT/api/customer/accessKeys
    

    여기서,

    • ENDPOINT는 모니터링 인스턴스가 사용 가능한 지역의 URL입니다. 자세한 정보는 엔드포인트 모니터링을 참조하십시오.
    • API_TOKEN은 1단계에서 얻는 API 토큰입니다.

    출력의 응답은 새로 생성된 액세스 키를 제공합니다.

    {
        "customerAccessKey": {
            "enabled": true,
            "accessKey": "12345678-1234-1234-1234-123456789012",
            "dateCreated": 1573852152224,
            "dateDisabled": null
        }
    }
    
  3. 이제 액세스 키를 모니터링 에이전트 구성 파일에 사용할 수 있습니다.

액세스 키 사용 안함 설정

IBM Cloud Monitoring 인스턴스에 대한 기존 액세스 키를 사용 안함으로 설정하려면 다음 단계를 완료하십시오.

  1. IBM Cloud Monitoring UI에서 API 토큰을 얻으십시오(지시사항은 여기를 참조).

  2. 모니터링 엔드포인트에 대해 curl POST 요청을 발행하여 지정된 액세스 키를 사용 안함으로 설정하십시오.

    curl -X POST -H 'Authorization: Bearer API_TOKEN' https:ENDPOINT/api/customer/accessKeys/ACCESS_KEY/disable
    

    여기서,

    • ENDPOINT는 모니터링 인스턴스가 사용 가능한 지역의 URL입니다. 자세한 정보는 엔드포인트 모니터링을 참조하십시오.
    • API_TOKEN은 1단계에서 검색한 API 토큰입니다.
    • ACCESS_KEY는 사용 안함으로 설정할 액세스 키입니다.

액세스 키를 사용 안함으로 설정하면 해당 액세스 키를 사용하여 연결된 에이전트가 이 IBM Cloud Monitoring 인스턴스에 메트릭을 전송하지 못하도록 즉시 차단됩니다.

현재는 액세스 키를 삭제하는 방법이 없습니다.

액세스 키 사용 설정

IBM Cloud Monitoring 인스턴스에 대한 기존 액세스 키를 사용으로 설정하려면 다음 단계를 완료하십시오.

  1. IBM Cloud Monitoring UI에서 API 토큰을 얻으십시오. 자세히 알아보십시오.

  2. 모니터링 엔드포인트에 대해 curl POST 요청을 발행하여 지정된 액세스 키를 사용으로 설정하십시오.

    curl -X POST -H 'Authorization: Bearer API_TOKEN' https://ENDPOINT/api/customer/accessKeys/ACCESS_KEY/enable
    

    여기서,

    • ENDPOINT는 모니터링 인스턴스가 사용 가능한 지역의 URL입니다. 자세한 정보는 엔드포인트 모니터링을 참조하십시오.
    • API_TOKEN은 1단계에서 검색한 API 토큰입니다.
    • ACCESS_KEY는 사용으로 설정할 액세스 키입니다.

액세스 키를 사용으로 설정하면 사용 안함으로 설정된 액세스 키를 사용하여 연결된 에이전트가 종료되므로 해당 에이전트는 수동으로 다시 시작해야 합니다.

사용 가능한 액세스 키 보기

IBM Cloud Monitoring 인스턴스에 대한 액세스 키를 모두 보려면 다음 단계를 완료하십시오.

  1. IBM Cloud Monitoring UI에서 API 토큰을 얻으십시오. 자세히 알아보십시오.

  2. 지역 모니터링 엔드포인트에 대해 curl GET 요청을 발행하여 지정된 액세스 키를 사용으로 설정하십시오.

    curl -X GET -H 'Authorization: Bearer API_TOKEN' https://ENDPOINT/api/customer/accessKeys
    

    여기서,

    • ENDPOINT는 모니터링 인스턴스가 사용 가능한 지역의 URL입니다. 자세한 정보는 엔드포인트 모니터링을 참조하십시오.
    • API_TOKEN은 1단계에서 검색한 API 토큰입니다.

    출력의 응답은 액세스 키의 목록과 사용 설정 여부를 제공합니다.

    {
        "customerAccessKeys": [
            {
                "enabled": true,
                "accessKey": "12345678-1234-1234-1234-123456789012",
                "dateCreated": 1541096409000,
                "dateDisabled": null
            },
            {
                "enabled": false,
                "accessKey": "87654321-1234-1234-1234-123456789012",
                "dateCreated": 1573849361000,
                "dateDisabled": 1573849367000
            }
        ]
    }
    

액세스 키 삭제

IBM Cloud Monitoring 인스턴스의 액세스 키를 삭제하려면 다음 단계를 완료하십시오.

  1. IBM Cloud Monitoring UI에서 API 토큰을 얻으십시오. 자세히 알아보십시오.

  2. 액세스 키를 삭제하려면 지역 모니터링 엔드포인트에 대해 curl DELETE 요청을 발행하십시오.

    curl -X DELETE -H 'Authorization: Bearer API_TOKEN' -H "IBMInstanceID: GUID" https://ENDPOINT/api/customer/accessKeys/ACCESS_KEY
    

    여기서,

    • ENDPOINT는 모니터링 인스턴스가 사용 가능한 지역의 URL입니다. 자세한 정보는 엔드포인트 모니터링을 참조하십시오.
    • API_TOKEN은 1단계에서 검색한 API 토큰입니다.
    • GUID은(는) 액세스 키와 연관된 모니터링 인스턴스의 GUID입니다. IAM 토큰의 헤더를 참조하십시오.
    • ACCESS_KEY은(는) 삭제할 액세스 키입니다. 모든 액세스 키 목록 보기를 사용하여 액세스 키 값을 가져올 수 있습니다.