IAM 토큰 작업

Python 스크립트 또는 모니터링 REST API를 사용하여 루틴 태스크를 자동화하고 알림을 모니터하는 경우에는 IAM 토큰을 사용하여 IBM Cloud Monitoring 서비스를 인증할 수 있습니다.

IBM Cloud UI를 통해 IAM API 키 가져오기

API(Application Programming Interface) 키는 호출 애플리케이션 또는 사용자를 식별하도록 API에 전달되는 고유 코드입니다. 자세히 알아보십시오.

작성한 서비스 ID와 연관된 API 키 또는 사용자 API 키를 사용할 수 있습니다.

  • 사용자 API 키는 사용자의 ID와 연관되고, 사용자가 작성한 각 API 키에는 사용자에게 지정된 동일한 액세스 권한이 있습니다. 자세히 알아보십시오.

    API 키를 보려면, 관리 > 액세스(IAM) > API 키로 이동하십시오.

    API 키를 작성하려면 API 키 작성을 참조하십시오.

  • 사용자가 생성한 서비스 ID와 연결된 API 키는 IBM Cloud IBM Cloud 서비스에 연결하십시오. 자세히 알아보십시오.

    API 키를 보려면 관리 > 접근(IAM) 으로 이동한 다음 서비스 ID를 선택합니다.

    서비스 ID API 키는 특정 서비스 ID에 지정된 모든 액세스 권한을 상속합니다.

    API 키를 작성하려면 서비스 ID에 대한 API 키 작성을 참조하십시오.

프로그래밍 방식으로 IAM API 토큰 가져오기

IAM 토큰을 가져오려면 다음 단계를 완료하십시오.

  1. 터미널에서 IBM Cloud에 로그인하십시오.

  2. 다음 명령을 실행하여 토큰을 가져오십시오.

    ibmcloud iam oauth-tokens | grep IAM | cut -d \: -f 2 | sed 's/^ *//'
    

토큰을 가져오고 나면 API 호출을 실행하거나, Authorization 헤더에서 이 토큰을 사용할 수 있습니다.

토큰을 복사할 때는 Bearer 키워드를 포함시키십시오(Authorization: Bearer IAM_TOKEN).

Bearer 단어 없이 토큰을 가져오기 위해 다음 명령을 실행할 수 있습니다. ibmcloud iam oauth-tokens | awk '{print $4}'