IAM 토큰 작업
Python 스크립트 또는 모니터링 REST API를 사용하여 루틴 태스크를 자동화하고 알림을 모니터하는 경우에는 IAM 토큰을 사용하여 IBM Cloud Monitoring 서비스를 인증할 수 있습니다.
IBM Cloud UI를 통해 IAM API 키 가져오기
API(Application Programming Interface) 키는 호출 애플리케이션 또는 사용자를 식별하도록 API에 전달되는 고유 코드입니다. 자세히 알아보십시오.
작성한 서비스 ID와 연관된 API 키 또는 사용자 API 키를 사용할 수 있습니다.
-
사용자 API 키는 사용자의 ID와 연관되고, 사용자가 작성한 각 API 키에는 사용자에게 지정된 동일한 액세스 권한이 있습니다. 자세히 알아보십시오.
API 키를 보려면, 관리 > 액세스(IAM) > API 키로 이동하십시오.
API 키를 작성하려면 API 키 작성을 참조하십시오.
-
사용자가 생성한 서비스 ID와 연결된 API 키는 IBM Cloud IBM Cloud 서비스에 연결하십시오. 자세히 알아보십시오.
API 키를 보려면 관리 > 접근(IAM) 으로 이동한 다음 서비스 ID를 선택합니다.
서비스 ID API 키는 특정 서비스 ID에 지정된 모든 액세스 권한을 상속합니다.
API 키를 작성하려면 서비스 ID에 대한 API 키 작성을 참조하십시오.
프로그래밍 방식으로 IAM API 토큰 가져오기
IAM 토큰을 가져오려면 다음 단계를 완료하십시오.
-
터미널에서 IBM Cloud에 로그인하십시오.
-
다음 명령을 실행하여 토큰을 가져오십시오.
ibmcloud iam oauth-tokens | grep IAM | cut -d \: -f 2 | sed 's/^ *//'
토큰을 가져오고 나면 API 호출을 실행하거나, Authorization 헤더에서 이 토큰을 사용할 수 있습니다.
토큰을 복사할 때는 Bearer 키워드를 포함시키십시오(Authorization: Bearer IAM_TOKEN).
Bearer 단어 없이 토큰을 가져오기 위해 다음 명령을 실행할 수 있습니다. ibmcloud iam oauth-tokens | awk '{print $4}'