Monitoring 인스턴스의 인증 방법 구성
Python 스크립트 또는 Monitoring REST API를 사용하여 리소스를 관리하는 경우 Monitoring 인스턴스에서 허용되는 인증 토큰을 구성할 수 있습니다. 기본적으로 IAM 토큰 또는 모니터 API 토큰을 사용할 수 있습니다. 그러나 IAM 토큰만 허용하도록 Monitoring 인스턴스를 제한할 수 있습니다.
전제조건
다음 단계를 완료하십시오.
-
IBM Cloud CLI를 설치하십시오. CLI가 설치되면 다음 단계를 계속하십시오.
-
IBM Cloud 인스턴스가 사용 가능한 Monitoring의 지역 및 리소스 그룹에 로그인하십시오. ibmcloud login 명령을 실행하십시오.
1단계. Monitoring 인스턴스에 대한 정보 가져오기
Monitoring 인스턴스에 대한 정보를 얻으려면 다음 명령을 실행하십시오.
ibmcloud resource service-instance MONITORING_INSTANCE_NAME --output JSON
출력에는 다음 정보가 포함된 parameters 섹션이 있습니다.
"parameters": {
"default_receiver": false,
"external_api_auth": "IAM_ONLY"
}
external_api_auth 필드는 Monitoring 인스턴스에 대해 작업할 수 있는 토큰 유형을 나타냅니다.
- 값이
IAM_ONLY로 설정된 경우 IAM 토큰만 인증에 사용할 수 있습니다. - 값이
ANY로 설정된 경우 IAM 토큰 및 모니터 API 토큰을 인증에 사용할 수 있습니다.
인증에 허용되는 토큰을 찾으려면 external_api_auth를 찾으십시오.
2단계. 각 팀에 대한 모니터 API 토큰 재설정
IAM 토큰만 사용하여 인증하도록 모니터링 인스턴스를 구성하는 경우 이 단계를 완료하십시오.
모니터 API 토큰을 재설정하는 경우 사용자가 사용 중일 수 있는 현재 모니터 API 토큰을 사용 안함으로 설정하십시오. 모니터 API 토큰은 팀당 한 개 있습니다.
Monitoring 인스턴스의 각 팀에 대해 모니터 API 토큰을 재설정하십시오.
3단계. IAM 토큰만 허용하도록 Monitoring 인스턴스 구성
Python 스크립트 또는 모니터링 REST API를 사용하여 리소스를 관리할 때 IAM 토큰만 허용되도록 Monitoring 인스턴스를 업데이트하려면 다음 명령을 실행하십시오.
ibmcloud resource service-instance-update NAME -p '{"external_api_auth": "IAM_ONLY"}'
여기서,
NAME은 Monitoring 인스턴스의 이름입니다.
API_AUTH는 Python 스크립트 또는 모니터링 REST API를 사용할 때 IBM Cloud Monitoring 서비스를 인증할 수 있는 권한 부여 모델로 설정됩니다. 기본적으로 ANY로 설정됩니다. 올바른 값은 ANY 및 IAM_ONLY입니다.
예를 들어, 인스턴스를 수정하려면 다음 명령을 실행하십시오.
ibmcloud resource service-instance-create monitoring-instance-01 -p '{"external_api_auth": "IAM_ONLY"}'