Gerenciando chaves de acesso
A chave de acesso é um token que deve ser usado para configurar agentes de monitoramento para encaminharem dados com sucesso para a instância do IBM Cloud Monitoring na IBM Cloud.
Obtendo a chave de acesso por meio da IU do IBM Cloud
Para obter a chave de acesso para uma instância do IBM Cloud Monitoring por meio da IU do IBM Cloud, conclua as etapas a seguir:
-
Acesse o ícone Menu
> Observabilidade.
-
Selecione Monitorando. O painel do IBM Cloud Monitoring é aberto. É possível ver a lista de instâncias de monitoramento que estão disponíveis no IBM Cloud.
-
Identifique a instância para a qual você deseja obter a chave de acesso. Clique no Ações ícone
próximo à instância e, em seguida, em Gerenciar chave.
-
Será aberta uma janela. Clique em Mostrar chave para visualizar a chave de acesso.
Obtendo a chave de acesso por meio da CLI
Para obter a chave de acesso para uma instância de monitoramento por meio da linha de comandos, conclua as seguintes etapas:
-
[Pré-requisito] Instalar a CLI IBM Cloud.
-
Efetue login na região da IBM Cloud na qual a instância de monitoramento está em execução. Execute o comando a seguir: ibmcloud login
-
Configure o grupo de recursos no qual a instância de monitoramento está em execução. Execute o comando a seguir: ibmcloud target
Por padrão, o grupo de recursos
defaulté configurado. -
Obtenha o nome da instância. Execute o comando a seguir: ibmcloud resource service-instances
ibmcloud resource service-instances -
Obtenha o nome da chave de API que está associada à instância de monitoramento. Execute o comando
ibmcloud resource service-keys:ibmcloud resource service-keys --instance-name INSTANCE_NAMEem que INSTANCE_NAME é o nome da instância obtida na etapa anterior.
-
Obtenha a chave de acesso. Execute o comando ibmcloud resource service-key:
ibmcloud resource service-key APIKEY_NAMEem que APIKEY_NAME é o nome da chave de API.
A saída desse comando inclui o campo Chave de acesso que contém a chave de acesso para a instância.
Criando chaves de acesso adicionais
Se a chave de acesso estiver comprometida ou você tiver uma política para renová-la após um número de dias, será possível gerar uma nova chave de acesso e desativar a antiga.
Para criar uma nova chave de acesso para uma instância do IBM Cloud Monitoring, conclua as etapas a seguir:
-
Obtenha o token da API da IU do IBM Cloud Monitoring. Saiba mais.
-
Emita uma solicitação curl POST no terminal de monitoramento para gerar uma nova chave de acesso.
curl -X POST -H 'Authorization: Bearer API_TOKEN' https:ENDPOINT/api/customer/accessKeysem que
ENDPOINTé a URL da região na qual a instância de monitoramento está disponível. Para obter mais informações, consulte terminais de monitoramento.API_TOKENé o token da API obtido na etapa 1.
A saída fornecerá a chave de acesso recém-gerada na resposta.
{ "customerAccessKey": { "enabled": true, "accessKey": "12345678-1234-1234-1234-123456789012", "dateCreated": 1573852152224, "dateDisabled": null } } -
A chave de acesso agora pode ser usada nos arquivos de configuração do agente de monitoramento.
Desativando uma chave de acesso
Para desativar uma chave de acesso existente de uma instância do IBM Cloud Monitoring, conclua as etapas a seguir:
-
Obtenha o token da API da IU do IBM Cloud Monitoring (consulte as instruções).
-
Emita uma solicitação curl POST no terminal de monitoramento para desativar a chave de acesso fornecida.
curl -X POST -H 'Authorization: Bearer API_TOKEN' https:ENDPOINT/api/customer/accessKeys/ACCESS_KEY/disableem que
ENDPOINTé a URL da região na qual a instância de monitoramento está disponível. Para obter mais informações, consulte terminais de monitoramento.API_TOKENé o token da API recuperado na etapa 1.ACCESS_KEYé a chave de acesso que você deseja desativar.
Após a desativação da chave de acesso, os agentes conectados com ela serão imediatamente bloqueados de enviar métricas para essa instância do IBM Cloud Monitoring.
Não há opção para excluir chaves de acesso neste momento.
Ativando uma chave de acesso
Para ativar uma chave de acesso existente para uma instância do IBM Cloud Monitoring, conclua as etapas a seguir:
-
Obtenha o token da API da IU do IBM Cloud Monitoring. Saiba mais.
-
Emita uma solicitação curl POST no terminal de monitoramento para ativar a chave de acesso fornecida.
curl -X POST -H 'Authorization: Bearer API_TOKEN' https://ENDPOINT/api/customer/accessKeys/ACCESS_KEY/enableem que
ENDPOINTé a URL da região na qual a instância de monitoramento está disponível. Para obter mais informações, consulte terminais de monitoramento.API_TOKENé o token da API recuperado na etapa 1.ACCESS_KEYé a chave de acesso que você deseja ativar.
Após a ativação da chave de acesso, os agentes precisarão ser reiniciados manualmente, pois um agente que se conecta com uma chave desativada será finalizado.
Visualizando as chaves de acesso disponíveis
Para visualizar todas as chaves de acesso de uma instância do IBM Cloud Monitoring, conclua as etapas a seguir:
-
Obtenha o token da API da IU do IBM Cloud Monitoring. Saiba mais.
-
Emita uma solicitação curl GET no terminal de monitoramento regional para ativar a chave de acesso fornecida.
curl -X GET -H 'Authorization: Bearer API_TOKEN' https://ENDPOINT/api/customer/accessKeysem que
ENDPOINTé a URL da região na qual a instância de monitoramento está disponível. Para obter mais informações, consulte terminais de monitoramento.API_TOKENé o token da API recuperado na etapa 1.
A saída fornecerá uma lista das chaves de acesso na resposta e indicará se elas estão ativadas.
{ "customerAccessKeys": [ { "enabled": true, "accessKey": "12345678-1234-1234-1234-123456789012", "dateCreated": 1541096409000, "dateDisabled": null }, { "enabled": false, "accessKey": "87654321-1234-1234-1234-123456789012", "dateCreated": 1573849361000, "dateDisabled": 1573849367000 } ] }
Excluindo chaves de acesso
Para excluir uma chave de acesso para uma instância do IBM Cloud Monitoring, conclua as etapas a seguir:
-
Obtenha o token da API da IU do IBM Cloud Monitoring. Saiba mais.
-
Emita uma solicitação de curl DELETE com relação ao terminal de monitoramento regional para excluir a chave de acesso.
curl -X DELETE -H 'Authorization: Bearer API_TOKEN' -H "IBMInstanceID: GUID" https://ENDPOINT/api/customer/accessKeys/ACCESS_KEYem que
ENDPOINTé a URL da região na qual a instância de monitoramento está disponível. Para obter mais informações, consulte terminais de monitoramento.API_TOKENé o token da API recuperado na etapa 1.GUIDé o GUID da instância de monitoramento associada à chave de acesso. Consulte Cabeçalhos para tokens do IAM.ACCESS_KEYé a chave de acesso a ser excluída. É possível visualizar uma lista de todas as chaves de acesso para obter os valores de chave de acesso.