Trabalhando com tokens do IAM

É possível usar tokens do IAM para autenticar-se com o serviço IBM Cloud Monitoring quando usar scripts Python ou a API de REST de monitoramento para automatizar tarefas de rotina e monitorar notificações.

Obtendo uma chave de API do IAM por meio da IU da IBM Cloud

Uma chave de interface de programação de aplicativos (chave de API) é um código exclusivo passado para uma API para identificar o aplicativo de chamada ou o usuário. Saiba mais.

É possível usar uma chave de API do usuário ou uma chave de API que está associada a um ID de serviço que você cria.

  • Uma Chave de API do usuário está associada à identidade de um usuário, e cada chave de API que é criada pelo usuário tem o mesmo acesso ao qual o usuário está designado. Saiba mais.

    Para visualizar suas chaves de API, acesse Gerenciar > Acesso (IAM) > Chaves de API.

    Para criar uma chave de API, consulte Criando uma chave de API.

  • As chaves de API, que estão associadas aos IDs de serviço que você cria, são usadas para conectar um aplicativo dentro ou fora do IBM Cloud para um serviço IBM Cloud. Saiba mais.

    Para visualizar as chaves de API, vá para Gerenciar > Acesso (IAM) e selecione IDs de serviço.

    As chaves de API de ID de serviço herdam todo o acesso que é designado ao ID de serviço específico.

    Para criar uma chave de API, consulte Criando uma chave de API para um ID de serviço.

Obtendo programaticamente um token da API do IAM

Conclua as etapas a seguir para obter um token do IAM:

  1. Em um terminal, efetue login no IBM Cloud.

  2. Execute o comando a seguir para obter um token:

    ibmcloud iam oauth-tokens | grep IAM | cut -d \: -f 2 | sed 's/^ *//'
    

Depois de obter o token, é possível executar chamadas da API e usar esse token no cabeçalho Authorization.

Quando você copiar o token, inclua a palavra-chave Bearer: Authorization: Bearer IAM_TOKEN

Para obter o token sem a palavra Bearer , você pode executar o seguinte comando: ibmcloud iam oauth-tokens | awk '{print $4}'