Configurando o método de autenticação de uma instância do Monitoring

É possível configurar o token de autenticação que é permitido em uma instância do Monitoring quando usar scripts Python ou a API de REST do Monitoring para gerenciar recursos. Por padrão, é possível usar um token do IAM ou um token da API do Monitor. No entanto, é possível restringir a instância do Monitoring para permitir somente tokens do IAM.

Pré-requisitos

Conclua as etapas a seguir:

  1. Instale a CLI da IBM Cloud. Se a CLI estiver instalada, continue com a próxima etapa.

  2. Efetue login na região e no grupo de recursos na IBM Cloud em que a instância do Monitoring está disponível. Execute o comando a seguir: ibmcloud login

Etapa 1. Obtenha informações sobreMonitoring instância

Para obter informações sobre a instância do Monitoring, execute o seguinte comando:

ibmcloud resource service-instance MONITORING_INSTANCE_NAME --output JSON

A saída inclui uma seção parameters com as seguintes informações:

"parameters": {
    "default_receiver": false,
    "external_api_auth": "IAM_ONLY"
}

O campo external_api_auth indica os tipos de tokens que têm permissão para trabalhar com a instância do Monitoring.

  • Quando o valor é configurado como IAM_ONLY, é possível usar somente tokens do IAM para autenticação.
  • Quando o valor é configurado como ANY, é possível usar tokens IAM e tokens de API de monitoramento para realizar a autenticação.

Verifique o external_api_auth para saber quais tokens são permitidos para autenticação.

Etapa 2. Redefinir o token da API Monitor para cada equipe

Conclua esta etapa se você estiver configurando sua instância de monitoramento para autenticar-se somente com tokens do IAM.

Ao reconfigurar um token da API do Monitor, você desativa o token da API do Monitor atual que os usuários podem estar usando. Há um token da API do Monitor por equipe.

Para cada equipe na instância do Monitoring, Reconfigure o token da API do Monitor.

Etapa 3. Configurar oMonitoring instância para permitir apenas tokens IAM

Execute o seguinte comando para atualizar uma instância do Monitoring para que sejam permitidos somente tokens do IAM quando usar scripts Python ou a API de REST de monitoramento para gerenciar recursos:

ibmcloud resource service-instance-update NAME  -p '{"external_api_auth": "IAM_ONLY"}'

em que

NAME é o nome da instância do Monitoring.

API_AUTH é configurado como o modelo de autorização que é ativado para autenticar-se com o serviço IBM Cloud Monitoring quando usar scripts Python ou a API de REST de monitoramento. Por padrão, ele é configurado como ANY. Os valores válidos são: ANY e IAM_ONLY.

Por exemplo, para modificar uma instância, execute o seguinte comando:

ibmcloud resource service-instance-create monitoring-instance-01 -p '{"external_api_auth": "IAM_ONLY"}'