Configurando o método de autenticação de uma instância do Monitoring
É possível configurar o token de autenticação que é permitido em uma instância do Monitoring quando usar scripts Python ou a API de REST do Monitoring para gerenciar recursos. Por padrão, é possível usar um token do IAM ou um token da API do Monitor. No entanto, é possível restringir a instância do Monitoring para permitir somente tokens do IAM.
Pré-requisitos
Conclua as etapas a seguir:
-
Instale a CLI da IBM Cloud. Se a CLI estiver instalada, continue com a próxima etapa.
-
Efetue login na região e no grupo de recursos na IBM Cloud em que a instância do Monitoring está disponível. Execute o comando a seguir: ibmcloud login
Etapa 1. Obtenha informações sobreMonitoring instância
Para obter informações sobre a instância do Monitoring, execute o seguinte comando:
ibmcloud resource service-instance MONITORING_INSTANCE_NAME --output JSON
A saída inclui uma seção parameters com as seguintes informações:
"parameters": {
"default_receiver": false,
"external_api_auth": "IAM_ONLY"
}
O campo external_api_auth indica os tipos de tokens que têm permissão para trabalhar com a instância do Monitoring.
- Quando o valor é configurado como
IAM_ONLY, é possível usar somente tokens do IAM para autenticação. - Quando o valor é configurado como
ANY, é possível usar tokens IAM e tokens de API de monitoramento para realizar a autenticação.
Verifique o external_api_auth para saber quais tokens são permitidos para autenticação.
Etapa 2. Redefinir o token da API Monitor para cada equipe
Conclua esta etapa se você estiver configurando sua instância de monitoramento para autenticar-se somente com tokens do IAM.
Ao reconfigurar um token da API do Monitor, você desativa o token da API do Monitor atual que os usuários podem estar usando. Há um token da API do Monitor por equipe.
Para cada equipe na instância do Monitoring, Reconfigure o token da API do Monitor.
Etapa 3. Configurar oMonitoring instância para permitir apenas tokens IAM
Execute o seguinte comando para atualizar uma instância do Monitoring para que sejam permitidos somente tokens do IAM quando usar scripts Python ou a API de REST de monitoramento para gerenciar recursos:
ibmcloud resource service-instance-update NAME -p '{"external_api_auth": "IAM_ONLY"}'
em que
NAME é o nome da instância do Monitoring.
API_AUTH é configurado como o modelo de autorização que é ativado para autenticar-se com o serviço IBM Cloud Monitoring quando usar scripts Python ou a API de REST de monitoramento. Por padrão, ele é configurado como ANY.
Os valores válidos são: ANY e IAM_ONLY.
Por exemplo, para modificar uma instância, execute o seguinte comando:
ibmcloud resource service-instance-create monitoring-instance-01 -p '{"external_api_auth": "IAM_ONLY"}'