配置 Monitoring 实例的认证方法
当您使用 Python 脚本或 Monitoring REST API 来管理资源时,可以配置 Monitoring 实例中允许的认证令牌。 缺省情况下,您可以使用 IAM 令牌或 Monitor API 令牌。 但是,您可以将 Monitoring 实例限制为仅允许 IAM 令牌。
先决条件
完成以下步骤:
-
安装 IBM Cloud CLI。 如果 CLI 已安装,请继续执行下一步。
-
登录到 IBM Cloud 中的区域和资源组,其中 Monitoring 实例可用。 运行以下命令: ibmcloud login
步骤 1. 获取有关 Monitoring 实例的信息
要获取有关 Monitoring 实例的信息,请运行以下命令:
ibmcloud resource service-instance MONITORING_INSTANCE_NAME --output JSON
输出包含 parameters 部分,其中包含以下信息:
"parameters": {
"default_receiver": false,
"external_api_auth": "IAM_ONLY"
}
external_api_auth 字段指示允许使用 Monitoring 实例的令牌类型。
- 当该值设置为
IAM_ONLY时,只能使用 IAM 令牌进行认证。 - 当该值设置为
ANY时,可以使用 IAM 令牌和 Monitor API 令牌进行认证。
检查 external_api_auth 以找出允许用于认证的令牌。
步骤 2. 重置每个团队的 Monitor API 令牌
如果要将监视实例配置为仅使用 IAM 令牌进行认证,请完成此步骤。
重置 Monitor API 令牌时,将禁用用户可能正在使用的当前 Monitor API 令牌。 每个团队都有 1 个 Monitor API 令牌。
对于 Monitoring 实例中的每个团队,重置 Monitor API 令牌。
步骤 3. 配置 Monitoring 实例以仅允许 IAM 令牌
运行以下命令以更新 Monitoring 实例,以便在使用 Python 脚本或监视 REST API 来管理资源时仅允许 IAM 令牌:
ibmcloud resource service-instance-update NAME -p '{"external_api_auth": "IAM_ONLY"}'
位置
NAME 是 Monitoring 实例的名称。
当您使用 Python 脚本或监视 REST API 时,API_AUTH 将设置为支持向 IBM Cloud Monitoring 服务进行认证的授权模型。 缺省情况下,它设置为 ANY。 有效值为: ANY 和 IAM_ONLY。
例如,要修改实例,请运行以下命令:
ibmcloud resource service-instance-create monitoring-instance-01 -p '{"external_api_auth": "IAM_ONLY"}'