配置 Monitoring 实例的认证方法

当您使用 Python 脚本或 Monitoring REST API 来管理资源时,可以配置 Monitoring 实例中允许的认证令牌。 缺省情况下,您可以使用 IAM 令牌或 Monitor API 令牌。 但是,您可以将 Monitoring 实例限制为仅允许 IAM 令牌。

先决条件

完成以下步骤:

  1. 安装 IBM Cloud CLI。 如果 CLI 已安装,请继续执行下一步。

  2. 登录到 IBM Cloud 中的区域和资源组,其中 Monitoring 实例可用。 运行以下命令: ibmcloud login

步骤 1. 获取有关 Monitoring 实例的信息

要获取有关 Monitoring 实例的信息,请运行以下命令:

ibmcloud resource service-instance MONITORING_INSTANCE_NAME --output JSON

输出包含 parameters 部分,其中包含以下信息:

"parameters": {
    "default_receiver": false,
    "external_api_auth": "IAM_ONLY"
}

external_api_auth 字段指示允许使用 Monitoring 实例的令牌类型。

  • 当该值设置为 IAM_ONLY 时,只能使用 IAM 令牌进行认证。
  • 当该值设置为 ANY 时,可以使用 IAM 令牌和 Monitor API 令牌进行认证。

检查 external_api_auth 以找出允许用于认证的令牌。

步骤 2. 重置每个团队的 Monitor API 令牌

如果要将监视实例配置为仅使用 IAM 令牌进行认证,请完成此步骤。

重置 Monitor API 令牌时,将禁用用户可能正在使用的当前 Monitor API 令牌。 每个团队都有 1 个 Monitor API 令牌。

对于 Monitoring 实例中的每个团队,重置 Monitor API 令牌

步骤 3. 配置 Monitoring 实例以仅允许 IAM 令牌

运行以下命令以更新 Monitoring 实例,以便在使用 Python 脚本或监视 REST API 来管理资源时仅允许 IAM 令牌:

ibmcloud resource service-instance-update NAME  -p '{"external_api_auth": "IAM_ONLY"}'

位置

NAME 是 Monitoring 实例的名称。

当您使用 Python 脚本或监视 REST API 时,API_AUTH 将设置为支持向 IBM Cloud Monitoring 服务进行认证的授权模型。 缺省情况下,它设置为 ANY。 有效值为: ANYIAM_ONLY

例如,要修改实例,请运行以下命令:

ibmcloud resource service-instance-create monitoring-instance-01 -p '{"external_api_auth": "IAM_ONLY"}'