配置 Monitoring 實例的鑑別方法

當您使用 Python Script 或 Monitoring REST API 來管理資源時,您可以配置 Monitoring 實例中容許的鑑別記號。 依預設,您可以使用 IAM 記號或 Monitor API 記號。 不過,您可以將 Monitoring 實例限制為僅容許 IAM 記號。

先決條件

請完成下列步驟:

  1. 安裝 IBM Cloud CLI。 如果已安裝 CLI,請繼續進行下一步。

  2. 登入可使用 Monitoring 實例的 IBM Cloud 中的地區及資源群組。 執行下列指令: ibmcloud login

步驟 1. 取得 Monitoring 實例的相關資訊

若要取得 Monitoring 實例的相關資訊,請執行下列指令:

ibmcloud resource service-instance MONITORING_INSTANCE_NAME --output JSON

輸出包括具有下列資訊的 parameters 區段:

"parameters": {
    "default_receiver": false,
    "external_api_auth": "IAM_ONLY"
}

external_api_auth 欄位指出容許使用 Monitoring 實例的記號類型。

  • 當值設為 IAM_ONLY 時,您只能使用 IAM 記號進行鑑別。
  • 當值設為 ANY 時,您可以使用 IAM 記號及監視 API 記號進行鑑別。

請檢查 external_api_auth,以找出容許鑑別的記號。

步驟 2. 重設每一個團隊的監視 API 記號

如果您要將監視實例配置為僅使用 IAM 記號進行鑑別,請完成此步驟。

當您重設 Monitor API 記號時,您會停用使用者可能正在使用的現行 Monitor API 記號。 每個團隊有 1 個監視 API 記號。

對於 Monitoring 實例中的每一個團隊,請 重設監視器 API 記號

步驟 3. 將 Monitoring 實例配置為僅容許 IAM 記號

執行下列指令以更新 Monitoring 實例,以便在使用 Python Script 或監視 REST API 來管理資源時僅容許 IAM 記號:

ibmcloud resource service-instance-update NAME  -p '{"external_api_auth": "IAM_ONLY"}'

其中

NAME 是 Monitoring 實例的名稱。

當您使用 Python Script 或監視 REST API 時,API_AUTH 會設為啟用以向 IBM Cloud Monitoring 服務進行鑑別的授權模型。 依預設,它會設為 ANY。 有效值為: ANYIAM_ONLY

例如,若要修改實例,請執行下列指令:

ibmcloud resource service-instance-create monitoring-instance-01 -p '{"external_api_auth": "IAM_ONLY"}'