配置 Monitoring 實例的鑑別方法
當您使用 Python Script 或 Monitoring REST API 來管理資源時,您可以配置 Monitoring 實例中容許的鑑別記號。 依預設,您可以使用 IAM 記號或 Monitor API 記號。 不過,您可以將 Monitoring 實例限制為僅容許 IAM 記號。
先決條件
請完成下列步驟:
-
安裝 IBM Cloud CLI。 如果已安裝 CLI,請繼續進行下一步。
-
登入可使用 Monitoring 實例的 IBM Cloud 中的地區及資源群組。 執行下列指令: ibmcloud login
步驟 1. 取得 Monitoring 實例的相關資訊
若要取得 Monitoring 實例的相關資訊,請執行下列指令:
ibmcloud resource service-instance MONITORING_INSTANCE_NAME --output JSON
輸出包括具有下列資訊的 parameters 區段:
"parameters": {
"default_receiver": false,
"external_api_auth": "IAM_ONLY"
}
external_api_auth 欄位指出容許使用 Monitoring 實例的記號類型。
- 當值設為
IAM_ONLY時,您只能使用 IAM 記號進行鑑別。 - 當值設為
ANY時,您可以使用 IAM 記號及監視 API 記號進行鑑別。
請檢查 external_api_auth,以找出容許鑑別的記號。
步驟 2. 重設每一個團隊的監視 API 記號
如果您要將監視實例配置為僅使用 IAM 記號進行鑑別,請完成此步驟。
當您重設 Monitor API 記號時,您會停用使用者可能正在使用的現行 Monitor API 記號。 每個團隊有 1 個監視 API 記號。
對於 Monitoring 實例中的每一個團隊,請 重設監視器 API 記號。
步驟 3. 將 Monitoring 實例配置為僅容許 IAM 記號
執行下列指令以更新 Monitoring 實例,以便在使用 Python Script 或監視 REST API 來管理資源時僅容許 IAM 記號:
ibmcloud resource service-instance-update NAME -p '{"external_api_auth": "IAM_ONLY"}'
其中
NAME 是 Monitoring 實例的名稱。
當您使用 Python Script 或監視 REST API 時,API_AUTH 會設為啟用以向 IBM Cloud Monitoring 服務進行鑑別的授權模型。 依預設,它會設為 ANY。 有效值為: ANY 和 IAM_ONLY。
例如,若要修改實例,請執行下列指令:
ibmcloud resource service-instance-create monitoring-instance-01 -p '{"external_api_auth": "IAM_ONLY"}'