Utilisation du service de métadonnées pour les serveurs bare metal
Après avoir obtenu un jeton d'accès à l'identité du serveur bare metal, vous pouvez accéder au service de métadonnées et récupérer des métadonnées sur un serveur bare metal. Les informations suivantes décrivent comment effectuer des appels à l'API pour accéder aux métadonnées des serveurs bare metal, telles que les données d'initialisation, les interfaces réseau, les volumes attachés, les clés SSH publiques et les groupes de placement.
Lorsque vous faites des appels API au service de métadonnées du serveur bare metal, des événements de suivi d'activité sont déclenchés. Pour plus d'informations, voir Événements du serveur bare metal.
Avant de commencer
Pour accéder au service de métadonnées, vous devez disposer d'un jeton d'accès à l'identité du serveur bare metal. Si vous n'en avez pas, consultez la section Acquérir un jeton d'accès à l'identité d'un serveur bare metal.
Le service de métadonnées est désactivé par défaut. Pour l'activer, voir Activer ou désactiver le service de métadonnées.
Pour plus d'informations sur ces appels API et des exemples, voir la référence API du service de métadonnées.
Les utilisateurs de Windows doivent remplir des conditions supplémentaires pour accéder au service de métadonnées et l'utiliser. Pour plus d'informations, voir Configuration des serveurs Windows pour l'utilisation du service de métadonnées.
Accès au service de métadonnées en utilisant le service de jetons d'accès à l'identité du serveur bare metal
Pour accéder au service de métadonnées du serveur bare metal, vous devez d'abord obtenir un jeton d'accès à l'identité du serveur bare metal. Vous pouvez ensuite générer des jetons IAM à partir du jeton d'accès à l'identité du serveur bare metal et les utiliser pour accéder aux services compatibles IAM.
Les utilisateurs de Windows doivent remplir des conditions supplémentaires pour accéder au service de métadonnées et l'utiliser. Pour plus d'informations, voir Configuration des serveurs Windows pour l'utilisation du service de métadonnées.
Concepts de jetons d'accès à l'identité d'un serveur bare metal
Un jeton d'accès à l'identité du serveur bare metal fournit un justificatif de sécurité pour l'accès au service de métadonnées. Il s'agit d'un jeton signé contenant un ensemble de revendications basées sur les informations relatives au serveur bare metal et sur les informations transmises dans la requête de jeton.
Pour accéder à l'identité du serveur bare metal, faites un appel à PUT "http://api.metadata.cloud.ibm.com /identity/v1/token en utilisant l'API du service de métadonnées qui invoque le nom d'hôte du serveur bare metal. La communication entre le serveur bare metal et le service de métadonnées ne quitte jamais l'hôte. Vous obtenez le jeton à partir du serveur bare metal. Si l'accès sécurisé au service de métadonnées
du serveur bare metal est activé sur votre serveur bare metal, utilisez le protocole https au lieu du protocole http.
Dans la demande, vous indiquez un délai d'expiration pour le jeton. La durée par défaut est de 5 minutes, mais vous pouvez définir une durée plus courte ou plus longue (de 5 secondes à 1 heure).
La réponse (une charge utile JSON) contient le jeton d'accès d'identité du serveur bare metal. Utilisez ce jeton pour accéder au service de métadonnées.
Vous pouvez également générer un jeton IAM à partir de ce jeton et utiliser l'API pour appeler des services compatibles avec IAM. Pour plus d'informations, voir Générer un jeton IAM à partir d'un jeton d'accès à l'identité d'un serveur bare metal.
Acquisition d'un jeton d'accès à l'identité d'un serveur bare metal
À l'aide de l'API du service de métadonnées, faites un appel à PUT "http://api.metadata.cloud.ibm.com /identity/v1/token pour obtenir un jeton d'accès à l'identité du serveur bare metal. L'exemple suivant utilise jq pour analyser la réponse JSON de l'API, puis extraire la valeur du jeton d'accès d'identité du serveur bare metal. Vous pouvez utiliser votre analyseur syntaxique JSON préféré.
Dans l’exemple, la valeur renvoyée par la commande CURL est le jeton d’accès d’identité du serveur bare metal, qui est extrait par jq et placé dans la variable d’environnement identity_token. Utilisez cette variable
dans un appel GET au service de métadonnées pour atteindre le point de terminaison métadonnées. Pour plus d'informations, voir Récupérer les métadonnées de votre serveur bare metal en cours d'exécution.
L'exemple utilise jq comme analyseur syntaxique, un outil tiers sous licence MIT. Certains systèmes d'exploitation ne l'incluent pas par jq défaut. Installez-le
avant jq utilisation ou remplacez-le par un autre analyseur JSON.
identity_token=`curl -X PUT "http://api.metadata.cloud.ibm.com /identity/v1/token?version=2025-06-30"\
-H "Metadata-Flavor: ibm"\
-d '{
"expires_in": 3600
}' | jq -r '(.access_token)'`
La réponse JSON suivante indique la chaîne de caractères du jeton d'accès d'identité du serveur bare metal, la date et l'heure de sa création, la date et l'heure de son expiration, ainsi que l'heure d'expiration que vous avez définie. N'oubliez pas que le jeton expire dans 5 minutes.
{
"access_token": "eyJhbGciOiJSUzI1NiIsImtpZCI6IlZTSS1DUl91cy1lYXN0X2I5...",
"created_at": "2022-08-08T11:08:39.363Z",
"expires_at": "2022-08-08T11:13:39.363Z",
"expires_in": 3600
}
Générer un jeton IAM à partir d'un jeton d'accès à l'identité d'un serveur bare metal
Pour accéder aux services IBM Cloud compatibles avec IAM dans le compte, vous pouvez générer un jeton IAM à partir du jeton d'accès d'identité du serveur bare metal en utilisant les informations de profil de confiance. Une fois le jeton IAM généré, vous pouvez l'utiliser pour accéder aux services compatibles avec IAM, tels que IBM Cloud Object Storage Cloud Database Service et les API VPC. Vous pouvez réutiliser le jeton plusieurs fois.
Créez un appel POST /identity/v1/iam_tokens et spécifiez l'ID du profil sécurisé. Cette demande utilise le jeton d'accès à l'identité du serveur bare metal et un profil de confiance lié à un serveur bare metal pour générer un jeton
d'accès IAM. Le profil de confiance peut être associé soit lors de la création du serveur bare metal, soit dans le corps de la requête.
L'API IAM utilisée pour transmettre le jeton d'accès d'identité du serveur bare metal et générer un jeton IAM est en voie d'obsolescence. Les utilisateurs bêta doivent migrer vers l'API du service de métadonnées pour générer un jeton IAM à l'aide
de POST /identity/v1/iam_tokens.
Exemple de demande :
iam_token=`curl -X POST "http://api.metadata.cloud.ibm.com/identity/v1/iam_tokens?version=2025-06-30"\
-H "Authorization: Bearer $identity_token"\
-d '{
"trusted_profile": {
"id": "Profile-8dd84246-7df4-4667-94e4-8cede51d5ac5"
}
}' | jq -r '(.access_token)'`
La réponse JSON indique le jeton IAM.
{
"access_token": "eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9.eyJ0aGVfYmVzdCI6I8...",
"created_at": "2022-08-08T14:10:15Z",
"expires_at": "2022-08-08T15:10:15Z",
"expires_in": 3600
}
Pour plus d'informations sur les profils de confiance, voir Utilisation d'un profil de confiance pour appeler des services IAM pour les serveurs métalliques nus.
Créer un profil de confiance pour le serveur bare metal
Les profils de confiance pour les identités de ressources informatiques vous aident à attribuer une identité IAM IBM Cloud® à une ressource IBM Cloud®, telle qu'un serveur bare metal. Vous pouvez appeler n'importe quel service IAM à partir d'un serveur bare metal sans avoir à gérer et à distribuer des secrets IAM au serveur bare metal. Vous pouvez créer un profil de confiance lorsque vous générez un jeton IAM à partir d'un jeton d'accès à l'identité d'un serveur bare metal et que vous l'associez à ce serveur bare metal. Pour plus d'informations, voir Utilisation d'un profil de confiance pour appeler des services IAM pour les serveurs métalliques nus.
Etapes suivantes
Créer et utiliser un profil sécurisé pour accéder aux services activés pour IAM.