使用裸機伺服器的元資料服務
取得裸機伺服器身分存取權標後,您就可以存取元資料服務並擷取有關裸機伺服器的元資料。 以下資訊說明如何呼叫 API 以存取裸機伺服器元資料,例如初始化資料、網路介面、磁碟區附件、公開 SSH 金鑰和放置群組。
當您對裸機伺服器元資料服務進行 API 呼叫時,會觸發活動追蹤事件。 如需詳細資訊,請參閱 裸金屬伺服器事件。
開始之前
若要存取元資料服務,您必須擁有裸露金屬伺服器身分存取代碼。 如果您沒有,請參閱 取得裸機伺服器身分存取權限。
預設已停用元資料服務。 若要啟用,請參閱 啟用或停用元資料服務。
有關這些 API 呼叫和範例的詳細資訊,請參閱 Metadata 服務 API 參考資料。
Windows 使用者有額外的需求,才能存取和使用元資料服務。 如需詳細資訊,請參閱 設定 Windows 伺服器以使用元資料服務。
使用裸機伺服器身分存取代碼服務存取元資料服務
要存取裸機伺服器元資料服務,您必須先取得裸機伺服器身分存取代碼。 您稍後可以從裸機伺服器身分存取代碼產生 IAM 代碼,然後用它們存取啟用 IAM 的服務。
Windows 使用者有額外的需求,才能存取和使用元資料服務。 如需詳細資訊,請參閱 設定 Windows 伺服器以使用元資料服務。
裸機伺服器身分存取標記概念
裸機伺服器身分存取令牌提供存取元資料服務的安全憑證。 它是一個經過簽署的令牌,具有一組基於裸金屬伺服器資訊和令牌請求中傳遞的資訊的主張。
要存取裸機伺服器身份,請 PUT "http://api.metadata.cloud.ibm.com /identity/v1/token 透過使用呼叫裸機伺服器主機名稱的 元資料服務 API 進行呼叫。 裸機伺服器與元資料服務之間的通訊從未離開主機。 您可以從裸機伺服器內取得標記。 如果在裸機伺服器上啟用了對裸機伺服器元資料服務的安全存取,請使用
https 通訊協定,而不是 http 通訊協定。
在請求中,您指定令牌的到期時間。 預設為 5 分鐘,但您可以指定過期時間早晚(5 秒至 1 小時)。
回應 (JSON 有效負載) 包含裸機伺服器身分存取代碼。 使用此標記存取元資料服務。
您也可以從這個令牌產生 IAM 令牌,並使用 API 來呼叫啟用 IAM 的服務。 如需詳細資訊,請參閱 從裸露金屬伺服器身分存取令牌產生 IAM 令牌。
取得裸機伺服器身分存取代碼
使用 Metadata 服務 API,進行 PUT "http://api.metadata.cloud.ibm.com /identity/v1/token 呼叫以取得裸機伺服器身分存取權限。 以下範例使用 jq 解析 JSON API 回應,然後擷取裸機伺服器身分存取權杖值。 您可以使用自己喜歡的 JSON 解析器。
在本範例中,CURL 指令的回傳值是裸金屬伺服器的身分存取代碼,由 jq 擷取並置於 identity_token 環境變數中。 您可以在 GET 對元資料服務的呼叫中指定此變數來達到元資料端點。 如需詳細資訊,請參閱 從執行中的裸機伺服器擷取元資料。
此範例使用 jq 作為解析器,這是一個依據 MIT 授權條款 發佈的第三方工具。 某些作業系統預設並未內建 jq。 使用前請安裝 jq ,或改用其他 JSON 解析器。
identity_token=`curl -X PUT "http://api.metadata.cloud.ibm.com /identity/v1/token?version=2025-06-30"\
-H "Metadata-Flavor: ibm"\
-d '{
"expires_in": 3600
}' | jq -r '(.access_token)'`
以下 JSON 回應會顯示裸露金屬伺服器身分存取權標的字元串、建立日期和時間、過期日期和時間,以及您設定的過期時間。 請記住,代幣將在 5 分鐘後失效。
{
"access_token": "eyJhbGciOiJSUzI1NiIsImtpZCI6IlZTSS1DUl91cy1lYXN0X2I5...",
"created_at": "2022-08-08T11:08:39.363Z",
"expires_at": "2022-08-08T11:13:39.363Z",
"expires_in": 3600
}
從裸機伺服器身分存取令牌產生 IAM 令牌
若要存取 IBM Cloud 帳戶中啟用 IAM 的服務,您可以使用受信任的設定檔資訊,從裸機伺服器的身分存取令牌產生 IAM 令牌。 產生 IAM 令牌後,您可以使用它存取啟用 IAM 的服務,例如 IBM Cloud Object Storage、雲端資料庫服務和 VPC API。 您可以多次重複使用代用幣。
撥打 POST /identity/v1/iam_tokens,並指定受信任設定檔的 ID。 此請求使用裸機伺服器身分存取標記和連結至裸機伺服器的可信設定檔來產生 IAM 存取標記。 受信任的設定檔可以在您建立裸機伺服器時連結,或在請求體中提供。
用於傳送裸機伺服器身分存取權標並產生 IAM 權標的 IAM API 已被廢棄。 Beta 版使用者必須轉移到元資料服務 API,才能使用 POST /identity/v1/iam_tokens 產生 IAM 令牌。
要求範例:
iam_token=`curl -X POST "http://api.metadata.cloud.ibm.com/identity/v1/iam_tokens?version=2025-06-30"\
-H "Authorization: Bearer $identity_token"\
-d '{
"trusted_profile": {
"id": "Profile-8dd84246-7df4-4667-94e4-8cede51d5ac5"
}
}' | jq -r '(.access_token)'`
JSON 回應會顯示 IAM 令牌。
{
"access_token": "eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9.eyJ0aGVfYmVzdCI6I8...",
"created_at": "2022-08-08T14:10:15Z",
"expires_at": "2022-08-08T15:10:15Z",
"expires_in": 3600
}
有關可信設定檔的詳細資訊,請參閱 使用可信設定檔呼叫裸機伺服器的 IAM 啟用服務。
為裸機伺服器建立受信任的設定檔
運算資源身分的受信任設定檔可協助您將 IBM Cloud® IAM 身分指定給 IBM Cloud® 資源,例如裸機伺服器。 您可以從裸機伺服器呼叫任何啟用 IAM 的服務,而無需管理和分發 IAM 秘密到裸機伺服器。 當您從裸露金屬伺服器身分存取令牌產生 IAM 令牌並將其連結至裸露金屬伺服器時,您可以建立受信任的設定檔。 如需詳細資訊,請參閱 使用可信設定檔來呼叫裸機伺服器的 IAM 啟用服務。
下一步
建立並使用受信任的設定檔來 存取啟用 IAM 的服務。