Configurar el servicio de metadatos
Configura el servicio de metadatos obteniendo un token de acceso de identidad del propio servicio de metadatos. Opcionalmente, genere un token de acceso IAM a partir de este token para acceder a los servicios habilitados para IAM de la cuenta.
Activar o desactivar el acceso al servicio de metadatos
El acceso al servicio de metadatos está desactivado por defecto. Para recuperar metadatos de una instancia, habilite el acceso al servicio en instancias nuevas o existentes mediante la interfaz de usuario de VPC, la CLI o la API.
Habilitar el acceso al servicio de metadatos en la consola
Desde la consola IBM Cloud®, puede activar o desactivar el acceso al servicio de metadatos.
Habilitar el acceso al servicio de metadatos para una instancia existente en la consola
Utiliza la interfaz de usuario para habilitar el acceso al servicio de metadatos en una instancia existente.
-
Ve a la lista de instancias. En la IBM Cloud consola, haga clic en el icono Menú de navegación
>Infraestructura
>Computación >Instancias de servidor virtual.
-
Haz clic en el nombre de una instancia para acceder a la página de detalles.
-
En la página de detalles, desplácese a Metadatos.
-
Haz clic en el botón de activación (aparece en verde).
Habilitar el acceso al servicio de metadatos al crear una instancia en la consola
El siguiente procedimiento muestra cómo habilitar el acceso al servicio de metadatos al crear una instancia de servidor virtual.
-
En la IBM Cloud consola, haga clic en el icono Menú de navegación
>Infraestructura
>Computación >Instancias de servidor virtual.
-
Pulse Crear.
-
Vaya a Opciones avanzadas y habilite Metadatos.
Para obtener más información sobre la creación de instancias de servidor virtual, consulte Creación de instancias de servidor virtual en la consola.
Deshabilitar el acceso al servicio de metadatos en la consola
Este procedimiento explica cómo desactivar el acceso al servicio de metadatos en una instancia en la que esté activado. De forma predeterminada, el acceso al servicio de metadatos está desactivado al crear una nueva instancia.
-
En la IBM Cloud consola, haga clic en el icono Menú de navegación
>Infraestructura
>Computación >Instancias de servidor virtual.
-
Haz clic en una instancia de la lista para acceder a su página de detalles.
-
En Metadatos, pulse en el botón de conmutación para desactivarlo (aparecerá en gris).
Activar o desactivar el acceso al servicio de metadatos en plantillas de instancia en la consola
Cuando se crea una plantilla de instancia, el conmutador de servicio de metadatos está desactivado por defecto. Haz clic en el botón de activación para habilitar el acceso al servicio.
Al consultar los detalles de una plantilla de instancia existente, la página indica si el servicio de metadatos estaba habilitado o no para dicha plantilla. No puede cambiar el valor de metadatos de plantilla de instancia después de crear la plantilla.
Activar o desactivar el acceso al servicio de metadatos desde la CLI
Utiliza la CLI para habilitar el acceso al servicio de metadatos al crear una nueva instancia o en una instancia ya existente.
Antes de empezar:
-
Para poder utilizar la CLI, debe instalar la CLI de IBM Cloud y el plugin de la CLI de VPC. Para obtener más información, consulte los Requisitos previos de la CLI.
-
Asegúrese de que ha creado un IBM Cloud VPC.
Activación o desactivación del acceso al servicio de metadatos al crear una instancia desde la CLI
Ejecute el comando ibmcloud is instance-create y establezca la propiedad metadata-service a true. El acceso al servicio de metadatos está desactivado por defecto. En la respuesta, verá Metadata service enabled establecido en true.
ibmcloud is instance-create test-instance-1 7002c1cd-9b0b-43ee-8112-5124dedbe84b us-south-1 bx2-2x8 0711-08206578-d749-49ea-86c9-1014622d1c6f --image-id 9f0050d0-636b-4fe6-82ea-931664fd9d91 --metadata-service true
Creating instance test under account VPC1 as user myuser@mycompany.com...
ID 264060c2-e5e9-44d4-994f-eea4a6688172
Name test-instance-1
CRN crn:v1:public:is:us-south-1:a/a1234567::instance:264060c2-e5e9-44d4-994f-eea4a6688172
Status pending
Startable true
Profile bx2-2x8
Architecture amd64
vCPUs 2
Memory(GiB) 8
Bandwidth(Mbps) 4000
Metadata service enabled true
Image ID Name
9f0050d0-636b-4fe6-82ea-931664fd9d91 ibm-ubuntu-20-04-minimal-amd64-1
VPC ID Name
7002c1cd-9b0b-43ee-8112-5124dedbe84b test-vpc1
Zone us-south-1
Resource group ID Name
21cabbd983d9c4beb82690daab08717e8 Default
Created 2022-08-08T22:12:11+05:30
Boot volume ID Name Attachment ID Attachment name
- PROVISIONING 954c1c47-906d-423f-a8c8-dd3adfafd278 my-vol-attachment1
Consulte la ayuda de la CLI para ver la lista completa de opciones disponibles para instance-create.
Activación o desactivación del acceso al servicio de metadatos para una instancia existente desde la CLI
Ejecute el comando ibmcloud is instance-update y especifique el ID de instancia. Para habilitar el acceso al servicio de metadatos, ajuste el parámetro metadata-service a true; para deshabilitarlo,
ajústelo a false. Un ejemplo comando para habilitar el acceso al servicio sería el siguiente:
ibmcloud is instance-update e219a883-41f2-4680-810e-ee63ade35f98 --metadata-service true
Activación o desactivación del acceso al servicio de metadatos al crear nuevas plantillas de instancia desde la CLI
Al crear una plantilla de instancia desde la CLI, puede indicar si los metadatos se recopilan para las instancias creadas basándose en esta plantilla.
Utilice el comando ibmcloud is instance-create-from-template y especifique la opción --metadata-service true para activar o --metadata-service false para desactivar. Una vez que hayas establecido el
valor de la plantilla, ya no podrás modificarlo.
Por ejemplo, para crear una plantilla de instancia con el acceso al servicio de metadatos habilitado, ejecuta este comando :
ibmcloud is instance-template-create my-template-name {template_id} us-south-1 mx2-2x16 {subnet_id} --image-id {image_id} --metadata-service true
Cuando crees una instancia a partir de esta plantilla, vuelve a especificar la opción « --metadata-service true » para habilitar el acceso al servicio en la nueva instancia:
ibmcloud is instance-create-from-template --template-id {template_id} --name my-instance --metadata-service true
Si anula la plantilla de instancia ejecutando el comando ibmcloud is instance-template-create-override-source-template, puede activar o desactivar el acceso al servicio de metadatos especificando la opción --metadata-service con true o false.
Para obtener más información sobre estos comandos, consulte la Referencia de la CLI de VPC. Para obtener más información sobre la creación de una plantilla de instancia con la CLI, consulte Creación de una plantilla de instancia.
Activar o desactivar el acceso al servicio de metadatos con la API
Activar o desactivar el acceso al servicio de metadatos al crear una nueva instancia con la API
El acceso al servicio de metadatos está desactivado por defecto al crear una instancia mediante una llamada a POST /instances.
Puede habilitar el acceso al servicio de metadatos especificando el parámetro metadata_service y estableciendo enabled en true.
Este ejemplo muestra cómo habilitar el acceso al servicio de metadatos al crear la instancia:
curl -X POST "$vpc_api_endpoint/v1/instances?version=2024-11-12&generation=2"\
-H "Authorization: Bearer $iam_token"\
-d '{
"image": {
"id": "9aaf3bcb-dcd7-4de7-bb60-24e39ff9d366"
},
"keys": [
{
"id": "363f6d70-0000-0001-0000-00000013b96c"
}
],
"name": "my-instance",
"metadata_service": {
"enabled": true
},
.
.
.
}'
La respuesta muestra que el parámetro de metadatos se establece en true cuando se habilita el acceso al servicio. También puede verificar el valor del servicio de metadatos realizando una llamada GET /instance/{id}.
Activar o desactivar el acceso al servicio de metadatos para una instancia existente con la API
Para activar o desactivar el acceso al servicio desde una instancia existente, realice una solicitud a PATCH /instance/{instance_id} y especifique el parámetro metadata_service. De forma predeterminada, la propiedad
enabled está establecida a false. Para habilitar el acceso al servicio, configúrelo en true.
Esta llamada de ejemplo muestra cómo habilitar el acceso al servicio de metadatos para una instancia:
curl -X PATCH "$vpc_api_endpoint/v1/instances/$instance_id?version=2024-11-12&generation=2"\
-H "Authorization: Bearer $iam_token"\
-d '{
"metadata_service": {
"enabled": true
}
}'
La respuesta muestra que el parámetro de metadatos se establece en true cuando se habilita el acceso al servicio. También puede verificar el valor del servicio de metadatos realizando una llamada GET /instance/{id}.
Activación o desactivación del acceso al servicio de metadatos al crear nuevas plantillas de instancia mediante la API
Al crear una plantilla de instancia, puedes establecer este valor realizando una solicitud de tipo « POST /instance/templates ». De forma predeterminada, la propiedad enabled está establecida a false.
Para habilitarlo, establézcalo a true.
Por ejemplo:
curl -X POST "$vpc_api_endpoint/v1/instance/templates?version=2024-11-12&generation=2"\
-H "Authorization: Bearer $iam_token"\
-d '{
"image": {
"id": "3f9a2d96-830e-4100-9b4c-663225a3f872"
},
"keys": [
{
"id": "363f6d70-0000-0001-0000-00000013b96c"
}
],
"name": "my-instance-template",
"metadata_service": {
"enabled": true
},
"primary_network_interface": {
"subnet": {
"id": "0d933c75-492a-4756-9832-1200585dfa79"
}
},
"profile": {
"name": "bx2-2x8"
},
"vpc": {
"id": "dc201ab2-8536-4904-86a8-084d84582133"
},
"zone": {
"name": "us-south-1"
}
}'
No puede utilizar la API para cambiar el valor metadata-service después de crear la plantilla de instancia. Si ha desactivado el acceso al servicio para una plantilla, cree una nueva plantilla de instancia con la opción metadata-service enabled establecida en true.
Configurar los metadatos en la consola
Puede configurar las características del servicio de metadatos en la consola. Cuando el acceso al servicio de metadatos esté activado, despliegue la ventana de metadatos para acceder a la configuración del servicio de metadatos.
Seleccione un perfil de confianza en la consola
Puede seleccionar un perfil de confianza existente para el servicio de metadatos.
Seleccione un perfil de confianza cuando suministre una instancia Para seleccionar un perfil de confianza, vaya a la opción Perfil de confianza predeterminado y seleccione un perfil de confianza en una lista de perfiles de confianza preexistentes.
Para obtener más información, consulte Crear un perfil de confianza para la instancia.
Activar el enlace automático en la consola
Puede activar el enlace automático para el servicio de metadatos. Cuando el enlace automático está habilitado, el perfil de confianza especificado se enlaza automáticamente a la instancia de servidor virtual cuando se suministra la instancia. En instancias aprovisionadas con enlace automático, el perfil de confianza está disponible para la instancia inmediatamente al iniciarse. Cuando la función de vinculación automática está desactivada, el perfil de confianza especificado debe vincularse a la instancia para que esta pueda utilizarlo.
Conmutar enlace automático al suministrar una instancia Para conmutar enlace automático al suministrar una instancia, vaya al valor de acceso seguro en la ventana Metadatos de la página de suministro de instancia. Conmute
el conmutador de acceso seguro para que muestre Enabled.
Activar el acceso seguro en la consola
Puede activar el acceso seguro al servicio de metadatos. Cuando se habilita el acceso seguro, solo la instancia del servidor virtual puede acceder al servicio de metadatos a través del protocolo seguro HTTP ( HTTPS ). Cuando el acceso seguro está desactivado, el servicio de metadatos solo es accesible para la instancia del servidor virtual mediante el protocolo no cifrado HTTP. El acceso seguro está desactivado de forma predeterminada.
Es posible que sean necesarias propiedades adicionales en los escenarios siguientes:
- Está utilizando el método de inicio de sesión de identidad de recurso de cálculo de IBM Cloud CLI Virtual Server Instance for VPC. Para obtener más información, consulte Inicio de sesión como una identidad de recurso de cálculo de instancia de servidor virtual.
- Está utilizando el SDK IBM Cloud con autenticación de instancia VPC dentro de una instancia con acceso seguro al servicio de metadatos activado. Para obtener más información, consulte IBM Cloud Go SDK
Habilitar acceso seguro al suministrar una instancia
Para habilitar el acceso seguro al suministrar una instancia, vaya al valor Acceso seguro en la ventana Metadatos cuando Cree una instancia desde la página Instancias de servidor virtual para VPC. Conmute
el conmutador de acceso seguro para que muestre Enabled.
Habilitar acceso seguro en una instancia existente
Para habilitar el acceso seguro en una instancia existente, vaya al valor Acceso seguro en la página Detalles de instancia de la instancia.
Establezca el límite de saltos de metadatos en la consola
Puede establecer el límite de saltos para los paquetes de respuesta IP del servicio de metadatos. El límite de salto puede ser cualquier valor de 1 (valor predeterminado) a 64. El acceso al servicio de metadatos debe estar habilitado.
Establecer el límite de salto de metadatos al suministrar una instancia
Para establecer el límite de saltos al suministrar una instancia, vaya al valor de límite de saltos en la ventana Metadatos cuando cree una instancia desde la página Instancias de servidor virtual para VPC. Especifique un valor de límite de salto entre 1 y 64.
Establecer el límite de salto de metadatos en una instancia existente
Para establecer el límite de saltos en una instancia existente, vaya a la configuración del límite de saltos en la página de detalles de la instancia. Especifique un valor de límite de salto entre 1 y 64.
Configurar valores de metadatos utilizando la CLI
Puede habilitar e inhabilitar características del servicio de metadatos utilizando la CLI.
El siguiente ejemplo muestra una instancia con el acceso al servicio de metadatos activado.
ibmcloud is instance instance-name
ID 0716_9cc6d74d-4b77-4cca-b1f4-31cc6edefe01
Name instance-name
CRN crn:v1:bluemix:public:is:us-south-1:a/a1234567::instance:0716_9cc6d74d-4b77-4cca-b1f4-31cc6edefe01
Status running
Availability policy on host failure restart
Startable true
Profile bx2-2x8
Architecture amd64
vCPUs 2
Memory(GiB) 8
Bandwidth(Mbps) 4000
Volume bandwidth(Mbps) 1000
Network bandwidth(Mbps) 3000
Lifecycle Reasons Code Message
- -
Lifecycle State stable
Metadata service Enabled Protocol Response hop limit
false http 1
Image ID Name
r006-1025e040-7d6f-408c-b4db-6156dc986fc7 ibm-ubuntu-22-04-1-minimal-amd64-2
Numa Count 1
VPC ID Name
r006-ac1c1ae4-5573-42eb-9194-854c9a3d5555 fode
.
.
.
Inhabilitar enlace automático
Puede desactivar el enlace automático para el servicio de metadatos al aprovisionar una instancia. El enlace automático está habilitado de forma predeterminada cuando se selecciona un perfil de confianza. Cuando el enlace automático está habilitado, el perfil de confianza especificado se enlaza automáticamente a la instancia de servidor virtual cuando se suministra la instancia. Una instancia aprovisionada con enlace automático el perfil de confianza está disponible para la instancia inmediatamente en el arranque. Cuando la función de vinculación automática está desactivada, el perfil de confianza especificado debe vincularse a la instancia para que esta pueda utilizarlo.
Para inhabilitar el enlace automático, establezca la opción --default-trusted-profile-auto-link en true al suministrar una instancia. El ejemplo siguiente muestra la instancia del mandato de suministro con el enlace
automático establecido en false.
ibmcloud is instance-create .... --default-trusted-profile "Profile-9fd84246-7df4-4667-94e4-8ecde51d5ac5" --default-trusted-profile-auto-link false
Habilitar acceso seguro utilizando la CLI
Puede activar el acceso seguro al servicio de metadatos. Cuando se habilita el acceso seguro, solo la instancia del servidor virtual puede acceder al servicio de metadatos a través del protocolo seguro HTTP ( HTTPS ). Cuando el acceso seguro está desactivado, el servicio de metadatos solo es accesible para la instancia del servidor virtual mediante el protocolo no cifrado HTTP. El acceso seguro está desactivado de forma predeterminada.
Es posible que se necesiten determinadas propiedades en los escenarios siguientes:
- Está utilizando el método de inicio de sesión de identidad de recurso de cálculo de IBM Cloud CLI Virtual Server Instance for VPC. Para obtener más información, consulte Inicio de sesión como una identidad de recurso de cálculo de instancia de servidor virtual.
- Está utilizando el SDK IBM Cloud con autenticación de instancia VPC dentro de una instancia con acceso seguro al servicio de metadatos activado. Para obtener más información, consulte IBM Cloud Go SDK.
Habilitar acceso seguro al suministrar una instancia
Para habilitar el acceso seguro al suministrar una instancia, especifique un valor para la opción --metadata-service-protocol cuando utilice el mandato instance-create. Para el acceso seguro, especifique https.
El valor predeterminado es http sin cifrar.
ibmcloud is instance-create INSTANCE_NAME VPC ZONE_NAME PROFILE_NAME SUBNET ... [--metadata-service-protocol http | https] ...
--metadata-service-protocol value : The communication protocol to use for the metadata service
endpoint. Applies only when the metadata service is enabled. One of: http, https. (default: "http")
Para habilitar el acceso seguro en una instancia existente, especifique un valor para la subpropiedad protocol de metadata service cuando utilice el mandato instance-update.
Establecer el límite de salto de metadatos utilizando la CLI
Puede establecer un límite de salto para los paquetes de respuesta IP del servicio de metadatos especificando un valor de límite de salto entre 1 (valor predeterminado) y 64 para la subpropiedad Response hop limit de la propiedad Metadata service de la instancia.
Establecer el límite de salto de metadatos al suministrar una instancia
Para establecer el límite de salto de metadatos al suministrar una instancia, especifique un valor de límite de salto entre 1 (valor predeterminado) y 64 para la opción --metadata-service-response-hop-limit cuando utilice el mandato instance-create.
ibmcloud is instance-create INSTANCE_NAME VPC ZONE_NAME PROFILE_NAME SUBNET ... [--metadata-service-response-hop-limit METADATA-SERVICE-RESPONSE-HOP-LIMIT] ...
--metadata-service-response-hop-limit value : The hop limit (IP time to live) for IP response packets
from the metadata service. (default: 1)
Configurar valores de metadatos utilizando la API
Puede habilitar e inhabilitar características del servicio de metadatos utilizando la API.
Inhabilitar enlace automático utilizando la API
Puede desactivar el enlace automático para el servicio de metadatos al aprovisionar una instancia. El enlace automático se habilita automáticamente cuando se selecciona un perfil de confianza. Cuando el enlace automático está habilitado, el perfil de confianza especificado se enlaza automáticamente a la instancia de servidor virtual cuando se suministra la instancia. El perfil de confianza que está asociado con una instancia que se suministra con el enlace automático está disponible para la instancia inmediatamente durante el inicio. Cuando la función de vinculación automática está desactivada, el perfil de confianza especificado debe vincularse a la instancia para que esta pueda utilizarlo.
Para inhabilitar el enlace automático utilizando la API, el valor auto_link para la propiedad default_trusted_profile debe establecerse en false. El ejemplo siguiente muestra la propiedad default_trusted_profile con la opción auto_link inhabilitada.
"default_trusted_profile": {
"auto_link": false,
"target": {
"id": "Profile-9fd84246-7df4-4667-94e4-8ecde51d5ac5"
}
},
Habilitar acceso seguro utilizando la API
Puede activar el acceso seguro al servicio de metadatos. Cuando se habilita el acceso seguro, solo la instancia del servidor virtual puede acceder al servicio de metadatos a través del protocolo seguro HTTP ( HTTPS ). Cuando el acceso seguro está desactivado, el servicio de metadatos solo es accesible para la instancia del servidor virtual mediante el protocolo no cifrado HTTP. El acceso seguro está desactivado de forma predeterminada. Es posible que se necesiten determinadas propiedades en los escenarios siguientes:
- Está utilizando el método de inicio de sesión de identidad de recurso de cálculo de IBM Cloud CLI Virtual Server Instance for VPC. Para obtener más información, consulte Inicio de sesión como una identidad de recurso de cálculo de instancia de servidor virtual.
- Está utilizando el SDK IBM Cloud con autenticación de instancia VPC dentro de una instancia con acceso seguro al servicio de metadatos activado. Para obtener más información, consulte IBM Cloud Go SDK.
Habilitar acceso seguro al suministrar una instancia
Para habilitar el acceso seguro, cuando suministre una instancia con el método POST /instances, especifique un valor para la propiedad metadata_service.protocol para la instancia.
Para el acceso seguro, especifique https. El valor predeterminado es http sin cifrar.
Habilitar acceso seguro en una instancia existente
Para habilitar el acceso seguro en una instancia existente, utilice el método PATCH /instances/{id} para actualizar la instancia. Especifique un valor para la propiedad metadata_service.protocol para la instancia. Para el acceso seguro, especifique https. El valor predeterminado es http sin cifrar.
Establecer el límite de salto de metadatos utilizando la API
Puede establecer el límite de saltos para paquetes de respuesta IP del servicio de metadatos utilizando la propiedad metadata_service.response_hop_limit
Esta propiedad sólo se aplica cuando el acceso al servicio de metadatos está habilitado mediante la configuración de metadata_service.enabled a true. El valor predeterminado es false.
Establecer el límite de salto de metadatos al suministrar una instancia
Para establecer la respuesta al suministrar una instancia, llame al método POST /instances method y especifique el valor de la propiedad metadata_service.response_hop_limit entre 1 (valor predeterminado) y 64.
Esta propiedad sólo se aplica cuando el acceso al servicio de metadatos está habilitado mediante la configuración de metadata_service.enabled a true. El valor predeterminado es false.
Establecer el límite de salto de metadatos en una instancia existente
Para establecer el límite de salto de respuesta en una instancia existente, llame al método PATCH /instances/{id} y especifique el valor de la propiedad metadata_service.response_hop_limit entre 1 (valor predeterminado) y 64.
Próximos pasos
Una vez que hayas creado un token de acceso de identidad y hayas habilitado el acceso al servicio de metadatos, podrás recuperar los metadatos de la instancia, las claves SSH y los grupos de ubicación. Para más información, consulte Utilizar el servicio de metadatos.