Configurar el servicio de metadatos

Configura el servicio de metadatos obteniendo un token de acceso de identidad del propio servicio de metadatos. Opcionalmente, genere un token de acceso IAM a partir de este token para acceder a los servicios habilitados para IAM de la cuenta.

Activar o desactivar el acceso al servicio de metadatos

El acceso al servicio de metadatos está desactivado por defecto. Para recuperar metadatos de una instancia, habilite el acceso al servicio en instancias nuevas o existentes mediante la interfaz de usuario de VPC, la CLI o la API.

Habilitar el acceso al servicio de metadatos en la consola

Desde la consola IBM Cloud®, puede activar o desactivar el acceso al servicio de metadatos.

Habilitar el acceso al servicio de metadatos para una instancia existente en la consola

Utiliza la interfaz de usuario para habilitar el acceso al servicio de metadatos en una instancia existente.

  1. Ve a la lista de instancias. En la IBM Cloud consola, haga clic en el icono Menú de navegación icono del menú >Infraestructura icono VPC >Computación >Instancias de servidor virtual.

  2. Haz clic en el nombre de una instancia para acceder a la página de detalles.

  3. En la página de detalles, desplácese a Metadatos.

  4. Haz clic en el botón de activación (aparece en verde).

Habilitar el acceso al servicio de metadatos al crear una instancia en la consola

El siguiente procedimiento muestra cómo habilitar el acceso al servicio de metadatos al crear una instancia de servidor virtual.

  1. En la IBM Cloud consola, haga clic en el icono Menú de navegación icono del menú >Infraestructura icono VPC >Computación >Instancias de servidor virtual.

  2. Pulse Crear.

  3. Aprovisione la instancia.

  4. Vaya a Opciones avanzadas y habilite Metadatos.

Para obtener más información sobre la creación de instancias de servidor virtual, consulte Creación de instancias de servidor virtual en la consola.

Deshabilitar el acceso al servicio de metadatos en la consola

Este procedimiento explica cómo desactivar el acceso al servicio de metadatos en una instancia en la que esté activado. De forma predeterminada, el acceso al servicio de metadatos está desactivado al crear una nueva instancia.

  1. En la IBM Cloud consola, haga clic en el icono Menú de navegación icono del menú >Infraestructura icono VPC >Computación >Instancias de servidor virtual.

  2. Haz clic en una instancia de la lista para acceder a su página de detalles.

  3. En Metadatos, pulse en el botón de conmutación para desactivarlo (aparecerá en gris).

Activar o desactivar el acceso al servicio de metadatos en plantillas de instancia en la consola

Cuando se crea una plantilla de instancia, el conmutador de servicio de metadatos está desactivado por defecto. Haz clic en el botón de activación para habilitar el acceso al servicio.

Al consultar los detalles de una plantilla de instancia existente, la página indica si el servicio de metadatos estaba habilitado o no para dicha plantilla. No puede cambiar el valor de metadatos de plantilla de instancia después de crear la plantilla.

Activar o desactivar el acceso al servicio de metadatos desde la CLI

Utiliza la CLI para habilitar el acceso al servicio de metadatos al crear una nueva instancia o en una instancia ya existente.

Antes de empezar:

  1. Para poder utilizar la CLI, debe instalar la CLI de IBM Cloud y el plugin de la CLI de VPC. Para obtener más información, consulte los Requisitos previos de la CLI.

  2. Asegúrese de que ha creado un IBM Cloud VPC.

Activación o desactivación del acceso al servicio de metadatos al crear una instancia desde la CLI

Ejecute el comando ibmcloud is instance-create y establezca la propiedad metadata-service a true. El acceso al servicio de metadatos está desactivado por defecto. En la respuesta, verá Metadata service enabled establecido en true.

ibmcloud is instance-create test-instance-1 7002c1cd-9b0b-43ee-8112-5124dedbe84b us-south-1  bx2-2x8  0711-08206578-d749-49ea-86c9-1014622d1c6f --image-id 9f0050d0-636b-4fe6-82ea-931664fd9d91 --metadata-service true

Creating instance test under account VPC1 as user myuser@mycompany.com...

ID                         264060c2-e5e9-44d4-994f-eea4a6688172
Name                       test-instance-1
CRN                        crn:v1:public:is:us-south-1:a/a1234567::instance:264060c2-e5e9-44d4-994f-eea4a6688172
Status                     pending
Startable                  true
Profile                    bx2-2x8
Architecture               amd64
vCPUs                      2
Memory(GiB)                8
Bandwidth(Mbps)            4000
Metadata service enabled   true
Image                      ID                                          Name
                           9f0050d0-636b-4fe6-82ea-931664fd9d91        ibm-ubuntu-20-04-minimal-amd64-1

VPC                        ID                                          Name
                           7002c1cd-9b0b-43ee-8112-5124dedbe84b        test-vpc1

Zone                       us-south-1
Resource group             ID                                  Name
                           21cabbd983d9c4beb82690daab08717e8   Default

Created                    2022-08-08T22:12:11+05:30
Boot volume                ID   Name           Attachment ID                               Attachment name
                           -    PROVISIONING   954c1c47-906d-423f-a8c8-dd3adfafd278        my-vol-attachment1

Consulte la ayuda de la CLI para ver la lista completa de opciones disponibles para instance-create.

Activación o desactivación del acceso al servicio de metadatos para una instancia existente desde la CLI

Ejecute el comando ibmcloud is instance-update y especifique el ID de instancia. Para habilitar el acceso al servicio de metadatos, ajuste el parámetro metadata-service a true; para deshabilitarlo, ajústelo a false. Un ejemplo comando para habilitar el acceso al servicio sería el siguiente:

ibmcloud is instance-update e219a883-41f2-4680-810e-ee63ade35f98 --metadata-service true

Activación o desactivación del acceso al servicio de metadatos al crear nuevas plantillas de instancia desde la CLI

Al crear una plantilla de instancia desde la CLI, puede indicar si los metadatos se recopilan para las instancias creadas basándose en esta plantilla.

Utilice el comando ibmcloud is instance-create-from-template y especifique la opción --metadata-service true para activar o --metadata-service false para desactivar. Una vez que hayas establecido el valor de la plantilla, ya no podrás modificarlo.

Por ejemplo, para crear una plantilla de instancia con el acceso al servicio de metadatos habilitado, ejecuta este comando :

ibmcloud is instance-template-create my-template-name {template_id} us-south-1 mx2-2x16 {subnet_id} --image-id {image_id} --metadata-service true

Cuando crees una instancia a partir de esta plantilla, vuelve a especificar la opción « --metadata-service true » para habilitar el acceso al servicio en la nueva instancia:

ibmcloud is instance-create-from-template --template-id {template_id} --name my-instance --metadata-service true

Si anula la plantilla de instancia ejecutando el comando ibmcloud is instance-template-create-override-source-template, puede activar o desactivar el acceso al servicio de metadatos especificando la opción --metadata-service con true o false.

Para obtener más información sobre estos comandos, consulte la Referencia de la CLI de VPC. Para obtener más información sobre la creación de una plantilla de instancia con la CLI, consulte Creación de una plantilla de instancia.

Activar o desactivar el acceso al servicio de metadatos con la API

Activar o desactivar el acceso al servicio de metadatos al crear una nueva instancia con la API

El acceso al servicio de metadatos está desactivado por defecto al crear una instancia mediante una llamada a POST /instances.

Puede habilitar el acceso al servicio de metadatos especificando el parámetro metadata_service y estableciendo enabled en true.

Este ejemplo muestra cómo habilitar el acceso al servicio de metadatos al crear la instancia:

curl -X POST "$vpc_api_endpoint/v1/instances?version=2024-11-12&generation=2"\
-H "Authorization: Bearer $iam_token"\
-d '{
      "image": {
         "id": "9aaf3bcb-dcd7-4de7-bb60-24e39ff9d366"
      },
      "keys": [
         {
           "id": "363f6d70-0000-0001-0000-00000013b96c"
         }
      ],
      "name": "my-instance",
      "metadata_service": {
         "enabled": true
      },
      .
      .
      .
   }'

La respuesta muestra que el parámetro de metadatos se establece en true cuando se habilita el acceso al servicio. También puede verificar el valor del servicio de metadatos realizando una llamada GET /instance/{id}.

Activar o desactivar el acceso al servicio de metadatos para una instancia existente con la API

Para activar o desactivar el acceso al servicio desde una instancia existente, realice una solicitud a PATCH /instance/{instance_id} y especifique el parámetro metadata_service. De forma predeterminada, la propiedad enabled está establecida a false. Para habilitar el acceso al servicio, configúrelo en true.

Esta llamada de ejemplo muestra cómo habilitar el acceso al servicio de metadatos para una instancia:

curl -X PATCH "$vpc_api_endpoint/v1/instances/$instance_id?version=2024-11-12&generation=2"\
    -H "Authorization: Bearer $iam_token"\
    -d '{
          "metadata_service": {
            "enabled": true
          }
      }'

La respuesta muestra que el parámetro de metadatos se establece en true cuando se habilita el acceso al servicio. También puede verificar el valor del servicio de metadatos realizando una llamada GET /instance/{id}.

Activación o desactivación del acceso al servicio de metadatos al crear nuevas plantillas de instancia mediante la API

Al crear una plantilla de instancia, puedes establecer este valor realizando una solicitud de tipo « POST /instance/templates ». De forma predeterminada, la propiedad enabled está establecida a false. Para habilitarlo, establézcalo a true.

Por ejemplo:

curl -X POST "$vpc_api_endpoint/v1/instance/templates?version=2024-11-12&generation=2"\
    -H "Authorization: Bearer $iam_token"\
    -d '{
         "image": {
           "id": "3f9a2d96-830e-4100-9b4c-663225a3f872"
         },
         "keys": [
           {
             "id": "363f6d70-0000-0001-0000-00000013b96c"
           }
         ],
         "name": "my-instance-template",
         "metadata_service": {
             "enabled": true
         },
         "primary_network_interface": {
           "subnet": {
             "id": "0d933c75-492a-4756-9832-1200585dfa79"
           }
         },
         "profile": {
           "name": "bx2-2x8"
         },
         "vpc": {
           "id": "dc201ab2-8536-4904-86a8-084d84582133"
         },
         "zone": {
           "name": "us-south-1"
         }
       }'

No puede utilizar la API para cambiar el valor metadata-service después de crear la plantilla de instancia. Si ha desactivado el acceso al servicio para una plantilla, cree una nueva plantilla de instancia con la opción metadata-service enabled establecida en true.

Configurar los metadatos en la consola

Puede configurar las características del servicio de metadatos en la consola. Cuando el acceso al servicio de metadatos esté activado, despliegue la ventana de metadatos para acceder a la configuración del servicio de metadatos.

Seleccione un perfil de confianza en la consola

Puede seleccionar un perfil de confianza existente para el servicio de metadatos.

Seleccione un perfil de confianza cuando suministre una instancia Para seleccionar un perfil de confianza, vaya a la opción Perfil de confianza predeterminado y seleccione un perfil de confianza en una lista de perfiles de confianza preexistentes.

Para obtener más información, consulte Crear un perfil de confianza para la instancia.

Activar el acceso seguro en la consola

Puede activar el acceso seguro al servicio de metadatos. Cuando se habilita el acceso seguro, solo la instancia del servidor virtual puede acceder al servicio de metadatos a través del protocolo seguro HTTP ( HTTPS ). Cuando el acceso seguro está desactivado, el servicio de metadatos solo es accesible para la instancia del servidor virtual mediante el protocolo no cifrado HTTP. El acceso seguro está desactivado de forma predeterminada.

Es posible que sean necesarias propiedades adicionales en los escenarios siguientes:

Habilitar acceso seguro al suministrar una instancia

Para habilitar el acceso seguro al suministrar una instancia, vaya al valor Acceso seguro en la ventana Metadatos cuando Cree una instancia desde la página Instancias de servidor virtual para VPC. Conmute el conmutador de acceso seguro para que muestre Enabled.

Habilitar acceso seguro en una instancia existente

Para habilitar el acceso seguro en una instancia existente, vaya al valor Acceso seguro en la página Detalles de instancia de la instancia.

Establezca el límite de saltos de metadatos en la consola

Puede establecer el límite de saltos para los paquetes de respuesta IP del servicio de metadatos. El límite de salto puede ser cualquier valor de 1 (valor predeterminado) a 64. El acceso al servicio de metadatos debe estar habilitado.

Establecer el límite de salto de metadatos al suministrar una instancia

Para establecer el límite de saltos al suministrar una instancia, vaya al valor de límite de saltos en la ventana Metadatos cuando cree una instancia desde la página Instancias de servidor virtual para VPC. Especifique un valor de límite de salto entre 1 y 64.

Establecer el límite de salto de metadatos en una instancia existente

Para establecer el límite de saltos en una instancia existente, vaya a la configuración del límite de saltos en la página de detalles de la instancia. Especifique un valor de límite de salto entre 1 y 64.

Configurar valores de metadatos utilizando la CLI

Puede habilitar e inhabilitar características del servicio de metadatos utilizando la CLI.

El siguiente ejemplo muestra una instancia con el acceso al servicio de metadatos activado.

ibmcloud is instance instance-name
ID                                    0716_9cc6d74d-4b77-4cca-b1f4-31cc6edefe01
Name                                  instance-name
CRN                                   crn:v1:bluemix:public:is:us-south-1:a/a1234567::instance:0716_9cc6d74d-4b77-4cca-b1f4-31cc6edefe01
Status                                running
Availability policy on host failure   restart
Startable                             true
Profile                               bx2-2x8
Architecture                          amd64
vCPUs                                 2
Memory(GiB)                           8
Bandwidth(Mbps)                       4000
Volume bandwidth(Mbps)                1000
Network bandwidth(Mbps)               3000
Lifecycle Reasons                     Code   Message
                                      -      -

Lifecycle State                       stable
Metadata service                      Enabled   Protocol   Response hop limit
                                      false     http       1

Image                                 ID                                          Name
                                      r006-1025e040-7d6f-408c-b4db-6156dc986fc7   ibm-ubuntu-22-04-1-minimal-amd64-2

Numa Count                            1
VPC                                   ID                                          Name
                                      r006-ac1c1ae4-5573-42eb-9194-854c9a3d5555   fode

.
.
.

Habilitar acceso seguro utilizando la CLI

Puede activar el acceso seguro al servicio de metadatos. Cuando se habilita el acceso seguro, solo la instancia del servidor virtual puede acceder al servicio de metadatos a través del protocolo seguro HTTP ( HTTPS ). Cuando el acceso seguro está desactivado, el servicio de metadatos solo es accesible para la instancia del servidor virtual mediante el protocolo no cifrado HTTP. El acceso seguro está desactivado de forma predeterminada.

Es posible que se necesiten determinadas propiedades en los escenarios siguientes:

Habilitar acceso seguro al suministrar una instancia

Para habilitar el acceso seguro al suministrar una instancia, especifique un valor para la opción --metadata-service-protocol cuando utilice el mandato instance-create. Para el acceso seguro, especifique https. El valor predeterminado es http sin cifrar.

ibmcloud is instance-create INSTANCE_NAME VPC ZONE_NAME PROFILE_NAME SUBNET ... [--metadata-service-protocol http | https] ...

--metadata-service-protocol value : The communication protocol to use for the metadata service
  endpoint. Applies only when the metadata service is enabled. One of: http, https. (default: "http")

Para habilitar el acceso seguro en una instancia existente, especifique un valor para la subpropiedad protocol de metadata service cuando utilice el mandato instance-update.

Establecer el límite de salto de metadatos utilizando la CLI

Puede establecer un límite de salto para los paquetes de respuesta IP del servicio de metadatos especificando un valor de límite de salto entre 1 (valor predeterminado) y 64 para la subpropiedad Response hop limit de la propiedad Metadata service de la instancia.

Establecer el límite de salto de metadatos al suministrar una instancia

Para establecer el límite de salto de metadatos al suministrar una instancia, especifique un valor de límite de salto entre 1 (valor predeterminado) y 64 para la opción --metadata-service-response-hop-limit cuando utilice el mandato instance-create.

ibmcloud is instance-create INSTANCE_NAME VPC ZONE_NAME PROFILE_NAME SUBNET ... [--metadata-service-response-hop-limit METADATA-SERVICE-RESPONSE-HOP-LIMIT] ...

--metadata-service-response-hop-limit value : The hop limit (IP time to live) for IP response packets
  from the metadata service. (default: 1)

Configurar valores de metadatos utilizando la API

Puede habilitar e inhabilitar características del servicio de metadatos utilizando la API.

Habilitar acceso seguro utilizando la API

Puede activar el acceso seguro al servicio de metadatos. Cuando se habilita el acceso seguro, solo la instancia del servidor virtual puede acceder al servicio de metadatos a través del protocolo seguro HTTP ( HTTPS ). Cuando el acceso seguro está desactivado, el servicio de metadatos solo es accesible para la instancia del servidor virtual mediante el protocolo no cifrado HTTP. El acceso seguro está desactivado de forma predeterminada. Es posible que se necesiten determinadas propiedades en los escenarios siguientes:

Habilitar acceso seguro al suministrar una instancia

Para habilitar el acceso seguro, cuando suministre una instancia con el método POST /instances, especifique un valor para la propiedad metadata_service.protocol para la instancia. Para el acceso seguro, especifique https. El valor predeterminado es http sin cifrar.

Habilitar acceso seguro en una instancia existente

Para habilitar el acceso seguro en una instancia existente, utilice el método PATCH /instances/{id} para actualizar la instancia. Especifique un valor para la propiedad metadata_service.protocol para la instancia. Para el acceso seguro, especifique https. El valor predeterminado es http sin cifrar.

Establecer el límite de salto de metadatos utilizando la API

Puede establecer el límite de saltos para paquetes de respuesta IP del servicio de metadatos utilizando la propiedad metadata_service.response_hop_limit

Esta propiedad sólo se aplica cuando el acceso al servicio de metadatos está habilitado mediante la configuración de metadata_service.enabled a true. El valor predeterminado es false.

Establecer el límite de salto de metadatos al suministrar una instancia

Para establecer la respuesta al suministrar una instancia, llame al método POST /instances method y especifique el valor de la propiedad metadata_service.response_hop_limit entre 1 (valor predeterminado) y 64.

Esta propiedad sólo se aplica cuando el acceso al servicio de metadatos está habilitado mediante la configuración de metadata_service.enabled a true. El valor predeterminado es false.

Establecer el límite de salto de metadatos en una instancia existente

Para establecer el límite de salto de respuesta en una instancia existente, llame al método PATCH /instances/{id} y especifique el valor de la propiedad metadata_service.response_hop_limit entre 1 (valor predeterminado) y 64.

Próximos pasos

Una vez que hayas creado un token de acceso de identidad y hayas habilitado el acceso al servicio de metadatos, podrás recuperar los metadatos de la instancia, las claves SSH y los grupos de ubicación. Para más información, consulte Utilizar el servicio de metadatos.