Spec-Zone.ru › Chef 17

Токены API

[редактировать на GitHub]

Обзор

Токены API используются для доступа к API Chef Automate. Они являются единственным способом аутентификации с API Chef Automate. Токены могут быть добавлены в качестве членов политик, чтобы предоставить им разрешения.

Требуется разрешение на выполнение действия iam:tokens для взаимодействия с токенами. Любой пользователь, который является частью команды admins или политики Administrator, будет иметь это разрешение. В противном случае можно создать пользовательские политики IAM, чтобы назначить это разрешение. Пользовательские политики IAM.

Управление токенами API

Создание токенов API

Перейдите к разделу Токены API на вкладке Настройки. Затем используйте кнопку Создать токен, которая откроет диалоговое окно для ввода названия токена API и, необязательно, назначения токена API одной или нескольким Политикам и одному или нескольким Проектам. Идентификатор токена автоматически генерируется при создании. Если вы хотите изменить идентификатор токена, выберите кнопку Изменить ID.

Если политика назначена токену API при создании, токен API будет иметь разрешения. Если при создании политика не выбрана, токен API не будет иметь разрешений. Чтобы назначить разрешения токену API в любое время после создания, перейдите к разделу Политики на вкладке Настройки, найдите соответствующую политику и добавьте токен API в качестве члена политики, используя выражение члена выражение члена.

API Tokens

Значение токена API

После создания токена API вы можете получить значение токена, открыв меню в конце строки таблицы и выбрав Скопировать токен.

Токены администратора

Токены администратора — это токены, которые автоматически добавляются к политике администратора, предоставляя полный доступ к Chef Automate. Токены администратора могут быть созданы только с использованием команды chef-automate командной строки.

chef-automate iam token create <your-token-name> --admin

Для создания токена администратора и немедленного сохранения его в переменной среды для удобного доступа можно вместо этого выполнить:

export TOKEN=`chef-automate iam token create <your-token-name> --admin`
echo $TOKEN

После получения токена API администратора вы можете использовать его для выполнения запросов, передавая его в заголовке api-token:

curl -s -H "api-token: $TOKEN" https://automate.example.com/apis/iam/v2/policies -v

Удаление токенов API

Перейдите к разделу Токены API на вкладке Настройки. Затем откройте меню в конце строки таблицы и выберите Удалить токен.

Изменение деталей токена API

Имя токена API, проекты, к которым принадлежит токен, и статус токена могут быть изменены, перейдя в раздел Токены API на вкладке Настройки, выбрав отдельный токен и затем перейдя на вкладку Детали.

© Chef Software, Inc.
Licensed under the Creative Commons Attribution 3.0 Unported License.
The Chef™ Mark and Chef Logo are either registered trademarks/service marks or trademarks/servicemarks of Chef, in the United States and other countries and are used with Chef Inc's permission.
We are not affiliated with, endorsed or sponsored by Chef Inc.
https://docs.chef.io/automate/api_tokens/

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API