Instana 에 대한 인증 API

Instana ( REST API 또는 GraphQL, )와 통신하려면 요청에 대한 인증을 거쳐야 합니다. 인증은 권한이 있는 사용자만 데이터에 액세스하고 수정할 수 있도록 하기 위해 필요합니다. Instana API 토큰 인증을 지원하며, 이를 통해 API 요청에 대한 간편하고 안전한 인증 방식을 제공합니다.

API 토큰 인증

API 토큰은 요청을 인증하는 안전한 방법입니다. 각 토큰은 특정 사용자 또는 서비스와 연결되며 해당 사용자 또는 서비스에 부여된 권한을 전달합니다. API 토큰 인증은 서버 간 통신이나 사용자 수준의 액세스가 필요하지 않은 애플리케이션에 이상적입니다.

API 토큰 생성

API 토큰을 생성하려면 다음 단계를 따르십시오:

  1. Instana 계정에 로그인하세요.
  2. Instana UI의 탐색 메뉴에서 [설정 ] > [보안 및 액세스 ] > [ API 토큰]을 클릭합니다.
  3. ‘새 API 토큰’을 클릭합니다.
  4. 나중에 식별할 수 있도록 토큰의 이름을 입력하세요.
  5. 토큰에 대한 적절한 권한을 선택합니다.
  6. 작성을 클릭하십시오.

API 토큰 사용

API 토큰을 사용하여 요청을 인증하려면, HTTP 요청의 Authorization 헤더에 해당 토큰을 포함시키십시오:

GET /api/application-monitoring/applications HTTP/1.1
Host: https://{tenant}-{unit}.instana.io/api
Authorization: apiToken {api_token}
 

{api_token}을 생성한 토큰과 {tenant}{unit}으로 바꿉니다.

우수 사례

API 토큰 인증을 사용할 때는 다음 모범 사례를 고려하십시오:

  • 토큰을 안전하게 보관하세요: API 토큰을 안전하게 보관하고, 클라이언트 측 코드에 노출하거나 공개적으로 공유하지 마십시오.
  • 환경 변수 사용: 애플리케이션을 배포할 때는 토큰을 소스 코드에 직접 하드코딩하지 말고 환경 변수에 저장하십시오.
  • 토큰을 정기적으로 교체하십시오: 무단 접근의 위험을 최소화하기 위해 정기적으로 새로운 API 토큰을 생성하고 기존 토큰의 권한을 취소하십시오.

오류 처리

인증에 실패하면 ` Instana ` API 호출은 오류를 401 Unauthorized 반환합니다. API 토큰이 올바른지, 그리고 필요한 권한을 가지고 있는지 확인하십시오.

다음 예시는 인증 실패 응답을 보여줍니다:

{
  "error": "Unauthorized",
  "message": "Invalid API token"
}