Instana 에 대한 인증 API
Instana ( REST API 또는 GraphQL, )와 통신하려면 요청에 대한 인증을 거쳐야 합니다. 인증은 권한이 있는 사용자만 데이터에 액세스하고 수정할 수 있도록 하기 위해 필요합니다. Instana API 토큰 인증을 지원하며, 이를 통해 API 요청에 대한 간편하고 안전한 인증 방식을 제공합니다.
API 토큰 인증
API 토큰은 요청을 인증하는 안전한 방법입니다. 각 토큰은 특정 사용자 또는 서비스와 연결되며 해당 사용자 또는 서비스에 부여된 권한을 전달합니다. API 토큰 인증은 서버 간 통신이나 사용자 수준의 액세스가 필요하지 않은 애플리케이션에 이상적입니다.
API 토큰 생성
API 토큰을 생성하려면 다음 단계를 따르십시오:
- Instana 계정에 로그인하세요.
- Instana UI의 탐색 메뉴에서 [설정 ] > [보안 및 액세스 ] > [ API 토큰]을 클릭합니다.
- ‘새 API 토큰’을 클릭합니다.
- 나중에 식별할 수 있도록 토큰의 이름을 입력하세요.
- 토큰에 대한 적절한 권한을 선택합니다.
- 작성을 클릭하십시오.
API 토큰 사용
API 토큰을 사용하여 요청을 인증하려면, HTTP 요청의 Authorization 헤더에 해당 토큰을 포함시키십시오:
GET /api/application-monitoring/applications HTTP/1.1
Host: https://{tenant}-{unit}.instana.io/api
Authorization: apiToken {api_token}
{api_token}을 생성한 토큰과 {tenant} 및 {unit}으로 바꿉니다.
우수 사례
API 토큰 인증을 사용할 때는 다음 모범 사례를 고려하십시오:
- 토큰을 안전하게 보관하세요: API 토큰을 안전하게 보관하고, 클라이언트 측 코드에 노출하거나 공개적으로 공유하지 마십시오.
- 환경 변수 사용: 애플리케이션을 배포할 때는 토큰을 소스 코드에 직접 하드코딩하지 말고 환경 변수에 저장하십시오.
- 토큰을 정기적으로 교체하십시오: 무단 접근의 위험을 최소화하기 위해 정기적으로 새로운 API 토큰을 생성하고 기존 토큰의 권한을 취소하십시오.
오류 처리
인증에 실패하면 ` Instana ` API 호출은 오류를 401 Unauthorized 반환합니다. API 토큰이 올바른지, 그리고 필요한 권한을 가지고 있는지 확인하십시오.
다음 예시는 인증 실패 응답을 보여줍니다:
{
"error": "Unauthorized",
"message": "Invalid API token"
}