Gerenciamento de credenciais de tarefas

As credenciais de tarefa são uma chave de API gerada pelo usuário, armazenada com segurança no Vault, que facilita a autenticação para solicitações aos IBM Cloud Services. As credenciais de tarefa são usadas para executar determinadas tarefas em um serviço ou para permitir a execução de operações longas, como trabalhos agendados, sem interrupção.

No Cloud Pak for Data as a Service, as chaves da API IBM Cloud são usadas como credenciais de tarefas. Você pode fornecer uma chave API IBM Cloud existente, ou você pode gerar uma nova chave. Apenas uma credencial de tarefa pode ser armazenada por usuário, por conta IBM Cloud.

As credenciais de tarefa disponibilizam chaves de API para cargas de trabalho assíncronas e de longa duração que são acionadas por ações realizadas na interface do usuário do produto. Você não usa credenciais de tarefa quando interage com o produto de forma programática.

Se o seu serviço exigir uma credencial de tarefa para executar uma operação, você será solicitado a fornecê-la na forma de uma chave de API (existente ou gerada recentemente).

Qualquer usuário com uma conta do IBM Cloud pode criar uma chave de API. Os administradores de serviços são responsáveis por definir uma estratégia para revogar as credenciais de tarefas quando elas não forem mais necessárias.

Acesso a credenciais de tarefas

Para acessar suas credenciais de tarefa:

  1. Enquanto estiver conectado a qualquer experiência, clique em seu avatar e depois em Perfil e configurações.

    Clique em Perfil e configurações

  2. Clique na guia User API key (Chave de API do usuário ). Se você tiver uma chave, ela será exibida. Se você não tiver uma chave, poderá criar uma.

Criação de credenciais de tarefa na interface do usuário

Para criar novas credenciais de tarefa:

Na guia User API key (Chave da API do usuário ) do seu perfil, clique em Create a key (Criar uma chave ):

Criar chave de API

Sua nova chave de API aparece na lista de chaves.

Criação de credenciais de tarefas de forma programática

Você pode criar credenciais de tarefa com chamadas à API REST. Repita as seguintes tarefas em todos os centros de dados aos quais você precisa acessar. Para obter detalhes, consulte os URLs de endpoint na documentação de referência da watsonx.ai API.

Cenário 1: Criação de credenciais de tarefa para uma ID de serviço existente

Se você usar o site serviceIDs,, não poderá usar o caminho da interface do usuário para criar credenciais de tarefa. Você deve executar uma solicitação cURL para criar uma credencial de tarefa para o site serviceID especificado. Essa credencial é usada para criar implantações, trabalhos de implantação e outras operações relacionadas.

  1. Crie um token de acesso para sua chave API de ID de serviço:

    API_KEY="<Your service ID API key>"
    ACCESS_TOKEN=$(curl -X POST "https://iam.cloud.ibm.com/identity/token?grant_type=urn:ibm:params:oauth:grant-type:apikey&apikey=${API_KEY}" | jq -r .access_token)
    
  2. Criar uma credencial de tarefa:

    curl -X POST "https://<Cloud provider endpoint URL>/v1/task_credentials" \
      -H "accept: application/json" \
      -H "Authorization: Bearer ${ACCESS_TOKEN}" \
      -H "Content-Type: application/json" \
      -d '{
        "name": "SERVICE_ID_TASK_CREDENTIALS",
        "type": "iam_api_key",
        "secret": {
          "api_key": ${API_KEY}
        }
      }'
    

Depois de criar as credenciais de tarefa, aguarde de 15 a 20 minutos antes de reativar os trabalhos ou implantações com falha (medida de precaução) para que os dados sejam sincronizados com as credenciais de tarefa recém-criadas.

Cenário 2: criação de credenciais de tarefa para usuários comuns (usando a API)

Se você não tiver acesso à interface do usuário, poderá criar credenciais de tarefas por meio de programas.

  1. Se você não tiver uma chave de API, precisará criar uma. Consulte Criação de credenciais de tarefa. Em seguida, você pode criar um token de acesso para sua chave API da seguinte maneira:

    API_KEY="<Your API key>"
    ACCESS_TOKEN=$(curl -X POST "https://iam.cloud.ibm.com/identity/token?grant_type=urn:ibm:params:oauth:grant-type:apikey&apikey=${API_KEY}" | jq -r .access_token)
    
  2. Criar uma credencial de tarefa:

    curl -X POST "https://<Cloud provider endpoint URL>/v1/task_credentials" \
      -H "accept: application/json" \
      -H "Authorization: Bearer ${ACCESS_TOKEN}" \
      -H "Content-Type: application/json" \
      -d '{
        "name": "USER_TASK_CREDENTIALS",
        "type": "iam_api_key",
        "secret": {
          "api_key": ${API_KEY}
        }
      }'
    

Gerenciamento de credenciais de tarefas existentes

Para gerar novamente sua chave, na guia User API key (Chave da API do usuário ), clique em Rotate key (Rodar chave). Você verá sua nova chave de API aparecer na lista de chaves.

Para excluir sua chave, na guia “Chave da API do usuário ”, clique no ícone “Excluir”. ícone de exclusão

Saiba Mais