Cloud Pak for Data as a Service 中的某些操作需要 API 密钥以进行安全授权。 您可以根据需要生成和轮换用户 API 密钥,以帮助确保操作顺利运行。
用户 API 密钥概述
在 Cloud Pak for Data as a Service 中的服务内运行的操作需要凭证以进行安全授权。 这些操作使用 API 密钥进行授权。 许多长时间运行的任务都需要有效的 API 密钥,包括以下内容:
- 在watsonx.ai运行时中训练模型
- 使用 Decision Optimization 解决问题
- 使用 DataStage 流进行数据转换
- 接受 API 密钥引用的其他运行时服务 (例如, Data Refinery 和 Pipeline)
调度作业和特别作业都需要 API 密钥进行授权。 在下列情况下,将对作业使用 API 密钥:
- 使用预定义键创建作业调度
- 更新已调度作业的 API 密钥
- 为特别作业提供 API 密钥
用户 API 密钥将控制权交给帐户所有者以保护和更新凭证,从而帮助确保操作不间断运行。 密钥对于 IBMid 和帐户是唯一的。 如果更改您正在使用的帐户,那么必须生成新密钥。
- 所需角色
- IAM 平台角色: 管理员 或帐户所有者
活动密钥和分阶段退出密钥
创建 API 密钥时,会将其置于 活动 状态。 活动密钥 用于对 Cloud Pak for Data as a Service中的操作进行授权。
轮换密钥时,将创建处于 活动 状态的新密钥,并且现有密钥将更改为 分阶段退出 状态。 分阶段停止密钥不用于授权,可以将其删除。
查看当前 API 密钥
单击您的头像,然后选择 概要文件和设置 以打开您的帐户概要文件。 选择 用户 API 密钥 以查看 活动 密钥和 分阶段取消 密钥。
创建 API 密钥
如果您没有 API 密钥,那么可以通过单击 创建密钥来创建密钥。
将创建处于 活动 状态的新密钥。 密钥会自动授权需要安全凭证的操作。 密钥存储在 IBM Cloud 和 Cloud Pak for Data as a Service中。 您可以在API keys 查看您IBM Cloud帐户的 API keys。
用户 API 密钥采用格式 cpd-apikey-{username}-{timeStamp},其中 username 是帐户所有者的 IBMid ,时间戳记指示创建密钥的时间。
旋转 API 密钥
如果 API 密钥变得过时或无效,那么您可以生成新的 活动 密钥以供所有操作使用。
要旋转按键,请单击个人资料下的个人资料和设置。 然后点击用户 API 密钥选项卡。 点击旋转。
将创建新密钥以替换当前密钥。 旋转的密钥处于 分阶段停止 状态。 分阶段淘汰 密钥不可用。
删除分阶段停止的 API 密钥
确定操作不再需要分阶段停止键时,请单击减号以将其删除。 删除密钥可能会导致正在运行的操作失败。
正在删除所有 API 密钥
通过单击废纸篓来删除所有密钥 ( 活动 和 分阶段取消)。 删除密钥可能会导致正在运行的操作失败。
了解更多信息
父主题: 管理帐户和服务