גישה ל-API של AppNeta

אפשר ליצור אינטראקציה עם AppNeta API באמצעות תהליך אימות מבוסס-אסימון שמקורו ב- Google Cloud.

לפני שמתחילים

כדי ליצור את אסימון הגישה הדרוש, צריך לפעול במסגרת פרויקט. Google Cloud Google Cloud מומלץ להשתמש בפרויקט שבו הפעלתם את Cloud Network Insights.

למשתמש או לחשבון השירות שמבקשים את האסימון צריך להיות אחד מהתפקידים הבאים בפרויקט Google Cloud :

  • אם רוצים שלחשבון תהיה גישת קריאה בלבד למשאבים של Cloud Network Insights, צריך להקצות לו אחד מהתפקידים הבאים בפרויקט:
    • צפייה ב-Cloud Network Insights (roles/networkmanagement.CloudNetworkInsightsViewer)
    • בעל הרשאת צפייה בניהול רשתות (networkmanagement.viewer)
    • תפקיד הצופה הבסיסי
  • אם רוצים שלחשבון תהיה גישה מלאה למשאבים של Cloud Network Insights, צריך להקצות לו אחד מהתפקידים הבאים בפרויקט:
    • עריכה ב-Cloud Network Insights (roles/networkmanagement.CloudNetworkInsightsEditor)
    • אדמין לניהול רשתות (networkmanagement.admin)

יצירת טוקן API של AppNeta

אפשר ליצור אסימון AppNeta API על ידי יצירת Google Cloud אסימון גישה להחלפה באסימון ספציפי לספק שמשמש עם AppNeta API.

יצירת Google Cloud אסימון גישה

יוצרים Google Cloud אסימון גישה למשתמש או לחשבון השירות שמבצע את הקריאות ל-API. יש כמה דרכים לקבל Google Cloud אסימון גישה, בהתאם לסביבה שלכם ולאופן שבו אתם מאומתים ב- Google Cloud.

  • חשבונות שירות: אם אתם מריצים אפליקציות בתשתית (לדוגמה, Compute Engine, ‏ Google Kubernetes Engine) או משתמשים במפתחות של חשבונות שירות, אתם יכולים להשתמש בספריות הלקוח ב-Cloud או בשרת המטא-נתונים כדי לאחזר אסימונים. Google Cloud
  • סביבות אחרות: Google Cloud מספקת מנגנוני אימות שונים.

במאמר סוגי טוקנים לאימות מופיע מדריך מקיף לבחירת השיטה המתאימה ביותר למצב שלכם.

אם התקנתם והגדרתם את Google Cloud CLI, אתם יכולים ליצור טוקן להעתקה באמצעות פקודות ה-CLI של gcloud.

  gcloud auth print-access-token

כדי להשתמש בפרטי הכניסה שמוגדרים כברירת מחדל באפליקציה, מריצים את הפקודה הבאה ב-CLI של gcloud.

gcloud auth application-default print-access-token

המרת טוקנים

משתמשים באסימון הגישה שהועתק Google Cloud כדי לקרוא ל-Network Management API כדי ליצור אסימון גישה ספציפי לספק עבור AppNeta.

התוקף של הטוקן של AppNeta יפוג כשהתוקף שלGoogle Cloud הטוקן ששימש ליצירת הטוקן הזה יפוג. Google Cloud בדרך כלל, תוקף של טוקנים לגישה הוא שעה אחת. מומלץ להשתמש בטוקן גישה חדש שלGoogle Cloud בכל פעם שמבצעים את הקריאה generateProviderAccessToken, כדי להבטיח שלטוקן AppNeta יהיה תוקף ארוך ככל האפשר.

gcloud

gcloud network-management network-monitoring-providers generate-provider-access-token NETWORK_MONITORING_PROVIDER --location=global --gcp-access-token=GCP_ACCESS_TOKEN

מחליפים את מה שכתוב בשדות הבאים:

  • NETWORK_MONITORING_PROVIDER: שם הספק. צריך להשתמש ב-external אלא אם הגדרתם שם אחר.
  • GCP_ACCESS_TOKEN: האסימון שיצרתם ב Google Cloud.

curl

curl -H "Authorization: Bearer GCP_ACCESS_TOKEN" 
"https://networkmanagement.googleapis.com/v1/projects/PROJECT_ID/locations/global/networkMonitoringProviders/external:generateProviderAccessToken?gcp_access_token=GCP_ACCESS_TOKEN"

מחליפים את מה שכתוב בשדות הבאים:

  • GCP_ACCESS_TOKEN: האסימון שיצרתם ב Google Cloud.
  • PROJECT_ID: הפרויקט שבו מופעל Cloud Network Insights.

התשובה מהקריאה הזו מכילה את providerAccessToken, שבו משתמשים כדי לאמת בקשות ישירות מול נקודות הקצה של AppNeta API.

שימוש בטוקן AppNeta

משתמשים ב-providerAccessToken כאסימון bearer בכותרת ההרשאה כשמבצעים קריאות ל-AppNeta API. פרטים על נקודות הקצה הזמינות ופורמטים של בקשות מופיעים במאמרי העזרה של ה-API של AppNeta.