API-токены
Тarantool Cluster Manager использует схему аутентификации Bearer HTTP с API-токенами для аутентификации запросов внешних приложений к TCM. Например, это могут быть задания Prometheus, которые получают метрики подключенных кластеров Tarantool.
Функциональность API-токенов отключена по умолчанию. Чтобы включить ее,
задайте значение true для параметра feature.api-token.
feature:api-token: true
Каждый API-токен TCM принадлежит пользователю, который его создал, и имеет те же права доступа. Таким образом, если у пользователя есть право на просмотр метрик кластера в TCM, API-токены этого пользователя можно использовать для чтения метрик кластера с помощью Prometheus.
Для API-токенов при создании задается срок действия, который нельзя изменить.
Чтобы создать API-токен TCM:
- Откройте настройки пользователя, нажав на имя пользователя в правом верхнем углу.
- Перейдите на вкладку API tokens и нажмите Add.
- Укажите срок действия токена и необязательное описание, затем нажмите Add.
Созданный токен отображается в диалоговом окне.
Чтобы удалить API-токен, нажмите Delete в меню действий соответствующей строки таблицы API tokens.
Администраторы также могут просматривать информацию о API-токенах пользователей и удалять их на странице Secrets. Чтобы открыть секреты пользователя, нажмите Secrets в меню Actions соответствующей строки таблицы Users.