Zum Inhalt springen

Authentifizierungsübersicht von Telemetry Router

Zuletzt aktualisiert am

STACKIT Telemetry Router trennt die Authentifizierung in zwei verschiedene Pfade: Instanzverwaltung (über das STACKIT Portal oder die CLI) und Zugriffstoken (JWT), die erforderlich sind, um Datenquellen (wie Telemetry Links) für die Interaktion mit den Endpunkten Ihres Routers und das Senden von Daten zu autorisieren.

Die folgende Tabelle erläutert jeden Fall, seinen Zweck und die erforderliche Authentifizierungsmethode.

Bevor Sie den technischen Zugriff konfigurieren oder Ihren Router verwalten können, stellen Sie sicher, dass die folgenden grundlegenden Voraussetzungen erfüllt sind:

Um administrative Aufgaben auszuführen, wie das Konfigurieren Ihres Routers oder das Hinzufügen von Zielen, können Sie das STACKIT Portal oder die STACKIT CLI verwenden. Die CLI nutzt Ihre aktive Sitzung für eine nahtlose Authentifizierung gegenüber der STACKIT-API.

Wir unterstützen und empfehlen offiziell die Verwendung der STACKIT CLI für automatisierte Telemetry Router-API-Operationen. Sie ersetzt veraltete Methoden, die auf der manuellen Generierung von Dienstkonto-Token und HTTP-Client-Anfragen basieren, was den Lebenszyklus Ihrer Authentifizierung erheblich vereinfacht.

Vollständige Richtlinien zur Installation, Konfigurationsschritte und eine umfassende Befehlsreferenz finden Sie im offiziellen STACKIT-CLI GitHub Repository.

Damit Daten erfolgreich in Ihren Telemetry Router fließen können, muss der Sender autorisiert sein. Dies erfolgt mithilfe spezifischer JSON Web Tokens (JWT), die exklusiv für den Telemetry Router generiert werden.

Unabhängig davon, ob Sie einen nativen STACKIT Telemetry Link konfigurieren oder direkt mit dem Ingest-Endpunkt des Routers interagieren, dienen diese Token als Anmeldeinformationen für Ihre Datenebene.

Sie können die erforderlichen JWT-Zugriffstoken entweder über das STACKIT Portal oder die Telemetry Router-API abrufen oder generieren.

Da diese Token direkten Zugriff gewähren, um Daten an Ihren Router zu senden, haben Sie die Möglichkeit, ihnen eine begrenzte Time-to-Live (TTL) in Tagen zuzuweisen oder sie auf eine unbegrenzte Lebensdauer festzulegen.

Um die genauen Schritte und API-Payloads zum Erstellen, Anzeigen, Bearbeiten und Löschen dieser JWTs zu sehen, fahren Sie mit unserer dedizierten Anleitung fort: