REST APIおよびCLIペイロードでのアクセス・トークンの生成および使用

Oracle Analytics Cloudインスタンスをプログラムで作成する場合は、REST APIまたはCLI作成操作のペイロードに含めることができるアクセス・トークンを生成する必要があります。アクセス・トークンは、一定期間後に期限切れになるように設定されているため、後続の作成操作でこのタスクを繰り返す必要がある場合があります。デフォルトでは、アクセス・トークンは1時間(3600秒)有効です。

アクセス・トークンは、コンソールまたはプログラム(CLIまたはAPIを使用)を使用して生成できます。

コンソールからアクセス・トークンを生成するには:

  1. Oracle Cloudアカウントに管理者としてサインインします。
  2. Oracle Cloud Infrastructure Consoleで、「アイデンティティとセキュリティ」に移動し、「ドメイン」をクリックします。
  3. 分析インスタンスを作成するアイデンティティ・ドメインの名前をクリックし、「統合アプリケーション」をクリックします。
  4. トークンを生成するために以前に作成したアプリケーションに移動します。たとえば、Analytics_Token_Appです。
  5. 「アクセス・トークン」タブをクリックし、「詳細の表示」をクリックします。
    アクセス・トークン・ページ
  6. 「Customized ccopes」を選択します。
  7. 「アイデンティティ・ドメインAPIの起動」を選択し、「自分」を指定します。
  8. 「トークンをダウンロード」をクリックして、tokens.tokファイルを保存します。

    tokens.tokには、属性名がapp_access_tokenのアクセス・トークンが含まれています。

  9. tokens.tokを開きます。

    次に例を示します。

    {"app_access_token":"eyJ4NXQjUzI...0jxcCw5oR0ajaNw"}
  10. アクセス・トークン値を引用符でにコピーします。たとえば、値eyJ4NXQjUzI...0jxcCw5oR0ajaNwです。
  11. このアクセス・トークンを使用してOracle Analytics Cloudインスタンスを作成するには、次のいずれかを実行します:
    • REST API CreateAnalyticsInstance: パラメータidcsAccessTokenにトークン値を指定します。
    • CLI analytics-instance create: トークン値をファイルにコピーし、CLIパラメータ --idcs-access-token-file [filename]でファイルの名前を指定します。
APIまたはCLIを使用してアクセス・トークンを生成するには:
  1. APIまたはCLIからアクセス・トークンを生成します。次に例を示します。
    curl 
    -X POST 
    -u "<client_id>:<client_secret>" 
    -H 'content-type: application/x-www-form-urlencoded;charset=UTF-8' 
    -d "grant_type=password" 
    -d "username=<user>" 
    -d "password=<password>" 
    -d 'scope=urn:opc:idm:t.user.me' 
    "https://<stripe>.identity.oraclecloud.com:443/oauth2/v1/token"
    ノート

    ドメインの情報ページにナビゲートして、ドメインに関連付けられているstripeを取得します。「ドメインURL」プロパティの横にある「表示」をクリックして、stripe値を検出します。

    このコマンドは、次のようなJSONレスポンスを返します。

    {"access_token":"eyJ4NXQjUzI...0jxcCw5oR0ajaNw","token_type":"Bearer","expires_in":3600}
    
  2. JSONからアクセス・トークンをコピーします。例:eyJ4NXQjUzI...0jxcCw5oR0ajaNw
  3. このアクセス・トークンを使用してOracle Analytics Cloudインスタンスを作成するには、次のいずれかを実行します:
    • REST API CreateAnalyticsInstance: パラメータidcsAccessTokenにトークン値を指定します。
    • CLI analytics-instance create: トークン値をファイルにコピーし、CLIパラメータ --idcs-access-token-file [filename]でファイルの名前を指定します。