Mit einem Rechenressourcentoken anmelden
Mit einem vertrauenswürdigen Profil können Sie eine differenzierte Autorisierung für Anwendungen einrichten, die in Rechenressourcen ausgeführt werden. Daher ist es nicht erforderlich, Service-IDs oder API-Schlüssel für die Rechenressourcen zu erstellen. Die IBM Cloud CLI unterstützt die Anmeldung und Authentifizierung bei IBM Cloud unter Verwendung einer IBM Cloud Kubernetes Service Compute-Ressource. Anweisungen zur Anmeldung als Virtual Server Instance für VPC-Compute-Ressource mithilfe der IBM Cloud CLI finden Sie unter Anmeldung als Virtual Server Instance Compute Resource Identity.
Weitere Informationen zum Verwalten von vertrauenswürdigen Profilen und zum Aufbau einer Vertrauensstellung bei Rechenressourcen finden Sie im Abschnitt Vertrauensstellung bei Rechenressourcen einrichten.
Über die Befehlszeilenschnittstelle (CLI) anmelden
Um die Anmeldefunktion für Rechenressourcen für IBM Cloud CLI Kubernetes Service verwenden zu können, müssen Sie Anwendungspods, die in Ihrem IBM Cloud Kubernetes Service-Cluster ausgeführt werden, Zugriff auf IBM Cloud-Services erteilen. Weitere Informationen finden Sie unter Pods im Cluster für IBM Cloud-Services mit vertrauenswürdigen IAM-Profilen autorisieren. Für Red Hat OpenShift-Cluster, siehe Autorisieren von Pods in Ihrem Red Hat OpenShift-Cluster für IBM Cloud-Dienste mit IAM-Vertrauensprofilen.
Rechenressourcentoken für die Anmeldung über die Befehlszeilenschnittstelle verwenden
Wenn Sie die Option "Compute Resource Token" verwenden, um sich mit einem von einem Dienstkonto projizierten Token anzumelden, geben Sie den Parameter "Compute Resource Token" an, der bei der Anmeldung eingegeben werden soll.
Sie können sich auf einem der folgenden Wege mit einem Rechenressourcentoken bei der Befehlszeilenschnittstelle (CLI) anmelden:
-
Direkter Aufruf des Rechenressourcentokens:
- Geben Sie die Option
--cr-tokenbeim Befehlibmcloud loginan und stellen Sie den Inhalt des Rechenressourcentokens bereit. - Geben Sie die Option
--profilemti dem Befehlibmcloud loginan und geben Sie die ID, den Namen oder der CRN des vertrauenswürdigen IAM-Profils an, mit dem der Cluster verknüpft ist.
ibmcloud login --cr-token <token_string> --profile <profile_id_name_or_crn_string> - Geben Sie die Option
-
Aufruf des Rechenressourcentokens mit der Tokendatei:
- Geben Sie die Option
--cr-tokenbeim Befehlibmcloud loginan und geben Sie den Dateipfad einer Rechenressourcentokendatei an. - Geben Sie die Option
--profilemti dem Befehlibmcloud loginan und geben Sie die ID, den Namen oder der CRN des vertrauenswürdigen IAM-Profils an, mit dem der Cluster verknüpft ist.
ibmcloud login --cr-token @token_file_name --profile <profile_id_name_or_crn_string> - Geben Sie die Option
-
Legen Sie die Umgebungsvariable
IBMCLOUD_CR_TOKENfest.Sie können die Umgebungsvariable außerdem in Ihrem System festlegen. Legen Sie beispielsweise
IBMCLOUD_CR_TOKEN=token_stringfest, wobeitoken_stringfür den angepassten Wert des Rechenressourcentokens steht, oder legen SieIBMCLOUD_CR_TOKEN=@token_file_namefest, wobei@token_file_namefür den Dateipfad einer Rechenressourcentokendatei steht, die den Inhalt des Tokens enthält. Nachdem die Umgebungsvariable festgelegt wurde, können Sie einfachibmcloud login --profile <profile_id_name_or_crn_string>über die Befehlszeilenschnittstelle angeben. -
Legen Sie beide Umgebungsvariablen
IBMCLOUD_CR_TOKENundIBMCLOUD_CR_PROFILEfest.Sie können beide Umgebungsvariablen außerdem in Ihrem System festlegen. Beispiel:
IBMCLOUD_CR_TOKEN=token_string, wobeitoken_stringder angepasste Wert des Tokens der Rechenressource ist, undIBMCLOUD_CR_PROFILE=profile_id_name_or_crn_string, wobeiprofile_id_name_or_crn_stringdie ID, der Name oder CRN des vertrauenswürdigen IAM-Profils ist, mit dem der Cluster verknüpft ist. Nachdem beide Umgebungsvariablen festgelegt wurden, können Sie über die Befehlszeilenschnittstelle einfach den Befehlibmcloud logineingeben.
Die daraus resultierende Anmeldesitzung ist 60 Minuten lang gültig.