Mit einem Rechenressourcentoken anmelden

Mit einem vertrauenswürdigen Profil können Sie eine differenzierte Autorisierung für Anwendungen einrichten, die in Rechenressourcen ausgeführt werden. Daher ist es nicht erforderlich, Service-IDs oder API-Schlüssel für die Rechenressourcen zu erstellen. Die IBM Cloud CLI unterstützt die Anmeldung und Authentifizierung bei IBM Cloud unter Verwendung einer IBM Cloud Kubernetes Service Compute-Ressource. Anweisungen zur Anmeldung als Virtual Server Instance für VPC-Compute-Ressource mithilfe der IBM Cloud CLI finden Sie unter Anmeldung als Virtual Server Instance Compute Resource Identity.

Weitere Informationen zum Verwalten von vertrauenswürdigen Profilen und zum Aufbau einer Vertrauensstellung bei Rechenressourcen finden Sie im Abschnitt Vertrauensstellung bei Rechenressourcen einrichten.

Über die Befehlszeilenschnittstelle (CLI) anmelden

Um die Anmeldefunktion für Rechenressourcen für IBM Cloud CLI Kubernetes Service verwenden zu können, müssen Sie Anwendungspods, die in Ihrem IBM Cloud Kubernetes Service-Cluster ausgeführt werden, Zugriff auf IBM Cloud-Services erteilen. Weitere Informationen finden Sie unter Pods im Cluster für IBM Cloud-Services mit vertrauenswürdigen IAM-Profilen autorisieren. Für Red Hat OpenShift-Cluster, siehe Autorisieren von Pods in Ihrem Red Hat OpenShift-Cluster für IBM Cloud-Dienste mit IAM-Vertrauensprofilen.

Rechenressourcentoken für die Anmeldung über die Befehlszeilenschnittstelle verwenden

Wenn Sie die Option "Compute Resource Token" verwenden, um sich mit einem von einem Dienstkonto projizierten Token anzumelden, geben Sie den Parameter "Compute Resource Token" an, der bei der Anmeldung eingegeben werden soll.

Sie können sich auf einem der folgenden Wege mit einem Rechenressourcentoken bei der Befehlszeilenschnittstelle (CLI) anmelden:

  • Direkter Aufruf des Rechenressourcentokens:

    1. Geben Sie die Option --cr-token beim Befehl ibmcloud login an und stellen Sie den Inhalt des Rechenressourcentokens bereit.
    2. Geben Sie die Option --profile mti dem Befehl ibmcloud login an und geben Sie die ID, den Namen oder der CRN des vertrauenswürdigen IAM-Profils an, mit dem der Cluster verknüpft ist.
    ibmcloud login --cr-token <token_string> --profile <profile_id_name_or_crn_string>
    
  • Aufruf des Rechenressourcentokens mit der Tokendatei:

    1. Geben Sie die Option --cr-token beim Befehl ibmcloud login an und geben Sie den Dateipfad einer Rechenressourcentokendatei an.
    2. Geben Sie die Option --profile mti dem Befehl ibmcloud login an und geben Sie die ID, den Namen oder der CRN des vertrauenswürdigen IAM-Profils an, mit dem der Cluster verknüpft ist.
    ibmcloud login --cr-token @token_file_name --profile <profile_id_name_or_crn_string>
    
  • Legen Sie die Umgebungsvariable IBMCLOUD_CR_TOKEN fest.

    Sie können die Umgebungsvariable außerdem in Ihrem System festlegen. Legen Sie beispielsweise IBMCLOUD_CR_TOKEN=token_string fest, wobei token_string für den angepassten Wert des Rechenressourcentokens steht, oder legen Sie IBMCLOUD_CR_TOKEN=@token_file_name fest, wobei @token_file_name für den Dateipfad einer Rechenressourcentokendatei steht, die den Inhalt des Tokens enthält. Nachdem die Umgebungsvariable festgelegt wurde, können Sie einfach ibmcloud login --profile <profile_id_name_or_crn_string> über die Befehlszeilenschnittstelle angeben.

  • Legen Sie beide Umgebungsvariablen IBMCLOUD_CR_TOKEN und IBMCLOUD_CR_PROFILE fest.

    Sie können beide Umgebungsvariablen außerdem in Ihrem System festlegen. Beispiel: IBMCLOUD_CR_TOKEN=token_string, wobei token_string der angepasste Wert des Tokens der Rechenressource ist, und IBMCLOUD_CR_PROFILE=profile_id_name_or_crn_string, wobei profile_id_name_or_crn_string die ID, der Name oder CRN des vertrauenswürdigen IAM-Profils ist, mit dem der Cluster verknüpft ist. Nachdem beide Umgebungsvariablen festgelegt wurden, können Sie über die Befehlszeilenschnittstelle einfach den Befehl ibmcloud login eingeben.

Die daraus resultierende Anmeldesitzung ist 60 Minuten lang gültig.