Connexion à l'aide d'un jeton de ressource de traitement

Vous pouvez utiliser un profil sécurisé pour configurer une autorisation à granularité fine pour les applications qui sont en cours d'exécution dans les ressources de traitement. Il n'est alors plus nécessaire de créer des ID de service ou des clés d'API pour les ressources de ce type. Le CLI IBM Cloud permet de se connecter et de s'authentifier à IBM Cloud en utilisant une ressource informatique IBM Cloud Kubernetes Service. Pour savoir comment se connecter en tant qu'instance de serveur virtuel pour une ressource de calcul VPC à l'aide de l'interface CLI de IBM Cloud, voir Connexion en tant qu'identité de ressource de calcul d'instance de serveur virtuel.

Pour plus d'informations sur la gestion des profils sécurisés et l'établissement de la confiance avec les ressources de traitement, voir Etablissement de la confiance avec les ressources de traitement.

Connexion à l'aide de l'interface CLI

Pour utiliser la fonction de connexion à la ressource de calcul IBM Cloud CLI Kubernetes Service, vous devez donner aux pods d'application qui s'exécutent dans votre cluster IBM Cloud Kubernetes Service l'accès aux services IBM Cloud. Pour plus d'informations, voir Autorisation de pods dans votre cluster vers des services IBM Cloud avec des profils sécurisés IAM. Pour les clusters Red Hat OpenShift, voir Autoriser les pods de votre Red Hat OpenShift aux services IBM Cloud avec des profils de confiance IAM.

Utilisation d'un jeton de ressource de traitement pour se connecter à l'interface de ligne de commande

Lorsque vous utilisez l'option de jeton de ressource de calcul pour vous connecter avec un jeton projeté par un compte de service, vous spécifiez le paramètre de jeton de ressource de calcul à saisir lors de la connexion.

Vous pouvez vous connecter avec un jeton de ressource de traitement à l'aide de l'interface de ligne de commande en procédant de l'une des façons suivantes :

  • Appelez le jeton de ressource de traitement directement :

    1. Indiquez l'option --cr-token avec la commande ibmcloud login et indiquez le contenu du jeton de ressource de traitement.
    2. Spécifiez l'option --profile avec la commande ibmcloud login et indiquez l'ID, le nom ou le nom CRN du profil sécurisé IAM auquel le cluster est associé.
    ibmcloud login --cr-token <token_string> --profile <profile_id_name_or_crn_string>
    
  • Appelez le jeton de ressource de traitement à l'aide du fichier de jeton :

    1. Indiquez l'option --cr-token avec la commande ibmcloud login et indiquez le chemin d'accès au fichier de jeton de ressource de traitement.
    2. Spécifiez l'option --profile avec la commande ibmcloud login et indiquez l'ID, le nom ou le nom CRN du profil sécurisé IAM auquel le cluster est associé.
    ibmcloud login --cr-token @token_file_name --profile <profile_id_name_or_crn_string>
    
  • Définissez la variable d'environnement IBMCLOUD_CR_TOKEN.

    Vous pouvez également définir une variable d'environnement sur votre système. Par exemple, définissez IBMCLOUD_CR_TOKEN=token_string, où token_string est la valeur personnalisée du jeton de ressource de traitement ou IBMCLOUD_CR_TOKEN=@token_file_name, où @token_file_name est le chemin d'accès au fichier de jeton de ressource de traitement qui contient le contenu du jeton. Une fois la variable d'environnement définie, vous pouvez simplement spécifier ibmcloud login --profile <profile_id_name_or_crn_string> à partir de l'interface de ligne de commande.

  • Définissez les variables d'environnement IBMCLOUD_CR_TOKEN et IBMCLOUD_CR_PROFILE.

    Vous pouvez également définir les deux variables d'environnement sur votre système. Par exemple, IBMCLOUD_CR_TOKEN=token_string, où token_string est la valeur personnalisée du jeton de ressource de calcul et IBMCLOUD_CR_PROFILE=profile_id_name_or_crn_string, où profile_id_name_or_crn_string est l'ID, le nom ou le nom CRN du profil sécurisé IAM auquel le cluster est associé. Une fois que les deux variables d'environnement sont définies, il vous suffit de spécifier ibmcloud login depuis l'interface de ligne de commande.

La session de connexion qui en résulte est valide pendant 60 minutes.