Accesso con un token di risorsa di calcolo

È possibile utilizzare un profilo di fiducia per impostare un'autorizzazione a grana fine per le applicazioni in esecuzione nelle risorse di calcolo. Di conseguenza, non è necessario creare ID di servizio o chiavi API per le risorse di calcolo. La CLI IBM Cloud supporta l'accesso e l'autenticazione a IBM Cloud utilizzando una risorsa di calcolo IBM Cloud Kubernetes Service. Per istruzioni sull'accesso come risorsa di calcolo Virtual Server Instance for VPC utilizzando la CLI IBM Cloud, vedere Accesso come identità di risorsa di calcolo Virtual Server Instance.

Per ulteriori informazioni sulla gestione dei profili di fiducia e sulla creazione di fiducia con le risorse di elaborazione, vedere Stabilire la fiducia con le risorse di elaborazione.

Utilizzo della CLI per l'accesso

Per utilizzare la funzione di accesso alle risorse di calcolo della IBM Cloud CLI Kubernetes Service, è necessario dare ai pod applicativi che vengono eseguiti nel IBM Cloud Kubernetes Service l'accesso ai servizi IBM Cloud. Per ulteriori informazioni, vedere Autorizzazione dei pod nel cluster ai servizi IBM Cloud con profili affidabili IAM. Per i cluster Red Hat OpenShift, vedere Autorizzazione dei pod nel cluster Red Hat OpenShift ai servizi IBM Cloud con i profili di fiducia IAM.

Uso di un token di risorse di calcolo per accedere all'interfaccia CLI

Quando si usa l'opzione token della risorsa di calcolo per accedere con un token proiettato dall'account del servizio, si specifica il parametro token della risorsa di calcolo da inserire al momento dell'accesso.

È possibile accedere a un token di risorsa di calcolo con la CLI in uno dei seguenti modi:

  • Richiamare direttamente il token della risorsa di calcolo:

    1. Specificare l'opzione --cr-token con il comando ibmcloud login e fornire il contenuto del token della risorsa di calcolo.
    2. Specificare l'opzione --profile con il comando ibmcloud login e fornire l'ID, il nome o il CRN del profilo affidabile IAM a cui è collegato il cluster.
    ibmcloud login --cr-token <token_string> --profile <profile_id_name_or_crn_string>
    
  • Richiamare il token della risorsa di calcolo con il file token:

    1. Specificare l'opzione --cr-token con il comando ibmcloud login e fornire il percorso del file token della risorsa di calcolo.
    2. Specificare l'opzione --profile con il comando ibmcloud login e fornire l'ID, il nome o il CRN del profilo affidabile IAM a cui è collegato il cluster.
    ibmcloud login --cr-token @token_file_name --profile <profile_id_name_or_crn_string>
    
  • Impostare la variabile d'ambiente IBMCLOUD_CR_TOKEN.

    Inoltre, è possibile impostare la variabile d'ambiente sul sistema. Ad esempio, impostare IBMCLOUD_CR_TOKEN=token_string, dove token_string è il valore personalizzato del token della risorsa di calcolo, oppure IBMCLOUD_CR_TOKEN=@token_file_name, dove @token_file_name è il percorso del file del token della risorsa di calcolo che contiene il contenuto del token. Dopo aver impostato la variabile d'ambiente, è possibile specificare semplicemente ibmcloud login --profile <profile_id_name_or_crn_string> dalla CLI.

  • Impostare entrambe le variabili d'ambiente IBMCLOUD_CR_TOKEN e IBMCLOUD_CR_PROFILE.

    Inoltre, è possibile impostare entrambe le variabili d'ambiente sul sistema. Ad esempio, IBMCLOUD_CR_TOKEN=token_string, dove token_string è il valore personalizzato del token della risorsa di calcolo, e IBMCLOUD_CR_PROFILE=profile_id_name_or_crn_string, dove profile_id_name_or_crn_string è l'ID, il nome o il CRN del profilo IAM di fiducia a cui è collegato il cluster. Dopo aver impostato entrambe le variabili d'ambiente, è possibile specificare semplicemente ibmcloud login dalla CLI.

La sessione di login risultante è valida per 60 minuti.