Accesso con un token di risorsa di calcolo
È possibile utilizzare un profilo di fiducia per impostare un'autorizzazione a grana fine per le applicazioni in esecuzione nelle risorse di calcolo. Di conseguenza, non è necessario creare ID di servizio o chiavi API per le risorse di calcolo. La CLI IBM Cloud supporta l'accesso e l'autenticazione a IBM Cloud utilizzando una risorsa di calcolo IBM Cloud Kubernetes Service. Per istruzioni sull'accesso come risorsa di calcolo Virtual Server Instance for VPC utilizzando la CLI IBM Cloud, vedere Accesso come identità di risorsa di calcolo Virtual Server Instance.
Per ulteriori informazioni sulla gestione dei profili di fiducia e sulla creazione di fiducia con le risorse di elaborazione, vedere Stabilire la fiducia con le risorse di elaborazione.
Utilizzo della CLI per l'accesso
Per utilizzare la funzione di accesso alle risorse di calcolo della IBM Cloud CLI Kubernetes Service, è necessario dare ai pod applicativi che vengono eseguiti nel IBM Cloud Kubernetes Service l'accesso ai servizi IBM Cloud. Per ulteriori informazioni, vedere Autorizzazione dei pod nel cluster ai servizi IBM Cloud con profili affidabili IAM. Per i cluster Red Hat OpenShift, vedere Autorizzazione dei pod nel cluster Red Hat OpenShift ai servizi IBM Cloud con i profili di fiducia IAM.
Uso di un token di risorse di calcolo per accedere all'interfaccia CLI
Quando si usa l'opzione token della risorsa di calcolo per accedere con un token proiettato dall'account del servizio, si specifica il parametro token della risorsa di calcolo da inserire al momento dell'accesso.
È possibile accedere a un token di risorsa di calcolo con la CLI in uno dei seguenti modi:
-
Richiamare direttamente il token della risorsa di calcolo:
- Specificare l'opzione
--cr-tokencon il comandoibmcloud logine fornire il contenuto del token della risorsa di calcolo. - Specificare l'opzione
--profilecon il comandoibmcloud logine fornire l'ID, il nome o il CRN del profilo affidabile IAM a cui è collegato il cluster.
ibmcloud login --cr-token <token_string> --profile <profile_id_name_or_crn_string> - Specificare l'opzione
-
Richiamare il token della risorsa di calcolo con il file token:
- Specificare l'opzione
--cr-tokencon il comandoibmcloud logine fornire il percorso del file token della risorsa di calcolo. - Specificare l'opzione
--profilecon il comandoibmcloud logine fornire l'ID, il nome o il CRN del profilo affidabile IAM a cui è collegato il cluster.
ibmcloud login --cr-token @token_file_name --profile <profile_id_name_or_crn_string> - Specificare l'opzione
-
Impostare la variabile d'ambiente
IBMCLOUD_CR_TOKEN.Inoltre, è possibile impostare la variabile d'ambiente sul sistema. Ad esempio, impostare
IBMCLOUD_CR_TOKEN=token_string, dovetoken_stringè il valore personalizzato del token della risorsa di calcolo, oppureIBMCLOUD_CR_TOKEN=@token_file_name, dove@token_file_nameè il percorso del file del token della risorsa di calcolo che contiene il contenuto del token. Dopo aver impostato la variabile d'ambiente, è possibile specificare semplicementeibmcloud login --profile <profile_id_name_or_crn_string>dalla CLI. -
Impostare entrambe le variabili d'ambiente
IBMCLOUD_CR_TOKENeIBMCLOUD_CR_PROFILE.Inoltre, è possibile impostare entrambe le variabili d'ambiente sul sistema. Ad esempio,
IBMCLOUD_CR_TOKEN=token_string, dovetoken_stringè il valore personalizzato del token della risorsa di calcolo, eIBMCLOUD_CR_PROFILE=profile_id_name_or_crn_string, doveprofile_id_name_or_crn_stringè l'ID, il nome o il CRN del profilo IAM di fiducia a cui è collegato il cluster. Dopo aver impostato entrambe le variabili d'ambiente, è possibile specificare semplicementeibmcloud logindalla CLI.
La sessione di login risultante è valida per 60 minuti.