컴퓨팅 리소스 토큰을 사용하여 로그인

신뢰할 수 있는 프로파일을 사용하여 컴퓨팅 리소스에서 실행 중인 애플리케이션에 대한 세분화된 권한 부여를 설정할 수 있습니다. 결과적으로 컴퓨팅 리소스에 대한 서비스 ID 또는 API 키를 작성하지 않아도 됩니다. IBM Cloud CLI는 IBM Cloud Kubernetes Service 컴퓨팅 리소스를 사용하여 IBM Cloud 에 로그인하고 인증하는 것을 지원합니다. IBM Cloud CLI를 사용하여 VPC 컴퓨팅 리소스에 대한 가상 서버 인스턴스로 로그인하는 방법에 대한 지침은 가상 서버 인스턴스 컴퓨팅 리소스 ID로 로그인을 참조하세요.

신뢰할 수 있는 프로파일 관리 및 컴퓨팅 리소스와의 신뢰 구축에 대한 자세한 내용은 컴퓨팅 리소스와의 신뢰 구축을 참조하십시오.

CLI를 사용하여 로그인

IBM Cloud CLI Kubernetes Service 계산 자원 로그인 기능을 사용하려면, IBM Cloud 서비스에 대한 IBM Cloud Kubernetes Service 클러스터 액세스에서 실행되는 애플리케이션 팟을 제공해야 합니다. 자세한 정보는 IAM 신뢰할 수 있는 프로파일을 사용하여 IBM Cloud 서비스에 클러스터의 팟(Pod) 권한 부여를 참조하십시오 Red Hat OpenShift 클러스터의 경우, IAM 신뢰할 수 있는 프로필로 IBM Cloud 서비스에 파드 권한 부여하기 를 참조하세요.

컴퓨팅 리소스 토큰을 사용하여 CLI로 로그인

컴퓨팅 리소스 토큰 옵션을 사용하여 서비스 계정에 투영된 토큰으로 로그인하는 경우 로그인 시 입력할 컴퓨팅 리소스 토큰 매개변수를 지정합니다.

다음 방법 중 하나로 CLI를 사용하여 컴퓨팅 리소스 토큰으로 로그인할 수 있습니다.

  • 컴퓨팅 리소스 토큰을 직접 호출합니다.

    1. --cr-token 명령으로 ibmcloud login 옵션을 지정하고 컴퓨팅 리소스 토큰의 컨텐츠를 제공하십시오.
    2. ibmcloud login 명령과 함께 --profile 옵션을 지정하고 클러스터가 링크된 IAM 신뢰 프로파일의 ID, 이름 또는 CRN을 제공하십시오.
    ibmcloud login --cr-token <token_string> --profile <profile_id_name_or_crn_string>
    
  • 토큰 파일을 사용하여 컴퓨팅 리소스 토큰을 호출합니다.

    1. --cr-token 명령으로 ibmcloud login 옵션을 지정하고 컴퓨팅 리소스 토큰 파일의 파일 경로를 제공하십시오.
    2. ibmcloud login 명령과 함께 --profile 옵션을 지정하고 클러스터가 링크된 IAM 신뢰 프로파일의 ID, 이름 또는 CRN을 제공하십시오.
    ibmcloud login --cr-token @token_file_name --profile <profile_id_name_or_crn_string>
    
  • IBMCLOUD_CR_TOKEN 환경 변수를 설정하십시오.

    또한 시스템에 환경 변수를 설정할 수 있습니다. 예를 들어, IBMCLOUD_CR_TOKEN=token_string을 설정하십시오. 여기서 token_string은 컴퓨팅 리소스 토큰의 사용자 정의 값이거나 IBMCLOUD_CR_TOKEN=@token_file_name입니다. 여기서 @token_file_name은 토큰의 컨텐츠를 포함하는 컴퓨팅 리소스 토큰 파일의 파일 경로입니다. 환경 변수가 설정되면 간단하게 ibmcloud login --profile <profile_id_name_or_crn_string>을(를) CLI에서 지정할 수 있습니다.

  • IBMCLOUD_CR_TOKEN 및 IBMCLOUD_CR_PROFILE 환경 변수를 모두 설정하십시오.

    또한 시스템에 환경 변수를 둘 다 설정할 수 있습니다. 예를 들어 IBMCLOUD_CR_TOKEN=token_string(여기서 token_string은(는) 계산 자원 토큰의 사용자 정의 값임) 및 IBMCLOUD_CR_PROFILE=profile_id_name_or_crn_string(여기서 profile_id_name_or_crn_string은(는) 클러스터가 링크된 IAM 신뢰 프로파일의 ID, 이름 또는 CRN임)입니다. 두 환경 변수를 모두 설정한 후에는 CLI에서 ibmcloud login을 지정하기만 하면 됩니다.

결과 로그인 세션이 60분 동안 유효합니다.