Efetuando login com um Token de Recurso de cálculo.

É possível usar um perfil confiável para configurar a autorização de baixa granularidade para aplicativos que estão sendo executados em recursos de cálculo. Como resultado, você não precisa criar IDs de serviço ou chaves de API para os recursos de cálculo. A CLI IBM Cloud oferece suporte ao login e à autenticação em IBM Cloud usando um recurso de computação IBM Cloud Kubernetes Service. Para obter instruções sobre como fazer login como uma Instância de Servidor Virtual para recurso de computação VPC usando a CLI IBM Cloud, consulte Fazer login como uma identidade de recurso de computação de Instância de Servidor Virtual.

Para obter mais informações sobre como gerenciar perfis confiáveis e estabelecer confiança com recursos de cálculo, consulte Estabelecendo confiança com recursos de cálculo.

Usando a CLI para efetuar login

Para usar o recurso de login do recurso de cálculo do IBM Cloud CLI Kubernetes Service, deve-se fornecer ao pods do aplicativo que são executados em seu cluster IBM Cloud Kubernetes Service acesso aos serviços IBM Cloud. Para obter mais informações, consulte Autorizando pods em seu cluster para serviços IBM Cloud com perfis confiáveis do IAM. Para clusters Red Hat OpenShift, consulte Autorização de pods em seu cluster Red Hat OpenShift para serviços IBM Cloud com perfis confiáveis de IAM.

Usando um token de recurso de cálculo para efetuar login com a CLI

Quando você usa a opção de token de recurso de computação para fazer login com um token projetado pela conta de serviço, especifica o parâmetro de token de recurso de computação a ser inserido no login.

É possível efetuar login com um token de recurso de cálculo com a CLI de uma das seguintes formas:

  • Chame o token de recurso de cálculo diretamente:

    1. Especifique a opção --cr-token com o comando ibmcloud logine forneça o conteúdo do token de recurso de cálculo.
    2. Especifique a opção --profile com o comando ibmcloud login e forneça o ID, nome ou CRN do perfil confiável do IAM ao qual o cluster está vinculado.
    ibmcloud login --cr-token <token_string> --profile <profile_id_name_or_crn_string>
    
  • Chame o token de recurso de cálculo com o arquivo token:

    1. Especifique a opção --cr-token com o comando ibmcloud login e forneça o caminho de arquivo de um arquivo token de recurso de cálculo.
    2. Especifique a opção --profile com o comando ibmcloud login e forneça o ID, nome ou CRN do perfil confiável do IAM ao qual o cluster está vinculado.
    ibmcloud login --cr-token @token_file_name --profile <profile_id_name_or_crn_string>
    
  • Configure a variável de ambiente IBMCLOUD_CR_TOKEN.

    Além disso, é possível configurar a variável de ambiente em seu sistema. Por exemplo, configure IBMCLOUD_CR_TOKEN=token_string, em que token_string é o valor customizado do token de recurso de cálculo ou IBMCLOUD_CR_TOKEN=@token_file_name, em que @token_file_name é o caminho de um arquivo token de recurso de cálculo que contém o conteúdo do token. Depois que a variável de ambiente for definida, você pode simplesmente especificar ibmcloud login --profile <profile_id_name_or_crn_string> por meio da CLI.

  • Configure as variáveis de ambiente IBMCLOUD_CR_TOKEN e IBMCLOUD_CR_PROFILE.

    Além disso, é possível configurar ambas as variáveis de ambiente em seu sistema. Por exemplo, IBMCLOUD_CR_TOKEN=token_string, em que token_string é o valor customizado do token de recurso de cálculo, e IBMCLOUD_CR_PROFILE=profile_id_name_or_crn_string, em que profile_id_name_or_crn_string é o ID, nome ou CRN do perfil confiável do IAM ao qual o cluster está vinculado. Depois que ambas as variáveis de ambiente são definidas, é possível simplesmente especificar ibmcloud login a partir da CLI.

A sessão de login resultante é válida por 60 minutos.