Efetuando login com um Token de Recurso de cálculo.
É possível usar um perfil confiável para configurar a autorização de baixa granularidade para aplicativos que estão sendo executados em recursos de cálculo. Como resultado, você não precisa criar IDs de serviço ou chaves de API para os recursos de cálculo. A CLI IBM Cloud oferece suporte ao login e à autenticação em IBM Cloud usando um recurso de computação IBM Cloud Kubernetes Service. Para obter instruções sobre como fazer login como uma Instância de Servidor Virtual para recurso de computação VPC usando a CLI IBM Cloud, consulte Fazer login como uma identidade de recurso de computação de Instância de Servidor Virtual.
Para obter mais informações sobre como gerenciar perfis confiáveis e estabelecer confiança com recursos de cálculo, consulte Estabelecendo confiança com recursos de cálculo.
Usando a CLI para efetuar login
Para usar o recurso de login do recurso de cálculo do IBM Cloud CLI Kubernetes Service, deve-se fornecer ao pods do aplicativo que são executados em seu cluster IBM Cloud Kubernetes Service acesso aos serviços IBM Cloud. Para obter mais informações, consulte Autorizando pods em seu cluster para serviços IBM Cloud com perfis confiáveis do IAM. Para clusters Red Hat OpenShift, consulte Autorização de pods em seu cluster Red Hat OpenShift para serviços IBM Cloud com perfis confiáveis de IAM.
Usando um token de recurso de cálculo para efetuar login com a CLI
Quando você usa a opção de token de recurso de computação para fazer login com um token projetado pela conta de serviço, especifica o parâmetro de token de recurso de computação a ser inserido no login.
É possível efetuar login com um token de recurso de cálculo com a CLI de uma das seguintes formas:
-
Chame o token de recurso de cálculo diretamente:
- Especifique a opção
--cr-tokencom o comandoibmcloud logine forneça o conteúdo do token de recurso de cálculo. - Especifique a opção
--profilecom o comandoibmcloud logine forneça o ID, nome ou CRN do perfil confiável do IAM ao qual o cluster está vinculado.
ibmcloud login --cr-token <token_string> --profile <profile_id_name_or_crn_string> - Especifique a opção
-
Chame o token de recurso de cálculo com o arquivo token:
- Especifique a opção
--cr-tokencom o comandoibmcloud logine forneça o caminho de arquivo de um arquivo token de recurso de cálculo. - Especifique a opção
--profilecom o comandoibmcloud logine forneça o ID, nome ou CRN do perfil confiável do IAM ao qual o cluster está vinculado.
ibmcloud login --cr-token @token_file_name --profile <profile_id_name_or_crn_string> - Especifique a opção
-
Configure a variável de ambiente
IBMCLOUD_CR_TOKEN.Além disso, é possível configurar a variável de ambiente em seu sistema. Por exemplo, configure
IBMCLOUD_CR_TOKEN=token_string, em quetoken_stringé o valor customizado do token de recurso de cálculo ouIBMCLOUD_CR_TOKEN=@token_file_name, em que@token_file_nameé o caminho de um arquivo token de recurso de cálculo que contém o conteúdo do token. Depois que a variável de ambiente for definida, você pode simplesmente especificaribmcloud login --profile <profile_id_name_or_crn_string>por meio da CLI. -
Configure as variáveis de ambiente
IBMCLOUD_CR_TOKENeIBMCLOUD_CR_PROFILE.Além disso, é possível configurar ambas as variáveis de ambiente em seu sistema. Por exemplo,
IBMCLOUD_CR_TOKEN=token_string, em quetoken_stringé o valor customizado do token de recurso de cálculo, eIBMCLOUD_CR_PROFILE=profile_id_name_or_crn_string, em queprofile_id_name_or_crn_stringé o ID, nome ou CRN do perfil confiável do IAM ao qual o cluster está vinculado. Depois que ambas as variáveis de ambiente são definidas, é possível simplesmente especificaribmcloud logina partir da CLI.
A sessão de login resultante é válida por 60 minutos.