Efetuando login como uma identidade de recurso de cálculo de instância de servidor virtual
É possível usar um perfil confiável para configurar a autorização de baixa granularidade para aplicativos que estão sendo executados em recursos de cálculo. Como resultado, você não precisa criar IDs de serviço ou chaves de API para os recursos de cálculo. A CLI do IBM Cloud oferece suporte ao login e à autenticação no IBM Cloud usando uma instância de servidor virtual (VSI) do IBM Cloud para o recurso de computação VPC.
Para obter mais informações sobre como gerenciar perfis confiáveis e estabelecer confiança com recursos de cálculo, consulte Estabelecendo confiança com recursos de cálculo.
Usando a CLI para efetuar login
Para usar a instância de servidor virtual da IBM Cloud CLI para o recurso de login de identidade de recurso de cálculo do VPC, deve-se ativar o serviço Instance Metadata para o serviço VPC na VSI e vincular a instância a um perfil confiável. Para obter mais informações sobre a ativação do serviço Instance Metadata, consulte Sobre o Instance Metadata for VPC. Depois de ativado e de o VSI estar vinculado a um perfil confiável, a CLI pode usar o Serviço de token de identidade de instância para adquirir um token da Web JSON e trocá-lo por um token do IAM.
Certos comandos da CLI do IBM Cloud Kubernetes Service não são suportados atualmente ao efetuar login como um recurso de cálculo do VPC incluindo ibmcloud ks cluster config.
Efetuar login com a CLI
Ao usar a opção VSI do VPC para efetuar login, é possível especificar opcionalmente o parâmetro de perfil confiável para inserir no login. Se fornecido, a CLI usará esse perfil confiável para se autenticar em IBM Cloud. Caso contrário, será usado o perfil confiável vinculado padrão do VSI que é vinculado durante o provisionamento da instância.
Você pode fazer login como um recurso de computação VSI usando a CLI de qualquer uma das seguintes maneiras:
-
Forneça um perfil confiável por parâmetro:
- Especifique a opção
--vpc-cricom o comandoibmcloud login. - Especifique a opção
--profilecom o comandoibmcloud logine forneça o ID ou CRN do perfil confiável do IAM ao qual a instância está vinculada.
ibmcloud login --vpc-cri --profile <profile_id_or_crn_string> - Especifique a opção
-
Forneça um perfil confiável usando a variável de ambiente
IBMCLOUD_CR_PROFILE.É possível fornecer um perfil confiável configurando a variável de ambiente em seu sistema. Por exemplo, configure
IBMCLOUD_CR_PROFILE=profile_id_or_crn, em queprofile_id_or_crné o ID ou CRN do perfil confiável do IAM ao qual a VSI está vinculada. Depois que a variável de ambiente for definida, você pode simplesmente especificaribmcloud login --vpc-cripor meio da CLI. -
Use o perfil de confiança padrão vinculado da instância de serviço virtual:
- Especifique a opção
--vpc-cricom o comandoibmcloud login.
ibmcloud login --vpc-cri - Especifique a opção
Se o serviço de metadados da instância da VPC estiver configurado para acesso seguro, substitua o padrão URL do serviço antes de fazer login, definindo a variável de ambiente IBMCLOUD_CR_VPC_URL=https://api.metadata.cloud.ibm.com.
Se quiser fazer login como um recurso de computação VSI usando endpoints privados para VPC, você também deverá fornecer o sinalizador --vpc e definir o endpoint da API como private.cloud.ibm.com. No exemplo, o perfil
confiável foi fornecido pela configuração da variável de ambiente IBMCLOUD_CR_PROFILE=profile_id_or_crn:
ibmcloud login --vpc-cri --vpc -a private.cloud.ibm.com
Para obter mais informações sobre como efetuar login na CLI com um terminal privado, consulte Efetuando login na CLI com um terminal privado. Para obter informações sobre como configurar uma conexão VPC para usar um endpoint de API privado, consulte Configuração de um gateway de endpoint privado(necessário para uso de VPC).
A sessão de login resultante é válida por 60 minutos.