Berechtigungsnachweise für die klassische Infrastruktur verstehen
Stellen Sie fest, ob Ihr Konto über Zugriff auf das Portfolio der IBM Cloud-Infrastruktur verfügt und machen Sie sich damit vertraut, wie der API-Schlüssel von IBM Cloud Kubernetes Service für den Zugriff auf das Portfolio verwendet wird.
Der Zugriff auf die IBM Cloud-Infrastruktur funktioniert in klassischen Clustern anders. Infrastrukturressourcen für klassische Cluster werden in einem separaten IBM Cloud-Infrastrukturkonto erstellt. In der Regel ist Ihr Pay-As-You-Go- oder Abonnement-Konto mit dem IBM Cloud-Infrastrukturkonto verknüpft, sodass Kontoinhaber automatisch auf die klassische Infrastruktur zugreifen können. Wenn Sie den Zugriff anderer Benutzer auf klassische Datenverarbeitungs-, Speicher- und Netzressourcen autorisieren möchten, müssen Sie ihnen klassische Infrastrukturrollen zuweisen.
Für den Zugriff auf das Portfolio der IBM Cloud-Infrastruktur verwenden Sie ein nutzungsabhängiges IBM Cloud-Konto oder -Abonnementkonto.
Sie verfügen über zwei separate Konten der IBM Cloud-Infrastruktur und jeweils separate Abrechnungen. Ihr neues IBM Cloud -Konto verwendet standardmäßig das neue Infrastrukturkonto. Wenn Sie das vorherige Konto der klassischen Infrastruktur weiterhin verwenden wollen, legen Sie die Berechtigungsnachweise manuell fest.
Auf anderes Konto der klassischen Infrastruktur zugreifen
Anstatt das verknüpfte Standardkonto der IBM Cloud-Infrastruktur zu verwenden, um Infrastruktur für Cluster in einer Region zu bestellen, möchten Sie vielleicht ein anderes Konto der IBM Cloud-Infrastruktur verwenden, das über das Sie bereits
verfügen. Sie können dieses Infrastrukturkonto mit Ihrem IBM Cloud-Konto verknüpfen, indem Sie den Befehl ibmcloud ks credential set verwenden. Die Berechtigungsnachweise für die IBM Cloud-Infrastruktur werden anstelle der Standardberechtigungsnachweise des nutzungsabhängigen Kontos oder Abonnementkontos verwendet, die für die Region gespeichert sind.
Sie können Berechtigungsnachweise der Infrastruktur für ein anderes Konto nur für klassische Cluster, nicht jedoch für VPC-Cluster manuell festlegen.
Die Berechtigungsnachweise für die IBM Cloud-Infrastruktur, die mit dem Befehl ibmcloud ks credential set festgelegt wurden, bleiben nach dem Ende der Sitzung bestehen. Wenn Sie Berechtigungsnachweise für die IBM Cloud-Infrastruktur
entfernen, die manuell mit dem Befehl ibmcloud ks credential unset --region REGION festgelegt wurden, werden stattdessen die Berechtigungsnachweise
des nutzungsabhängigen Kontos oder des Abonnementkontos verwendet. Beachten Sie, dass diese Änderung verwaiste Cluster verursachen kann.
Vorbereitende Schritte:
- Wenn Sie nicht die Berechtigungsnachweise des Kontoeigners verwenden, stellen Sie sicher, dass der Benutzer, dessen Berechtigungsnachweise Sie für den API-Schlüssel festlegen möchten, über die passenden Berechtigungen verfügt.
- Melden Sie sich an Ihrem Konto an. If applicable, target the appropriate resource group. Legen Sie den Kontext für den Cluster fest.
Gehen Sie wie folgt vor, um die Berechtigungsnachweise für das Infrastrukturkonto für den Zugriff auf das Portfolio der IBM Cloud-Infrastruktur festzulegen:
-
Rufen Sie das Infrastrukturkonto ab, das Sie für den Zugriff auf das Portfolio der IBM Cloud-Infrastruktur verwenden möchten.
-
Suchen und notieren Sie Ihre
infrastructure username. Sie verwenden diesen Benutzernamen beim Festlegen von API-Berechtigungsnachweisen.ibmcloud sl user list -
Legen Sie die zu verwendenden Berechtigungsnachweise für die Infrastruktur-API fest.
ibmcloud ks credential set classic --infrastructure-username INFRASTRUCTURE_API_USERNAME --infrastructure-api-key INFRASTRUCTURE_API_AUTHENTICATION_KEY --region REGION -
Stellen Sie sicher, dass die ordnungsgemäßen Berechtigungsnachweise festgelegt wurden.
ibmcloud ks credential get --region REGIONBeispielausgabe
Infrastructure credentials for user name user@email.com set for resource group default. -
Erstellen Sie einen Cluster. Zum Erstellen des Clusters werden die Infrastrukturberechtigungsnachweise verwendet, die Sie für die Region und die Ressourcengruppe festgelegt haben.
-
Stellen Sie sicher, dass vom Cluster die festgelegten Berechtigungsnachweise für das Infrastrukturkonto verwendet werden.
- Öffnen Sie die IBM Cloud-Cluster-Konsole und wählen Sie Ihren Cluster aus.
- Suchen Sie in der Registerkarte 'Übersicht' nach dem Feld Infrastrukturbenutzer.
- Wenn dieses Feld angezeigt wird, dann verwenden Sie nicht die Standardberechtigungsnachweise für die Infrastruktur, die mit Ihrem nutzungsabhängigen Konto oder Abonnementkonto in dieser Region bereitgestellt werden. Stattdessen ist für die Region festgelegt, dass andere Berechtigungsnachweise für das Infrastrukturkonto verwendet werden, die Sie festgelegt haben.