IAM-Token für eine Rechenressource generieren

Sie können ein Identity and Access Management (IAM)-Token für ein vertrauenswürdiges Profil anfordern, das Ihre Compute-Ressource darstellt. Das IAM-Zugriffstoken eignet sich zur Verwendung als Trägertoken in Aufrufen, die Berechtigungsnachweise für Benutzer oder Services erfordern.

Um IAM-Tokens für Ihre Rechenressourcen zu generieren, müssen Sie mindestens Administrator für alle identitäts- und zugriffsfähigen Dienste innerhalb des Kontos sein.

Kubernetes Service

Für IBM Cloud® Kubernetes Service müssen Sie keine Schritte unternehmen, um ein IAM-Token aus einem Compute Resource (CR)-Token zu generieren. Die Token-Generierung erfolgt automatisch durch den Dienst für neue Cluster, die Kubernetes Version 1.21 oder höher ausführen. Vertrauenswürdige Profile werden für frühere Versionen von Kubernetes nicht unterstützt. Weitere Informationen finden Sie unter Autorisierung von Pods in Ihrem Cluster für IBM Cloud Dienste mit IAM-Vertrauensprofilen.

Red Hat OpenShift on IBM Cloud

Geben Sie Anwendungspods, die in Ihrem Red Hat® OpenShift® on IBM Cloud® Cluster laufen, Zugriff auf IBM Cloud Dienste, indem Sie ein vertrauenswürdiges Profil erstellen. Weitere Informationen finden Sie unter Pods im Cluster für IBM Cloud-Services mit vertrauenswürdigen IAM-Profilen autorisieren.

Virtual Servers for VPC

Virtual Servers for VPC verwendet verschiedene APIs für die Token-Erstellung. Weitere Informationen enthält der Abschnitt IAM-fähige Services mit vertrauenswürdigem Profil aufrufen.

IBM Cloud® Code Engine

Unter Code Engine können Sie Ihre Komponenten (Anwendungen, Jobs oder Funktionen) für die Unterstützung vertrauenswürdiger Profile aktivieren. Weitere Informationen finden Sie unter Arbeiten mit vertrauenswürdigen Profilen in Code Engine für den Zugriff auf IBM Cloud Dienste.