Generación de una señal IAM para un recurso de cálculo
Puede solicitar un token Identity and Access Management (IAM) para un perfil de confianza que represente su recurso informático. La señal de acceso IAM es adecuada para su uso como señal portadora en las llamadas que requieren credenciales de usuario o servicio.
Para generar tokens IAM para sus recursos informáticos, debe ser al menos administrador en todos los servicios habilitados de Identidad y Acceso dentro de la cuenta.
Kubernetes Service
Para IBM Cloud® Kubernetes Service, no es necesario tomar medidas para generar un token de IAM a partir de un token de recurso informático (CR). La generación de tokens la realiza automáticamente el servicio para nuevos clusters que ejecuten Kubernetes versión 1.21 o posterior. Los perfiles de confianza no están soportados para versiones anteriores de Kubernetes. Consulte Autorización de pods en su clúster a los servicios de IBM Cloud con perfiles de confianza de IAM para obtener más información.
Red Hat OpenShift on IBM Cloud
Proporcione a los pods de aplicaciones que se ejecutan en su clúster Red Hat® OpenShift® on IBM Cloud® acceso a los servicios de IBM Cloud creando un perfil de confianza. Para obtener más información, consulte Autorizar pods del clúster para servicios IBM Cloud con perfiles IAM de confianza.
Virtual Servers for VPC
Virtual Servers for VPC utiliza diferentes API para la creación de tokens. Para obtener más información, consulte Utilización de un perfil de confianza para llamar a servicios habilitados para IAM.
IBM Cloud® Code Engine
En Code Engine, puede habilitar sus componentes (aplicaciones, trabajos o funciones) para que admitan perfiles de confianza. Para obtener más información, consulte Trabajar con perfiles de confianza en Code Engine para acceder a los servicios de IBM Cloud.