Generazione di un token IAM per una risorsa di calcolo
È possibile richiedere un token Identity and Access Management (IAM) per un profilo affidabile che rappresenta la risorsa di calcolo. Il token di accesso IAM è adatto all'uso come token portatore nelle chiamate che richiedono le credenziali dell'utente o del servizio.
Per generare i token IAM per le risorse di calcolo, è necessario essere almeno un amministratore di tutti i servizi di Identity and Access abilitati all' interno dell'account.
Kubernetes Service
Per IBM Cloud® Kubernetes Service non è necessario generare un token IAM da un token di risorsa di calcolo (CR). La generazione del token viene eseguita automaticamente dal servizio per i nuovi cluster che eseguono Kubernetes versione 1.21 o successiva. I profili di fiducia non sono supportati per le versioni precedenti di Kubernetes. Per ulteriori informazioni, vedere Autorizzazione dei pod nel cluster ai servizi IBM Cloud con i profili affidabili IAM.
Red Hat OpenShift on IBM Cloud
Consentire ai pod applicativi eseguiti nel cluster Red Hat® OpenShift® on IBM Cloud® di accedere ai servizi di IBM Cloud creando un profilo di fiducia. Per ulteriori informazioni, vedere Autorizzazione dei pod nel cluster ai servizi IBM Cloud con i profili di fiducia IAM.
Virtual Servers for VPC
Virtual Servers for VPC utilizza API diverse per la creazione dei token. Per ulteriori informazioni, vedere Utilizzo di un profilo di fiducia per chiamare servizi abilitati IAM.
IBM Cloud® Code Engine
In Code Engine è possibile abilitare i componenti (applicazioni, lavori o funzioni) a supportare i profili di fiducia. Per ulteriori informazioni, consultare la sezione Lavorare con i profili di fiducia in Code Engine per accedere ai servizi di IBM Cloud.