클러스터 구성 요소에 대한 신뢰할 수 있는 프로필 구성하기
신뢰할 수 있는 프로필을 사용하여 Block Storage, File Storage 또는 Cloud Object Storage 과 같은 구성 요소를 포함한 리소스에 대한 액세스를 제어할 수 있습니다.
신뢰할 수 있는 프로필 정보
신뢰할 수 있는 프로필을 사용하면 연합된 사용자가 계정의 IBM Cloud 리소스에 액세스할 수 있는 유연하고 안전한 방법을 설정할 수 있습니다. 기업 사용자 디렉토리에 정의된 특정 속성을 공유하는 모든 연동 사용자는 공통 프로필에 매핑되며, IBM Cloud 리소스에 대한 액세스 권한을 공유할 수 있습니다. 이 공통 ID를 사용하면 각 사용자를 계정에 추가한 직접 또는 액세스 그룹을 사용하여 액세스 권한을 부여하지 않고 한 번에 액세스 요구사항을 공유하는 조직의 구성원에게 한 번에 자원에 대한 자동 액세스 권한을 부여할 수 있습니다.
신뢰할 수 있는 프로필의 장점은 다음과 같습니다:
- 수명이 긴 API 키의 필요성 제거
- 내장된 API 키가 아닌 신뢰할 수 있는 프로필을 만들 때 설정한 신뢰할 수 있는 관계를 기반으로 리소스에 대한 액세스 권한을 부여합니다. 이렇게 하면 자격 증명이 손상되거나 유출될 위험이 줄어듭니다.
- 중앙 집중식 액세스 제어
- 신뢰할 수 있는 단일 프로필을 통해 권한을 관리하여 액세스 권한을 부여, 취소 또는 감사하는 프로세스를 간소화할 수 있습니다.
- 범위 지정 권한
- 특정 작업을 완료하는 데 필요한 정확한 최소 권한으로 프로필을 생성하여 최소 권한 원칙을 준수하세요.
모든 스토리지 구성 요소에 대한 최소 액세스 요구 사항
스토리지 구성 요소에 신뢰할 수 있는 프로필을 사용하려면 최소한의 액세스 정책 세트가 필요합니다. 이 섹션의 정책은 모든 스토리지 구성 요소에 대해 신뢰할 수 있는 프로필을 설정하는 데 필요합니다.
다음 구성으로 신뢰 관계를 만듭니다. 이러한 권한은 VPC 클러스터에 필요합니다.
- 컴퓨팅 서비스 유형(UI의 컴퓨팅 리소스 탭 아래에 있음)을 선택합니다:
KubernetesRed Hat OpenShift
- 신뢰할 수 있는 네임스페이스:
kube-system.
다음 표에 나와 있는 권한으로 액세스 정책을 만듭니다.
| 서비스 이름 | 필수 권한 | 설명 |
|---|---|---|
| 비용 청구 | 편집자 | 사용량, 비용, 보고서 등의 청구 데이터를 보고 관리할 수 있습니다. 자동화된 비용 추적 또는 예산 인식 운영에 유용합니다. |
| Kubernetes 서비스 | 관리자 | Kubernetes 클러스터가 스토리지 리소스와 상호 작용할 수 있도록 합니다. |
| VPC 인프라 서비스 | 작성자, 편집기, 스냅샷 원격 계정 복원기 | 스토리지 리소스를 프로비저닝하고 관리할 수 있습니다. |
| 리소스 그룹 | 뷰어 | 신뢰할 수 있는 프로필이 적용될 리소스 그룹을 지정합니다. 여러 리소스 그룹에 걸친 작업의 경우 관련 리소스 그룹을 모두 지정해야 합니다. 리소스 그룹으로 사용자 지정 스토리지 클래스를 만드는 경우에는 리소스 그룹의 신뢰할 수 있는 프로필에 대한 뷰어 액세스 권한도 할당해야 한다는 점에 유의하세요. |
또한 클래식 인프라를 사용하려는 경우 스토리지 추가/업그레이드(스토리지 계층) 및 스토리지 관리 권한을 사용하도록 설정해야 합니다. 이러한 권한을 사용 설정하려면 UI에서 신뢰할 수 있는 프로필 대시보드로 이동하여 관련 신뢰할 수 있는 프로필을 선택합니다. 클래식 인프라를 클릭한 다음 판매 및 장치 아래의 옵션을 확장하여 권한을 찾습니다.
개별 구성 요소에 대한 최소 접근 요구 사항
신뢰할 수 있는 프로필을 다음 구성 요소에 사용하려면 최소한의 액세스 정책 세트가 필요합니다.
고급 클러스터 관리(ACM)
다음 구성으로 신뢰 관계를 만듭니다.
- 컴퓨팅 서비스 유형(UI의 컴퓨팅 리소스 탭 아래에 있음)을 선택합니다:
Red Hat OpenShift
- 모든 서비스 리소스를 선택하십시오.
- 신뢰할 수 있는 네임스페이스:
kube-system.
다음 표에 나와 있는 권한으로 액세스 정책을 만듭니다.
| 서비스 이름 | 필수 권한 | 설명 |
|---|---|---|
| Kubernetes 서비스 | 독자, 시청자, 운영자, 편집자 | 허브 클러스터가 관리 대상 클러스터와 상호 작용할 수 있도록 합니다. |
클래식 블록 스토리지
다음 구성으로 신뢰 관계를 만듭니다.
- 컴퓨팅 서비스 유형(UI의 컴퓨팅 리소스 탭 아래에 있음)을 선택합니다:
KubernetesRed Hat OpenShift
- 신뢰할 수 있는 네임스페이스:
kube-system.
다음 표에 있는 권한을 추가합니다. 이러한 권한을 사용하려면 UI를 사용해야 합니다. UI에서 신뢰할 수 있는 프로필 대시보드로 이동하여 관련 신뢰할 수 있는 프로필을 선택합니다. 클래식 인프라를 클릭한 다음 옵션을 확장하여 권한을 찾습니다.
| 서비스 이름 | 필수 권한 | 설명 |
|---|---|---|
Devices |
스토리지 관리 | 장치에서 클래식 블록 스토리지를 연결, 분리 및 구성할 수 있습니다. |
Sales |
스토리지 추가/업그레이드(스토리지 레이어) | Sales API를 통해 클래식 스토리지 제품을 주문, 업그레이드 또는 수정할 수 있는 권한을 부여합니다. |
클래식 파일 스토리지
다음 구성으로 신뢰 관계를 만듭니다.
- 컴퓨팅 서비스 유형(UI의 컴퓨팅 리소스 탭 아래에 있음)을 선택합니다:
KubernetesRed Hat OpenShift
- 신뢰할 수 있는 네임스페이스:
kube-system.
다음 표에 있는 권한을 추가합니다. 이러한 권한을 사용하려면 UI를 사용해야 합니다. UI에서 신뢰할 수 있는 프로필 대시보드로 이동하여 관련 신뢰할 수 있는 프로필을 선택합니다. 클래식 인프라를 클릭한 다음 옵션을 확장하여 권한을 찾습니다.
| 서비스 이름 | 필수 권한 | 설명 |
|---|---|---|
Devices |
스토리지 관리 | 장치에서 클래식 블록 스토리지를 연결, 분리 및 구성할 수 있습니다. |
Sales |
스토리지 추가/업그레이드(스토리지 레이어) | Sales API를 통해 클래식 스토리지 제품을 주문, 업그레이드 또는 수정할 수 있는 권한을 부여합니다. |
클러스터 오토스케일러
다음 구성으로 신뢰 관계를 만듭니다.
- 컴퓨팅 서비스 유형(UI의 컴퓨팅 리소스 탭 아래에 있음)을 선택합니다:
KubernetesRed Hat OpenShift
- 신뢰할 수 있는 네임스페이스:
kube-system.
다음 표에 나와 있는 권한으로 액세스 정책을 만듭니다.
| 서비스 이름 | 필수 권한 | 설명 |
|---|---|---|
| Kubernetes 서비스 | 관리자 | Kubernetes 클러스터가 자동 확장기 구성 요소와 상호 작용할 수 있도록 합니다. |
Object Storage
다음 구성으로 신뢰 관계를 만듭니다.
- 컴퓨팅 서비스 유형(UI의 컴퓨팅 리소스 탭 아래에 있음)을 선택합니다:
KubernetesRed Hat OpenShift
- 신뢰할 수 있는 네임스페이스:
kube-system.
다음 표에 나와 있는 권한으로 액세스 정책을 만듭니다.
| 서비스 이름 | 필수 권한 | 설명 |
|---|---|---|
| Kubernetes 서비스 | 독자, 뷰어 | Kubernetes 클러스터가 COS 플러그인과 상호 작용할 수 있도록 합니다. |
| VPC 인프라 서비스 | 독자, 뷰어 | API 호출을 받기 위해 VPC와의 통신을 활성화합니다. |
| 리소스 그룹 | 뷰어 | 신뢰할 수 있는 프로필이 적용될 리소스 그룹을 지정합니다. 여러 리소스 그룹에 걸친 작업의 경우 관련 리소스 그룹을 모두 지정해야 합니다. |
ODF 청구 에이전트
다음 구성으로 신뢰 관계를 만듭니다.
- 컴퓨팅 서비스 유형(UI의 컴퓨팅 리소스 탭 아래에 있음)을 선택합니다:
KubernetesRed Hat OpenShift
- 신뢰할 수 있는 네임스페이스:
kube-system.
다음 표에 나와 있는 권한으로 액세스 정책을 만듭니다.
| 서비스 이름 | 필수 권한 | 설명 |
|---|---|---|
| 비용 청구 | 편집자 | 사용량, 비용, 보고서 등의 청구 데이터를 보고 관리할 수 있습니다. 자동화된 비용 추적 또는 예산 인식 운영에 유용합니다. |
| Kubernetes 서비스 | 편집자 | Kubernetes 클러스터가 블록 스토리지와 상호 작용할 수 있도록 합니다. |
| VPC 인프라 서비스 | 편집자, 작가 | 스토리지 리소스를 프로비저닝하고 관리할 수 있습니다. |
| 리소스 그룹 | 뷰어 | 신뢰할 수 있는 프로필이 적용될 리소스 그룹을 지정합니다. 여러 리소스 그룹에 걸친 작업의 경우 관련 리소스 그룹을 모두 지정해야 합니다. |
VPC 블록 스토리지
다음 구성으로 신뢰 관계를 만듭니다.
- 컴퓨팅 서비스 유형(UI의 컴퓨팅 리소스 탭 아래에 있음)을 선택합니다:
KubernetesRed Hat OpenShift
- 신뢰할 수 있는 네임스페이스:
kube-system.
다음 표에 나와 있는 권한으로 액세스 정책을 만듭니다.
| 서비스 이름 | 필수 권한 | 설명 |
|---|---|---|
| Kubernetes 서비스 | 운영자 | Kubernetes 클러스터가 블록 스토리지 리소스와 상호 작용할 수 있도록 합니다. |
| VPC 인프라 서비스 | 작성자, 편집기, 스냅샷 원격 계정 복원기 | 블록 스토리지 리소스에 대한 프로비저닝, 관리 및 교차 스냅샷 작업을 지원합니다. |
| 리소스 그룹 | 뷰어 | 신뢰할 수 있는 프로필이 적용될 리소스 그룹을 지정합니다. 여러 리소스 그룹에 걸친 작업의 경우 관련 리소스 그룹을 모두 지정해야 합니다. 리소스 그룹으로 사용자 지정 스토리지 클래스를 만드는 경우에는 리소스 그룹의 신뢰할 수 있는 프로필에 대한 뷰어 액세스 권한도 할당해야 한다는 점에 유의하세요. |
VPC 파일 스토리지
다음 구성으로 신뢰 관계를 만듭니다.
- 컴퓨팅 서비스 유형(UI의 컴퓨팅 리소스 탭 아래에 있음)을 선택합니다:
KubernetesRed Hat OpenShift
- 신뢰할 수 있는 네임스페이스:
kube-system.
다음 표에 나와 있는 권한으로 액세스 정책을 만듭니다.
| 서비스 이름 | 필수 권한 | 설명 |
|---|---|---|
| Kubernetes 서비스 | 운영자 | Kubernetes 클러스터가 파일 스토리지 리소스와 상호 작용할 수 있도록 합니다. |
| VPC 인프라 서비스 | 작가, 편집자 | 파일 스토리지 리소스를 프로비저닝하고 관리할 수 있습니다. |
| 리소스 그룹 | 뷰어 | 신뢰할 수 있는 프로필이 적용될 리소스 그룹을 지정합니다. 여러 리소스 그룹에 걸친 작업의 경우 관련 리소스 그룹을 모두 지정해야 합니다. 리소스 그룹으로 사용자 지정 스토리지 클래스를 만드는 경우에는 리소스 그룹의 신뢰할 수 있는 프로필에 대한 뷰어 액세스 권한도 할당해야 한다는 점에 유의하세요. |
CLI에서 신뢰할 수 있는 프로필 설정하기
CLI에서 신뢰할 수 있는 프로필을 만들고 설정하는 단계를 따르세요.
클러스터에 신뢰할 수 있는 프로필을 추가한 후에는 제거할 수 없으며 리소스에 대한 API 키 사용을 다시 시작할 수 없습니다. 다음 단계를 주의 깊게 따라 신뢰할 수 있는 프로필이 올바르게 설정되었는지 확인하세요.
-
IBM Cloud CLI에 로그인하십시오.
ibmcloud login --apikey API_KEY -g RESOURCE_GROUP -
명령을 실행하여 신뢰할 수 있는 프로필을 만듭니다. 명령 옵션의 전체 목록은 IAM CLI 문서를 참조하세요.
ibmcloud iam trusted-profile-create NAME --description "Identity for storage" -
kube‑system네임스페이스에 사용 범위를 지정하는 규칙을 첨부합니다. 명령 옵션의 전체 목록은 IAM CLI 문서를 참조하세요.ibmcloud iam trusted-profile-rule-create --name NAME --type Profile-CR --cr-type ROKS_SA --conditions claim:namespace,operator:EQUALS,value:kube-system -
VPC 클러스터의 경우: 신뢰할 수 있는 프로필을 만들고 액세스 정책을 할당합니다. 이 예에서는 모든 스토리지 구성 요소에 필요한 최소 권한을 할당합니다. 개별 구성 요소에만 필요한 권한 목록은 개별 스토리지 구성 요소에 대한 최소 요구 사항을 참조하세요. 정책을 할당할 신뢰할 수 있는 프로필의 이름 또는 ID를 지정합니다. 명령 옵션의 전체 목록은 IAM CLI 문서를 참조하세요. 이 단계는 클래식 클러스터에는 적용되지 않습니다. VPC 인프라 서비스에 대한 정책을 추가합니다.
ibmcloud iam trusted-profile-policy-create NAME|ID --roles Editor,Writer --service-name is청구 서비스에 대한 정책을 추가합니다.
ibmcloud iam trusted-profile-policy-create NAME|ID --roles Editor --service-name billingKubernetes 서비스에 대한 정책을 추가합니다.
ibmcloud iam trusted-profile-policy-create NAME|ID --roles Administrator --service-name containers-kubernetes신뢰할 수 있는 프로필이 적용되는 관련 리소스 그룹에 대한 정책을 추가합니다. 신뢰할 수 있는 프로필이 적용될 리소스 그룹을 지정합니다.
ibmcloud iam trusted-profile-policy-create NAME|ID --roles Operator --resource-type "resource-group" --resource "my-resource-group" -
클래식 클러스터의 경우: 명령을 실행하여 신뢰할 수 있는 프로필에 필요한 최소 권한을 추가합니다. 신뢰할 수 있는 프로필에 대해 생성된 사용자 ID를 지정합니다.
ibmcloud oc sl user permission-edit TRUSTED_PROFILE_ID --permission NAS_MANAGE,ADD_SERVICE_STORAGE -
신뢰할 수 있는 프로필을 만들고 필요한 액세스 정책을 할당했으면 클러스터 또는 클러스터가 속한 리소스 그룹에 대해 신뢰할 수 있는 프로필을 설정합니다. 신뢰할 수 있는 프로필을 설정하면 스토리지 구성 요소에 해당 프로필이 적용됩니다.
UI로 신뢰할 수 있는 프로필 설정
UI에서 신뢰할 수 있는 프로필을 만들고 설정하는 단계를 따르세요.
클러스터에 신뢰할 수 있는 프로필을 추가한 후에는 제거할 수 없으며 리소스에 대한 API 키 사용을 다시 시작할 수 없습니다. 다음 단계를 주의 깊게 따라 신뢰할 수 있는 프로필이 올바르게 설정되었는지 확인하세요.
-
IBM Cloud 계정에 로그인하고 신뢰할 수 있는 프로필 페이지로 이동합니다.
-
신뢰할 수 있는 프로파일을 작성하십시오.
-
Red Hat OpenShift on IBM Cloud 서비스와 신뢰 관계를 설정합니다.
- 신뢰할 수 있는 엔터티 유형 선택 섹션에서 리소스 계산을 클릭합니다.
- **신뢰 관계 만들기에서 **Red Hat OpenShift.
- 모든 서비스 리소스를 선택하십시오. 그런 다음 네임스페이스가
kube-system와 같을 때 액세스를 허용하는 조건을 추가합니다.- 대신 계정에 있는 특정 리소스를 선택할 수 있습니다.
-
작성을 클릭하십시오.
-
VPC만 해당됩니다. 신뢰할 수 있는 프로필에 액세스 정책을 추가합니다.
- 신뢰할 수 있는 프로필 페이지에서 방금 만든 신뢰할 수 있는 프로필을 클릭합니다.
- '액세스 ' 탭에서 '액세스 할당'을 클릭합니다.
- 액세스 권한을 어떻게 할당할까요? 섹션에서 액세스 정책을 클릭합니다.
- 서비스 및 역할을 추가하여 관련 구성 요소에 대한 최소 요구 사항을 충족합니다. 모든 리소스에 정책을 적용합니다.
-
클래식 버전만 제공됩니다. 신뢰할 수 있는 프로필에 권한을 추가합니다.
- 신뢰할 수 있는 프로필 페이지에서 방금 만든 신뢰할 수 있는 프로필을 클릭합니다.
- '클래식 인프라 ' 탭으로 이동합니다.
- 권한 드롭다운에서 관련 구성 요소의 최소 요구 사항을 충족하는 데 필요한 권한을 선택합니다.
API로 신뢰할 수 있는 프로필 설정
-
신뢰할 수 있는 프로파일을 작성하십시오.
curl --request POST \ --url https://iam.cloud.ibm.com/v1/profiles \ --header 'Content-Type: application/json' \ --data '{ "name":"<PROFILE_NAME>", "account_id":"<ACCOUNT_ID>" }' -
kube‑system네임스페이스에 사용 범위를 지정하는 규칙을 첨부합니다.curl --request POST \ --url https://iam.cloud.ibm.com/v1/profiles/<PROFILE_NAME>/rules \ --header 'Content-Type: application/json' \ --data '{ "type": "Profile-CR", "cr_type":"ROKS_SA", "conditions": [ { "claim": "namespace", "operator": "EQUALS", "value": "\"kube-system\"" } ] }' -
VPC 클러스터의 경우: VPC 구성 요소에 액세스 정책을 첨부합니다. 이 예에서는 모든 스토리지 구성 요소에 필요한 최소 권한을 할당합니다.
curl --request POST \ --url https://iam.cloud.ibm.com/v1/policies \ --header 'Content-Type: application/json' \ --data '{ "type": "access", "description": "Writer, Operator role for VPC infrastructure services", "subjects": [ { "attributes": [ { "name": "iam_id", "value": "<IAM_PROFILE>" } ] } ], "roles": [ { "role_id": "crn:v1:bluemix:public:iam::::serviceRole:Writer" }, { "role_id": "crn:v1:bluemix:public:iam::::role:Editor" } ], "resources": [ { "attributes": [ { "name": "accountId", "value": "<ACCOUNT_ID>" }, { "name": "serviceName", "value": "is" } ] } ] }'curl --request POST \ --url https://iam.cloud.ibm.com/v1/policies \ --header 'Content-Type: application/json' \ --data '{ "type": "access", "description": "Editor role for billing services", "subjects": [ { "attributes": [ { "name": "iam_id", "value": "<IAM_PROFILE>" } ] } ], "roles": [ { "role_id": "crn:v1:bluemix:public:iam::::role:Editor" } ], "resources": [ { "attributes": [ { "name": "accountId", "value": "<ACCOUNT_ID>" }, { "name": "serviceName", "value": "billing" } ] } ] }'curl --request POST \ --url https://iam.cloud.ibm.com/v1/policies \ --header 'Content-Type: application/json' \ --data '{ "type": "access", "description": "Administrator role for containers-kubernetes services", "subjects": [ { "attributes": [ { "name": "iam_id", "value": "<IAM_PROFILE>" } ] } ], "roles": [ { "role_id": "crn:v1:bluemix:public:iam::::role:Administrator" } ], "resources": [ { "attributes": [ { "name": "accountId", "value": "<ACCOUNT_ID>" }, { "name": "serviceName", "value": "containers-kubernetes" } ] } ] }'curl --request POST \ --url https://iam.cloud.ibm.com/v1/policies \ --header 'Content-Type: application/json' \ --data '{ "type": "access", "subjects": [ { "attributes": [ { "name": "iam_id", "value": "<IAM_PROFILE>" } ] } ], "roles": [ { "role_id": "crn:v1:bluemix:public:iam::::role:Operator" } ], "resources": [ { "attributes": [ { "name": "accountId", "value": "<ACCOUNT_ID>" }, { "name": "resource", "value": "<RESOURCE_GROUP_ID>" }, { "name": "resourceType", "value": "resource-group" }, ] } ] } -
클래식 클러스터의 경우: UI를 사용하여 신뢰할 수 있는 프로필에 권한을 추가합니다.
- IBM Cloud 계정에 로그인하고 신뢰할 수 있는 프로필 페이지로 이동합니다.
- 방금 만든 신뢰할 수 있는 프로필을 클릭합니다.
- '클래식 인프라 ' 탭으로 이동합니다.
- 권한 드롭다운에서 관련 구성 요소의 최소 요구 사항을 충족하는 데 필요한 권한을 선택합니다.
클러스터 또는 리소스 그룹에 대한 신뢰할 수 있는 프로필 설정하기
클러스터에 신뢰할 수 있는 프로필을 설정하면 스토리지 구성 요소에 적용됩니다. 개별 클러스터 또는 리소스 그룹에 대해 신뢰할 수 있는 프로필을 설정할 수 있습니다.
클러스터에 신뢰할 수 있는 프로필을 추가한 후에는 제거할 수 없으며 리소스에 대한 API 키 사용을 다시 시작할 수 없습니다. 다음 단계를 주의 깊게 따라 신뢰할 수 있는 프로필이 올바르게 설정되었는지 확인하세요.
-
스토리지 구성 요소에 대한 최소 요구 사항을 충족하는 신뢰할 수 있는 프로필을 만들었는지 확인하세요.
-
신뢰할 수 있는 프로필을 클러스터 또는 클러스터가 속한 리소스 그룹에 할당합니다. 리소스 그룹에 신뢰할 수 있는 프로필을 할당하면 리소스 그룹의 모든 클러스터에 적용됩니다.
클러스터에 신뢰할 수 있는 프로필을 할당하려면 다음과 같이 하세요.
ibmcloud oc experimental trusted-profile set --trusted-profile PROFILE --cluster CLUSTER [--output OUTPUT] [-q]--cluster CLUSTER- 신뢰할 수 있는 프로필을 설정할 클러스터 ID입니다. 클러스터 ID를 확인하려면
ibmcloud oc cluster get`` 명령을 실행하십시오. --trusted-profile PROFILE- 신뢰할 수 있는 프로필 ID입니다. 신뢰할 수 있는 프로필 ID를 얻으려면
ibmcloud iam trusted-profiles을 실행합니다. --output OUTPUT- 제공된 형식으로 명령 출력을 인쇄합니다. 허용되는 값: json
-q- 오늘의 메시지 또는 업데이트 미리 알림을 표시하지 않습니다.
리소스 그룹에 신뢰할 수 있는 프로필을 할당하려면 다음과 같이 하세요.
ibmcloud oc experimental trusted-profile default set --region REGION --resource-group GROUP --trusted-profile PROFILE [--output OUTPUT] [-q]--region REGION- 리소스 그룹이 위치한 지역. 리소스 그룹의 세부 정보를 얻으려면
ibmcloud resource group을 실행하세요. --resource-group GROUP- 신뢰할 수 있는 프로필을 설정할 리소스 그룹 ID입니다. 리소스 그룹을 나열하려면
ibmcloud resource groups``을 실행하세요. --trusted-profile PROFILE- 신뢰할 수 있는 프로필 ID입니다. 신뢰할 수 있는 프로필 ID를 얻으려면
ibmcloud iam trusted-profiles을 실행합니다. --output OUTPUT- 제공된 형식으로 명령 출력을 인쇄합니다. 허용되는 값:
json. -q- 오늘의 메시지 또는 업데이트 미리 알림을 표시하지 않습니다.
-
신뢰할 수 있는 프로필이 클러스터에 추가되었는지 확인합니다.
ibmcloud oc experimental trusted-profile get --cluster CLUSTER출력 예.
Fetching trusted-profile for the cluster... OK Cluster a1bc2de45fgh6ijklmn7op is configured with trusted-profile Profile-a12bc34-1111-1111-1234-a123bc456
제한 사항 및 고려 사항
신뢰할 수 있는 프로필을 사용하기 전에 다음 제한 사항과 고려 사항을 검토하세요.
- 신뢰할 수 있는 프로필로 되돌릴 수 없는 전환
- 클러스터 또는 리소스 그룹 수준에서 신뢰할 수 있는 프로필을 구성한 후에는 API 키 사용으로 되돌릴 수 없습니다. 단계를 주의 깊게 따라 신뢰할 수 있는 프로필이 올바르게 구성되었는지 확인하세요.
- 확인 범위는
kube-system네임스페이스로 제한됩니다 - 신뢰할 수 있는 프로필 신뢰 유효성 검사는 현재 Kubernetes 및 Red Hat OpenShift 클러스터의 경우
kube-system네임스페이스로 제한됩니다. 이 범위를 벗어난 다른 신뢰할 수 있는 프로필 기능이나 구성을 실험하는 사용자에게는 문제가 발생할 수 있습니다. - VPC Block Storage 볼륨에 대한 사용자 태그
- 알려진 문제로 인해 신뢰할 수 있는 프로필을 구현할 때 VPC Block Storage 볼륨의 사용자 태그에 대한 업데이트가 표시되지 않을 수 있습니다.