Berechtigungsnachweise für die klassische Infrastruktur verstehen
Ermitteln Sie, ob Ihr Konto bereits über Zugriff auf das Portfolio der IBM Cloud-Infrastruktur verfügt, und informieren Sie sich über die Verwendung des API-Schlüssels in Red Hat OpenShift on IBM Cloud für den Zugriff auf das Portfolio.
Der Zugriff auf die IBM Cloud-Infrastruktur funktioniert in klassischen Clustern anders. Infrastrukturressourcen für klassische Cluster werden in einem separaten IBM Cloud-Infrastrukturkonto erstellt. In der Regel ist Ihr Pay-As-You-Go- oder Abonnement-Konto mit dem IBM Cloud-Infrastrukturkonto verknüpft, sodass Kontoinhaber automatisch auf die klassische Infrastruktur zugreifen können. Wenn Sie den Zugriff anderer Benutzer auf klassische Datenverarbeitungs-, Speicher- und Netzressourcen autorisieren möchten, müssen Sie ihnen klassische Infrastrukturrollen zuweisen.
Für den Zugriff auf das Portfolio der IBM Cloud-Infrastruktur verwenden Sie ein nutzungsabhängiges IBM Cloud-Konto oder -Abonnementkonto.
Sie verfügen über zwei separate Konten der IBM Cloud-Infrastruktur und jeweils separate Abrechnungen. Ihr neues IBM Cloud -Konto verwendet standardmäßig das neue Infrastrukturkonto. Wenn Sie das vorherige Konto der klassischen Infrastruktur weiterhin verwenden wollen, legen Sie die Berechtigungsnachweise manuell fest.
Auf anderes Konto der klassischen Infrastruktur zugreifen
Anstatt das verknüpfte Standardkonto der IBM Cloud-Infrastruktur zu verwenden, um Infrastruktur für Cluster in einer Region zu bestellen, möchten Sie vielleicht ein anderes Konto der IBM Cloud-Infrastruktur verwenden, das über das Sie bereits
verfügen. Sie können dieses Infrastrukturkonto mit Ihrem IBM Cloud-Konto verbinden, indem Sie den Befehl ibmcloud oc credential set verwenden. Die Berechtigungsnachweise für die IBM Cloud-Infrastruktur werden anstelle der Standardberechtigungsnachweise des nutzungsabhängigen Kontos oder Abonnementkontos verwendet, die für die Region gespeichert sind.
Sie können Berechtigungsnachweise der Infrastruktur für ein anderes Konto nur für klassische Cluster, nicht jedoch für VPC-Cluster manuell festlegen.
Die Berechtigungsnachweise der IBM Cloud-Infrastruktur, die unter Verwendung des Befehls ibmcloud oc credential set festgelegt wurden, bleiben nach dem Ende der Sitzung bestehen. Wenn Sie Berechtigungsnachweise für die IBM Cloud-Infrastruktur
entfernen, die manuell mit dem Befehl ibmcloud oc credential unset --region REGION festgelegt wurden, werden stattdessen die Berechtigungsnachweise
des nutzungsabhängigen Kontos oder des Abonnementkontos verwendet. Beachten Sie, dass diese Änderung verwaiste Cluster verursachen kann.
Vorbereitende Schritte:
- Wenn Sie nicht die Berechtigungsnachweise des Kontoeigners verwenden, stellen Sie sicher, dass der Benutzer, dessen Berechtigungsnachweise Sie für den API-Schlüssel festlegen möchten, über die passenden Berechtigungen verfügt.
- Rufen Sie Ihren Red Hat OpenShift-Cluster auf.
Gehen Sie wie folgt vor, um die Berechtigungsnachweise für das Infrastrukturkonto für den Zugriff auf das Portfolio der IBM Cloud-Infrastruktur festzulegen:
-
Rufen Sie das Infrastrukturkonto ab, das Sie für den Zugriff auf das Portfolio der IBM Cloud-Infrastruktur verwenden möchten.
-
Suchen und notieren Sie Ihre
infrastructure username. Sie verwenden diesen Benutzernamen beim Festlegen von API-Berechtigungsnachweisen.ibmcloud sl user list -
Legen Sie die zu verwendenden Berechtigungsnachweise für die Infrastruktur-API fest.
ibmcloud oc credential set classic --infrastructure-username INFRASTRUCTURE_API_USERNAME --infrastructure-api-key INFRASTRUCTURE_API_AUTHENTICATION_KEY --region REGION -
Stellen Sie sicher, dass die ordnungsgemäßen Berechtigungsnachweise festgelegt wurden.
ibmcloud oc credential get --region REGIONBeispielausgabe
Infrastructure credentials for user name user@email.com set for resource group default. -
Erstellen Sie einen Cluster. Zum Erstellen des Clusters werden die Infrastrukturberechtigungsnachweise verwendet, die Sie für die Region und die Ressourcengruppe festgelegt haben.
-
Stellen Sie sicher, dass vom Cluster die festgelegten Berechtigungsnachweise für das Infrastrukturkonto verwendet werden.
- Öffnen Sie die IBM Cloud-Cluster-Konsole und wählen Sie Ihren Cluster aus.
- Suchen Sie in der Registerkarte 'Übersicht' nach dem Feld Infrastrukturbenutzer.
- Wenn dieses Feld angezeigt wird, dann verwenden Sie nicht die Standardberechtigungsnachweise für die Infrastruktur, die mit Ihrem nutzungsabhängigen Konto oder Abonnementkonto in dieser Region bereitgestellt werden. Stattdessen ist für die Region festgelegt, dass andere Berechtigungsnachweise für das Infrastrukturkonto verwendet werden, die Sie festgelegt haben.