Descripción de las credenciales de la infraestructura clásica
Determine si la cuenta tiene acceso al portafolio de infraestructura de IBM Cloud y vea cómo Red Hat OpenShift on IBM Cloud utiliza la clave de API para acceder al portafolio.
El acceso a la infraestructura de IBM Cloud funciona de forma diferente en los clústeres clásicos. Los recursos de la infraestructura para clústeres clásicos se crean en una cuenta separada de la infraestructura de IBM Cloud. Por lo general, tu cuenta de pago por uso o de suscripción está vinculada a la cuenta de infraestructura de IBM Cloud, de modo que los titulares de la cuenta puedan acceder automáticamente a la infraestructura clásica. Para autorizar el acceso de otros usuarios a los recursos clásicos de cálculo, almacenamiento y red, debe asignar roles de la infraestructura clásica.
Para acceder al portafolio de infraestructura de IBM Cloud, se utiliza una cuenta de pago según uso o de suscripción de IBM Cloud .
Tiene dos cuentas y facturaciones separadas de infraestructura de IBM Cloud. De forma predeterminada, la nueva cuenta de IBM Cloud utiliza la nueva cuenta de infraestructura. Para seguir utilizando la cuenta de infraestructura anterior, defina manualmente las credenciales.
Acceso a una cuenta de infraestructura clásica diferente
En lugar de utilizar la cuenta enlazada predeterminada de infraestructura de IBM Cloud para solicitar la infraestructura para clústeres dentro de una región, es posible que desee otra cuenta de infraestructura de IBM Cloud que ya tenga. Puede
enlazar esta cuenta de infraestructura a la cuenta de IBM Cloud mediante el mandato ibmcloud oc credential set. Se utilizan las credenciales
de la infraestructura de IBM Cloud en lugar de las credenciales de la cuenta de pago según uso o de suscripción predeterminada almacenadas para la región.
Puede definir manualmente credenciales de la infraestructura en otra cuenta solo para los clústeres clásicos, no para los clústeres de VPC.
Las credenciales de la infraestructura de IBM Cloud establecidas mediante el mandato ibmcloud oc credential set permanecen después de que finalice la sesión. Si elimina las credenciales de infraestructura de IBM Cloud que se han
establecido manualmente con el mandato ibmcloud oc credential unset --region REGION, en su lugar se utilizan las credenciales de la cuenta
de suscripción o de pago por uso. Tenga en cuenta que este cambio puede provocar clústeres huérfanos.
Antes de empezar:
- Si no está utilizando las credenciales del propietario de la cuenta, asegúrese de que el usuario cuyas credenciales desea establecer para la clave de API tenga los permisos correctos.
- Acceda al clúster de Red Hat OpenShift.
Para establecer las credenciales de la cuenta de infraestructura para acceder al portafolio de infraestructura de IBM Cloud:
-
Obtenga la cuenta de infraestructura que desea utilizar para acceder al portafolio de infraestructura de IBM Cloud.
-
Busque y registre su
infrastructure username. Utilice este nombre de usuario cuando establezca las credenciales de API.ibmcloud sl user list -
Defina las credenciales de API de la infraestructura que desea utilizar.
ibmcloud oc credential set classic --infrastructure-username INFRASTRUCTURE_API_USERNAME --infrastructure-api-key INFRASTRUCTURE_API_AUTHENTICATION_KEY --region REGION -
Verifique que se han establecido las credenciales correctas.
ibmcloud oc credential get --region REGIONSalida de ejemplo
Infrastructure credentials for user name user@email.com set for resource group default. -
Cree un clúster. Para crear el clúster, se utilizan las credenciales de la infraestructura que ha establecido para la región y el grupo de recursos.
-
Verifique que el clúster utiliza las credenciales de la cuenta de infraestructura que ha establecido.
- Abre la consola de clústeres de IBM Cloud y selecciona tu clúster.
- En el separador Visión general, busque el campo Usuario de infraestructura.
- Si ve ese campo, no utiliza las credenciales de infraestructura predeterminadas que se incluyen con su cuenta de suscripción o de pago según uso en esta región. En su lugar, la región se establece para utilizar unas credenciales de cuenta de infraestructura distintas de las que ha establecido.