클래식 인프라 인증 정보 이해
계정에 IBM Cloud 인프라 포트폴리오에 대한 액세스 권한이 있는지 판별하고, Red Hat OpenShift on IBM Cloud가 어떻게 API 키를 사용하여 이 포트폴리오에 액세스하는지 알아보십시오.
IBM Cloud 인프라에 대한 액세스는 클래식 클러스터에서 다르게 작동합니다. 클래식 클러스터에 대한 인프라 리소스가 개별 IBM Cloud 인프라 계정에서 작성됩니다. 일반적으로 종량제 또는 구독형 계정은 IBM Cloud 인프라 계정에 연결되어 있어, 계정 소유자가 클래식 인프라에 자동으로 액세스할 수 있습니다. 다른 사용자가 클래식 컴퓨팅, 스토리지 및 네트워킹 리소스에 액세스할 수 있도록 권한 부여하려면 클래식 인프라 역할을 지정해야 합니다.
IBM Cloud 인프라 포트폴리오에 액세스하기 위해 IBM Cloud 종량과금제 또는 구독 계정을 사용합니다.
두 개의 별도 IBM Cloud 인프라 계정과 비용 청구가 있습니다. 기본적으로 새 IBM Cloud 계정은 새 인프라 계정을 사용합니다. 이전 인프라 계정을 계속 사용하려면 인증 정보를 수동으로 설정하십시오.
다른 클래식 인프라 계정에 액세스
지역 내 클러스터를 위한 인프라를 주문하는 데 IBM Cloud 인프라 계정을 사용하는 대신, 이미 보유하고 있는 다른 IBM Cloud 인프라 계정을 사용하려 하는 경우가 있습니다. 다음 명령어를 사용하여 이 인프라 계정을 IBM Cloud 계정에 연결할 수 있습니다. ibmcloud oc credential set 명령을 사용하여 이 인프라 계정을 xml-ph-0000@deepl.internal 계정에 연결할 수 있습니다. 지역에 대해 저장된 기본 종량과금제 또는 구독 계정의 인증 정보 대신 IBM Cloud 인프라 인증 정보가 사용됩니다.
VPC 클러스터가 아닌 클래식 클러스터에 대해서만 인프라 인증 정보를 다른 계정으로 수동 설정할 수 있습니다.
ibmcloud oc credential set 명령으로 설정되는 IBM Cloud 인프라 인증 정보는 세션이 종료된 후에도 지속됩니다. ibmcloud oc credential unset --region REGION 명령을
사용하여 수동으로 설정된 IBM Cloud 인프라 인증 정보를 제거하면 종량과금제 또는 구독 계정의 인증 정보가 대신 사용됩니다. 이 변경으로 인해 고아 클러스터 가 발생할 수 있습니다.
시작하기 전에:
- 계정 소유자의 인증 정보를 사용하고 있지 않은 경우에는 API 키에 대해 인증 정보를 설정할 사용자에게 올바른 권한이 있는지 확인하십시오.
- Red Hat OpenShift 클러스터에 액세스하십시오.
IBM Cloud 인프라 포트폴리오에 액세스하기 위해 인프라 계정 인증 정보를 설정하려면 다음을 수행하십시오.
-
IBM Cloud 인프라 포트폴리오에 액세스하는 데 사용할 인프라 계정을 가져오십시오.
-
infrastructure username를 찾아 기록하십시오. API 신임 정보를 설정할 때 이 사용자 이름을 사용합니다.ibmcloud sl user list -
사용할 인프라 API 인증 정보를 설정하십시오.
ibmcloud oc credential set classic --infrastructure-username INFRASTRUCTURE_API_USERNAME --infrastructure-api-key INFRASTRUCTURE_API_AUTHENTICATION_KEY --region REGION -
올바른 인증 정보가 설정되었는지 확인하십시오.
ibmcloud oc credential get --region REGION출력 예
Infrastructure credentials for user name user@email.com set for resource group default. -
클러스터를 작성하십시오. 클러스터를 작성하는 데는 지역 및 리소스 그룹에 대해 설정한 인프라 인증 정보가 사용됩니다.
-
자신이 설정한 인프라 계정 인증 정보를 클러스터가 사용하는지 확인하십시오.
- IBM Cloud 클러스터 콘솔 을 열고 해당 클러스터를 선택하십시오.
- 개요 탭에서 인프라 사용자 필드를 찾으십시오.
- 해당 필드가 표시되면 이 지역의 종량과금제 또는 구독 계정과 함께 제공되는 기본 인프라 인증 정보를 사용하지 않는 것입니다. 대신, 이 지역은 사용자가 설정한 것과 다른 인프라 계정 인증 정보를 사용하도록 설정되어 있습니다.