Entendendo as credenciais de infraestrutura clássica
Determine se sua conta tem acesso ao portfólio de infraestrutura do IBM Cloud e saiba como o Red Hat OpenShift on IBM Cloud usa a chave de API para acessar o portfólio.
O acesso à infraestrutura do IBM Cloud funciona de forma diferente em clusters clássicos. Os recursos de infraestrutura para os clusters clássicos são criados em uma contra da infraestrutura do IBM Cloud separada. Normalmente, sua conta do modelo “Pay-As-You-Go” ou de assinatura está vinculada à conta de infraestrutura do IBM Cloud, para que os titulares dessas contas possam acessar a infraestrutura clássica automaticamente. Para autorizar outros usuários a acessar os recursos clássicos de cálculo, de armazenamento e de rede, deve-se designar funções da infraestrutura clássica.
Para acessar o portfólio de infraestrutura da IBM Cloud, use uma conta pré-paga ou de assinatura do IBM Cloud.
Você possui duas contas de infraestrutura da IBM Cloud e faturamento separadas. Por padrão, a sua nova conta do IBM Cloud usa a nova conta de infraestrutura. Para continuar usando a conta de infraestrutura clássica anterior, configure manualmente as credenciais.
Acessando uma conta de infraestrutura clássica diferente
Em vez de usar a conta de infraestrutura da IBM Cloud vinculada padrão para pedir a infraestrutura para clusters em uma região, talvez você queira usar uma conta de infraestrutura da IBM Cloud diferente que você já possui. É possível vincular
essa conta de infraestrutura à sua conta do IBM Cloud usando o comando ibmcloud oc credential set. As credenciais de infraestrutura
da IBM Cloud são usadas em vez das credenciais de conta pré-paga ou de assinatura padrão que são armazenadas para a região.
Somente é possível configurar manualmente as credenciais de infraestrutura para uma conta diferente nos clusters clássicos, não nos clusters VPC.
As credenciais de infraestrutura do IBM Cloud que são configuradas pelo comando ibmcloud oc credential set persistem após a sua sessão terminar. Se você remover as credenciais da infraestrutura IBM Cloud que foram configuradas manualmente
com o comando ibmcloud oc credential unset --region REGION, as credenciais da conta Pré-paga ou por Assinatura serão usadas no lugar. Observe
que essa mudança pode causar clusters órfãos.
Antes de iniciar:
- Se não estiver usando as credenciais do proprietário da conta, assegure-se de que o usuário cujas credenciais você deseja configurar para a chave API tenha as permissões corretas.
- Acesse o seu Red Hat OpenShift cluster.
Para configurar credenciais de conta da infraestrutura para acessar o portfólio de infraestrutura da IBM Cloud:
-
Obtenha a conta de infraestrutura que você deseja usar para acessar o portfólio de infraestrutura da IBM Cloud.
-
Localize e registre o seu
infrastructure usernameVocê usa esse nome do usuário ao configurar as credenciais da API (interface de programação de aplicativos)ibmcloud sl user list -
Configure as credenciais de API de infraestrutura a serem usadas.
ibmcloud oc credential set classic --infrastructure-username INFRASTRUCTURE_API_USERNAME --infrastructure-api-key INFRASTRUCTURE_API_AUTHENTICATION_KEY --region REGION -
Verifique se as credenciais corretas estão configuradas.
ibmcloud oc credential get --region REGIONSaída de exemplo
Infrastructure credentials for user name user@email.com set for resource group default. -
Criar um cluster. Para criar o cluster, as credenciais de infraestrutura configuradas para a região e o grupo de recursos são usadas.
-
Verifique se o seu cluster usa as credenciais de conta de infraestrutura configuradas.
- Abra o Console de clusters IBM Cloud e selecione o cluster.
- Na guia Visão geral, procure um campo Usuário de infraestrutura.
- Se você vir esse campo, você não usará as credenciais de infraestrutura padrão que vêm com a conta Pré-paga ou por Assinatura nessa região. Em vez disso, a região é configurada para usar as credenciais de conta de infraestrutura diferentes que você configurou.