了解经典基础架构凭证
确定您的帐户是否有权访问 IBM Cloud 基础架构产品服务组合,并了解有关 Red Hat OpenShift on IBM Cloud 如何使用 API 密钥来访问产品服务组合的信息。
对 IBM Cloud 基础架构的访问在经典集群中的工作方式不同。 经典集群的基础架构资源是在单独的 IBM Cloud 基础架构帐户中创建的。 通常,“现买现付”或“预订”帐户链接到 IBM Cloud 基础架构帐户,以便帐户所有者可以自动访问经典基础架构。 要授权其他用户访问经典计算,存储和网络资源,必须分配 经典基础架构角色。
要访问 IBM Cloud 基础设施产品组合,您需要使用 IBM Cloud 的按量付费或订阅账户。
您有两个独立的 IBM Cloud 基础架构帐户,两者单独进行计费。 缺省情况下,新的 IBM Cloud 帐户将使用新的基础架构帐户。 若要继续使用之前的经典基础设施账户,请手动设置凭据。
访问其他经典基础架构帐户
您可能希望使用已经拥有的其他 IBM Cloud 基础架构帐户,而不是使用缺省链接的 IBM Cloud 基础架构帐户来为区域内的集群订购基础架构。 IBM Cloud 您可以使用 ibmcloud oc credential set 命令,将此基础设施账户与您的xml-ph-0000@deepl.internal账户关联。
将使用 IBM Cloud 的基础设施凭据,而不是该区域中存储的默认“按量付费”或“订阅”账户的凭据。
仅对于经典集群,可以手动将基础架构凭证设置为其他帐户,但此操作不适用于 VPC 集群。
通过 ibmcloud oc credential set 命令设置的 IBM Cloud 基础设施凭据,在会话结束后仍会保留。 IBM Cloud 如果删除使用 ibmcloud oc credential unset --region REGION 命令手动设置的基础架构凭据,则会使用随用随付账户或订阅账户的凭据。 请注意,此更改可能会导致 孤立集群。
开始之前:
- 如果不打算使用帐户所有者的凭证,请确保要为 API 密钥设置其凭证的用户具有正确的许可权。
- 访问 Red Hat OpenShift 集群。
要设置用于访问 IBM Cloud 基础架构产品服务组合的基础架构帐户凭证,请执行以下操作:
-
获取要用于访问 IBM Cloud 基础架构产品服务组合的基础架构帐户。
-
查找并记录
infrastructure username。 在设置 API 凭证时使用此用户名。ibmcloud sl user list -
设置要使用的基础架构 API 凭证。
ibmcloud oc credential set classic --infrastructure-username INFRASTRUCTURE_API_USERNAME --infrastructure-api-key INFRASTRUCTURE_API_AUTHENTICATION_KEY --region REGION -
验证是否已设置正确的凭证。
ibmcloud oc credential get --region REGION示例输出
Infrastructure credentials for user name user@email.com set for resource group default. -
创建集群。 要创建集群,请使用为区域和资源组设置的基础架构凭证。
-
验证集群是否使用的是您设置的基础架构帐户凭证。
- 打开 IBM Cloud 群集控制台,选择群集。
- 在“概述”选项卡中,查找基础架构用户字段。
- 如果您看到该字段,则表示您在此区域中未使用随按量付费或订阅账户提供的默认基础设施凭据。 此区域会改为设置为使用您设置的其他基础架构帐户凭证。