瞭解標準基礎架構認證

確定您的帳戶是否有權存取 IBM Cloud 基礎架構組合,並瞭解有關 Red Hat OpenShift on IBM Cloud 如何使用 API 金鑰來存取產品服務組合的資訊。

IBM Cloud 基礎架構的存取權在「標準」叢集中的運作方式不同。 「標準」叢集的基礎架構資源建立在個別 IBM Cloud 基礎架構帳戶中。 通常,您的「隨收隨付制」或「訂閱」帳戶會鏈結至 IBM Cloud 基礎架構帳戶,以便帳戶擁有者可以自動存取標準基礎架構。 若要授權其他使用者存取標準運算、儲存空間及網路資源,您必須指派 標準基礎架構角色

若要存取「IBM Cloud」基礎架構產品組合,請使用 IBM Cloud 的「隨用隨付」或「訂閱」帳戶。

您有兩個獨立的 IBM Cloud 基礎架構帳戶,兩者個別進行計費。 依預設,您的新 IBM Cloud 帳戶會使用新的基礎架構帳戶。 若要繼續使用先前的經典基礎架構帳戶,請手動設定憑證。

存取不同標準基礎架構帳戶

您可能希望使用已經擁有的其他 IBM Cloud 基礎架構帳戶,而不是使用預設鏈結的 IBM Cloud 基礎架構帳戶來為地區內的叢集訂購基礎架構。 IBM Cloud 您可以透過使用 ibmcloud oc credential set 命令,將此基礎架構帳戶與您的 xml-ph-0000@deepl.internal 帳戶進行連結。 將使用 IBM Cloud 的基礎架構憑證,而非儲存於該區域中的預設「隨用隨付」或「訂閱」帳戶憑證。

僅對於標準叢集,可以手動將基礎架構認證設定為其他帳戶,但此作業不適用於 VPC 叢集。

透過 ibmcloud oc credential set 指令設定的 IBM Cloud 基礎架構憑證,在您的工作階段結束後仍會保留。 如果您移除 IBM Cloud 手動設定的基礎架構憑證,則會使用 Pay-As-You-Go 或 Subscription 帳戶的憑證。ibmcloud oc credential unset --region REGION 指令手動設定的基礎架構憑證,則會使用「隨用付費」或「訂閱」帳戶的憑證。 請注意,此變更可能導致 孤立叢集

開始之前

若要設定用於存取 IBM Cloud 基礎架構組合的基礎架構帳戶認證,請執行下列動作:

  1. 取得要用於存取 IBM Cloud 基礎架構組合的基礎架構帳戶。

  2. 尋找並記錄 infrastructure username。 您在設定 API 認證時使用此使用者名稱。

    ibmcloud sl user list
    
  3. 設定要使用的基礎架構 API 認證。

    ibmcloud oc credential set classic --infrastructure-username INFRASTRUCTURE_API_USERNAME --infrastructure-api-key INFRASTRUCTURE_API_AUTHENTICATION_KEY --region REGION
    
  4. 驗證已設定正確的認證。

    ibmcloud oc credential get --region REGION
    

    輸出範例

    Infrastructure credentials for user name user@email.com set for resource group default.
    
  5. 建立叢集。 為建立叢集,會使用您針對地區及資源群組所設定的基礎架構認證。

  6. 驗證您的叢集使用您所設定的基礎架構帳戶認證。

    1. 開啟 IBM Cloud 群集主控台並選擇您的群集。
    2. 在「概觀」標籤中,尋找基礎架構使用者欄位。
    3. 如果您看到該欄位,表示您在此區域中不會使用隨「隨用隨付」或「訂閱」帳戶提供的預設基礎架構憑證。 相反地,此地區設定為使用您所設定的不同基礎架構帳戶認證。