API-Schlüssel in IBM Cloud

Satellite verwendet API-Schlüssel von IBM Cloud Identity and Access Management (IAM), um verschiedene Anforderungen zu berechtigen.

Satellite-API-Schlüssel

Satellite erstellt automatisch einen IBM Cloud IAM-API-Schlüssel für Sie, der die Identität des Benutzers annimmt, der die Position erstellt. Der Name des API-Schlüssels wird als satellite-<LOCATION_NAME> formatiert.

API-Schlüssel für Container-Service

Satellite verwendet den API-Schlüssel, der für den Container-Service Red Hat OpenShift on IBM Cloud festgelegt ist und der für die Ressourcengruppe und Region, von der aus der Satellite-Standort verwaltet wird, spezifisch ist.

Der Name des API-Schlüssels hat das Format containers-kubernetes-key. Der Kontoeigner kann den API-Schlüssel zurücksetzen, indem er sich bei einer Region und einer Ressourcengruppe anmeldet und ibmcloud ks api-key reset ausführt.

Dieser API-Schlüssel wird verwendet, um Aktionen für verschiedene IBM Cloud-Services, wie z. B. die folgenden, zu berechtigen.

  • Red Hat OpenShift on IBM Cloud für Cluster.
  • IBM Cloud Container Registry für Images.
  • Genehmigung zwischen Services in IAM für alle Satellite-fähigen IBM Cloud-Services, die Sie Ihrem Standort hinzufügen.

Weitere Informationen finden Sie in der Red Hat OpenShift on IBM Cloud-Dokumentation.

Berechtigungsnachweise für Infrastrukturprovider

Wenn Sie einen Satellite-Standort anhand einer Vorlage erstellen, beispielsweise einer IBM Cloud Schematics-Vorlage für AWS, überprüft Satellite die Berechtigungen mithilfe eines API-Schlüssels. Der API-Schlüssel muss über die erforderlichen Berechtigungen zum Erstellen eines Standorts verfügen, einschließlich der Berechtigung für IBM Cloud Schematics, die zur Automatisierung der Infrastrukturerstellung anhand der Vorlage des Cloud-Anbieters verwendet wird.