API-Schlüssel in IBM Cloud
Satellite verwendet API-Schlüssel von IBM Cloud Identity and Access Management (IAM), um verschiedene Anforderungen zu berechtigen.
Satellite-API-Schlüssel
Satellite erstellt automatisch einen IBM Cloud IAM-API-Schlüssel für Sie, der die Identität des Benutzers annimmt, der die Position erstellt. Der Name des API-Schlüssels wird als satellite-<LOCATION_NAME> formatiert.
API-Schlüssel für Container-Service
Satellite verwendet den API-Schlüssel, der für den Container-Service Red Hat OpenShift on IBM Cloud festgelegt ist und der für die Ressourcengruppe und Region, von der aus der Satellite-Standort verwaltet wird, spezifisch ist.
Der Name des API-Schlüssels hat das Format containers-kubernetes-key. Der Kontoeigner kann den API-Schlüssel zurücksetzen, indem er sich bei einer Region und einer Ressourcengruppe anmeldet und ibmcloud ks api-key reset ausführt.
Dieser API-Schlüssel wird verwendet, um Aktionen für verschiedene IBM Cloud-Services, wie z. B. die folgenden, zu berechtigen.
- Red Hat OpenShift on IBM Cloud für Cluster.
- IBM Cloud Container Registry für Images.
- Genehmigung zwischen Services in IAM für alle Satellite-fähigen IBM Cloud-Services, die Sie Ihrem Standort hinzufügen.
Weitere Informationen finden Sie in der Red Hat OpenShift on IBM Cloud-Dokumentation.
Berechtigungsnachweise für Infrastrukturprovider
Wenn Sie einen Satellite-Standort anhand einer Vorlage erstellen, beispielsweise einer IBM Cloud Schematics-Vorlage für AWS, überprüft Satellite die Berechtigungen mithilfe eines API-Schlüssels. Der API-Schlüssel muss über die erforderlichen Berechtigungen zum Erstellen eines Standorts verfügen, einschließlich der Berechtigung für IBM Cloud Schematics, die zur Automatisierung der Infrastrukturerstellung anhand der Vorlage des Cloud-Anbieters verwendet wird.