Claves de API en IBM Cloud
Satellite utiliza claves de API de IBM Cloud Identity and Access Management (IAM) para autorizar varias solicitudes.
Clave de API de Satellite
Satellite crea automáticamente una clave de API de IAM IBM Cloud que suplanta los permisos del usuario que crea la ubicación. El nombre de la clave de API tiene el formato satellite-<LOCATION_NAME>.
Clave de API del servicio de contenedor
Satellite utiliza la clave de API establecida para el servicio de contenedor, Red Hat OpenShift on IBM Cloud, que es específico del grupo de recursos y la región desde la que se gestiona la ubicación de Satellite.
El nombre de la clave de API tiene el formato containers-kubernetes-key. El propietario de la cuenta puede restablecer la clave de API iniciando sesión en una región y en un grupo de recursos, y ejecutando ibmcloud ks api-key reset.
Esta clave de API se utiliza para autorizar acciones a varios servicios de IBM Cloud, como por ejemplo uno de los siguientes.
- Red Hat OpenShift on IBM Cloud para clústeres.
- IBM Cloud Container Registry para imágenes.
- Autorización de servicio a servicio en IAM para cualquier servicio IBM Cloud habilitado para Satelliteque añada a su ubicación.
Para obtener más información, consulte la documentación de Red Hat OpenShift on IBM Cloud.
Credenciales de proveedor de infraestructura
Si creas una ubicación de Satellite a partir de una plantilla, como una plantilla de IBM Cloud Schematics para AWS, Satellite comprueba los permisos mediante una clave de API. La clave de API debe disponer de los permisos necesarios para crear una ubicación, incluido el acceso a IBM Cloud Schematics, que se utiliza para automatizar la creación de la infraestructura a partir de la plantilla del proveedor de servicios en la nube.