Clés d'API dans IBM Cloud

Satellite utilise des clés d'API d'IBM Cloud Identity and Access Management (IAM) pour autoriser diverses demandes.

Clé d'API de Satellite

Satellite crée automatiquement une clé d'API IAM IBM Cloud pour vous, qui imite les droits de l'utilisateur qui crée l'emplacement. Le nom de la clé d'API est formaté en tant que satellite-<LOCATION_NAME>.

Clé d'API du service de conteneur

Satellite utilise la clé d'API définie pour le service de conteneur Red Hat OpenShift on IBM Cloud, qui est spécifique au groupe de ressources et à la région à partir desquels l'emplacement Satellite est géré.

Le nom de la clé d'API est au format containers-kubernetes-key. Le propriétaire du compte peut réinitialiser la clé d'API en se connectant à une région et à un groupe de ressources et en exécutant la commande ibmcloud ks api-key reset.

Cette clé d'API permet d'autoriser des actions dans plusieurs services IBM Cloud, dont les suivants :

  • Red Hat OpenShift on IBM Cloud pour les clusters.
  • IBM Cloud Container Registry pour les images.
  • Autorisation de service à service dans IAM pour tous les services IBM Cloud prêts pour Satellite que vous ajoutez à votre emplacement.

Pour plus d'informations, voir la documentation Red Hat OpenShift on IBM Cloud.

Données d'identification du fournisseur d'infrastructure

Si vous créez un emplacement Satellite à partir d’un modèle, tel que le modèle IBM Cloud Schematics pour AWS, Satellite vérifie les autorisations à l’aide d’une clé API. La clé API doit disposer des autorisations nécessaires pour créer un emplacement, notamment pour l' IBM Cloud Schematics e, qui sert à automatiser la création de l'infrastructure à partir du modèle fourni par le fournisseur de cloud.