Chiavi API in IBM Cloud
Satellite utilizza le chiavi API di IBM Cloud Identity and Access Management (IAM) per autorizzare varie richieste.
Chiave API Satellite
Satellite crea automaticamente per te una chiave API IAM IBM Cloud, che impersona le autorizzazioni dell'utente che crea l'ubicazione. Il nome della chiave API è formattato come satellite-<LOCATION_NAME>.
Chiave API del servizio contenitore
Satellite utilizza la chiave API configurata per il servizio container, Red Hat OpenShift on IBM Cloud, specifica per il gruppo di risorse e la regione da cui viene gestita la posizione Satellite.
Il nome della chiave API è nel formato containers-kubernetes-key. Il proprietario dell'account può reimpostare la chiave API accedendo a una regione e un gruppo di risorse ed eseguendo ibmcloud ks api-key reset.
Questa chiave dell'API viene utilizzata per autorizzare le azioni a diversi servizi IBM Cloud, come uno dei seguenti.
- Red Hat OpenShift on IBM Cloud per i cluster.
- IBM Cloud Container Registry per immagini.
- Autorizzazione service - to - service in IAM per qualsiasi servizio Satellite-enabled IBM Cloud che aggiungi alla tua ubicazione.
Per ulteriori informazioni, vedi la documentazione diRed Hat OpenShift on IBM Cloud.
Credenziali del provider dell'infrastruttura
Se si crea una posizione " Satellite " da un modello, ad esempio un modello " IBM Cloud Schematics " per AWS, Satellite verifica le autorizzazioni tramite una chiave API. La chiave API deve disporre delle autorizzazioni necessarie per creare una posizione, compresa l'autorizzazione a IBM Cloud Schematics, utilizzata per automatizzare la creazione dell'infrastruttura a partire dal modello del provider cloud.