IBM Cloud での API キー

Satellite IBM Cloud Identity and Access Management (IAM) のAPIキーを使用して、さまざまなリクエストの認証を行います。

Satellite API キー

Satellite は、自動的に IBM Cloud IAM API キーを作成します。これは、ロケーションを作成するユーザーの許可を偽装します。 API キー名の形式は satellite-<LOCATION_NAME> です。

コンテナー・サービス API キー

Satellite は、コンテナー・サービス Red Hat OpenShift on IBM Cloud 用に設定される API キーを使用します。それは、Satellite ロケーションの管理元であるリソース・グループとリージョンに固有です。

API キー名の形式は containers-kubernetes-key です。 アカウント所有者は、リージョンとリソース・グループにログインして ibmcloud ks api-key reset を実行し、API キーをリセットできます。

この API キーを使用して、以下のような多様な IBM Cloud サービスに対する操作を許可できます。

  • Red Hat OpenShift on IBM Cloud (対象: クラスター)。
  • IBM Cloud Container Registry (対象: イメージ)。
  • ロケーションに追加するすべての Satellite 対応 IBM Cloud サービスに対する IAM でのサービス間許可。

詳しくは、Red Hat OpenShift on IBM Cloud の資料を参照してください。

インフラストラクチャー・プロバイダー資格情報

テンプレート(例: AWS 用の IBM Cloud Schematics テンプレート)から「 Satellite 」ロケーションを作成する場合、 Satellite は API キーを使用して権限を確認します。 APIキーには、 ロケーションを作成するために必要な権限 が設定されている必要があります。これには、テンプレートクラウドプロバイダーからのインフラストラクチャ作成を自動化する際に使用される「 IBM Cloud Schematics 」へのアクセス権も含まれます。