Chaves de API na IBM Cloud
Satellite utiliza chaves de API do IAM d IBM Cloud para autorizar diversas solicitações.
Chave de API do Satellite
Satellite automaticamente cria uma chave de API IBM Cloud IAM para você, que personifica as permissões do usuário que cria o local. O nome da chave de API é formatado como satellite-<LOCATION_NAME>.
Chave de API do serviço de contêiner
Satellite utiliza a chave de API do Red Hat OpenShift on IBM Cloud específica para o grupo de recursos e a região que gerenciam o local Satellite.
O nome da chave de API está no formato containers-kubernetes-key. O proprietário da conta pode reconfigurar a chave de API efetuando login em uma região e no grupo de recursos e executando o ibmcloud ks api-key reset.
Esta chave de API é usada para autorizar ações a vários serviços IBM Cloud , como uma das seguintes.
- Red Hat OpenShift on IBM Cloud para clusters.
- IBM Cloud Container Registry para imagens.
- Autorização de serviço a serviço no IAM para serviços IBM Cloud ativados para o Satellite que você inclui em seu local.
Para obter mais informações, consulte a documentação do Red Hat OpenShift on IBM Cloud.
Credenciais do provedor de infraestrutura
Ao criar uma localização do Satellite a partir de um modelo, o Satellite verifica se a chave de API possui permissões para criar uma localização, incluindo acesso ao IBM Cloud Schematics.