4.8. OpenShift Cluster Manager API トークンのダウンロード
OpenShift Cluster Manager アカウントは、OpenShift Cluster Manager API トークンまたは Red Hat Single Sign-On を使用して認証できます。Red Hat Single Sign-On による認証の詳細は、「Red Hat Single Sign-On を使用して OpenShift Cluster Manager CLI を認証する」 を参照してください。
セキュリティーを確保するために、Red Hat では、オフライントークンを使用する代わりに、Red Hat Single Sign-On で ocm-cli
コマンドラインツールを使用することを推奨しています。
OpenShift Cluster Manager に接続して ROSA CLI および ocm-cli
コマンドラインツールを使用するには、API トークンが必要です。両方のサービスで同じトークンを使用できます。
セキュリティー上、トークンはデフォルトでは OpenShift Cluster Manager に表示されません。OpenShift Cluster Manager の Downloads ページで API トークンにアクセスし、コマンドラインで使用するために表示またはコピーを行うことができます。
-
rosa CLI
の使用に関する詳細は、rosa CLI
のドキュメント を参照してください。 -
ocm-cli
ツールの詳細は、Using the ocm-cli to manage your clusters in OpenShift Cluster Manager を参照してください。
現在、ocm-cli
ツールは開発者プレビューとして提供されています。
開発者プレビューリリースは、製品の初期バージョンの評価と製品開発チームへのフィードバックを収集するために、限られたお客様に提供されます。開発者プレビューリリースは、実稼働環境ではサポートされません。詳細は、開発者プレビューのサポート範囲 を参照してください。
前提条件
- Red Hat ログイン
手順
- Downloads に移動し、Tokens セクションで OpenShift Cluster Manager API Token 行を探します。
- View API token をクリックして OpenShift Cluster Manager API Token ページに移動します。
- Load token をクリックしてトークンを表示します。デフォルトでは、トークンは非表示になっています。
-
(Copy to clipboard) をクリックして、ターミナルで使用するためにトークンをコピーします。
4.8.1. OpenShift Cluster Manager API トークンの取り消し リンクのコピーリンクがクリップボードにコピーされました!
オフライントークンが不要になった場合、またはトークンの上限に達した場合は、オフライントークンを取り消すことができます。
手順
以前のトークンを管理および取り消すには:
- SSO アプリケーション管理 ページに移動します。
- cloud-services クライアント ID を探し、必要に応じて行を展開します。
- Remove access を選択します。
アクセスを削除すると、すべての更新トークンはすぐに機能しなくなりますが、既存のアクセストークン (ocm
および rosa
コマンドによってキャッシュされる) の有効期限が切れるまでに最大 15 分かかる場合があります。
その後ページを更新して新しいトークンを生成します。