2.4. IBM Cloud IAM ポリシーと API キー
OpenShift Container Platform を IBM Cloud® アカウントにインストールするには、インストールプログラムに IAM API キーが必要です。これにより、IBM Cloud® サービス API にアクセスするための認証と認証が提供されます。必要なポリシーを含む既存の IAM API キーを使用するか、新しいポリシーを作成できます。
IBM Cloud® IAM の概要は、IBM Cloud® の ドキュメント を参照してください。
2.4.1. 必要なアクセスポリシー リンクのコピーリンクがクリップボードにコピーされました!
必要なアクセスポリシーを IBM Cloud® アカウントに割り当てる必要があります。
| サービスのタイプ | サービス | アクセスポリシーの範囲 | プラットフォームアクセス | サービスアクセス |
|---|---|---|---|---|
| アカウント管理 | IAM ID サービス | すべてのリソースまたはリソースのサブセット [1] | エディター、Operator、ビューアー、管理者 | サービス ID 作成者 |
| アカウント管理 [2] | アイデンティティーおよびアクセス管理 | すべてのリソース | エディター、Operator、ビューアー、管理者 | |
| アカウント管理 | リソースグループのみ | アカウント内のすべてのリソースグループ | Administrator | |
| IAM services | Cloud Object Storage | すべてのリソースまたはリソースのサブセット [1] | エディター、Operator、ビューアー、管理者 | リーダー、ライター、マネージャー、コンテンツリーダー、オブジェクトリーダー、オブジェクトライター |
| IAM services | インターネットサービス | すべてのリソースまたはリソースのサブセット [1] | エディター、Operator、ビューアー、管理者 | リーダー、ライター、マネージャー |
| IAM services | DNS Services | すべてのリソースまたはリソースのサブセット [1] | エディター、Operator、ビューアー、管理者 | リーダー、ライター、マネージャー |
| IAM services | VPC インフラストラクチャーサービス | すべてのリソースまたはリソースのサブセット [1] | エディター、Operator、ビューアー、管理者 | リーダー、ライター、マネージャー |
- ポリシーアクセススコープは、アクセスを割り当てる粒度に基づいて設定する必要があります。スコープは、すべてのリソース または 選択した属性に基づくリソース に設定できます。
- オプション: このアクセスポリシーは、インストールプログラムでリソースグループを作成する場合にのみ必要です。リソースグループの詳細は、IBM® の ドキュメント を参照してください。