15장. API 토큰 구성
RHACS(Red Hat Advanced Cluster Security for Kubernetes)에는 일부 시스템 통합, 인증 프로세스 및 시스템 기능을 위한 API 토큰이 필요합니다. RHACS 웹 인터페이스를 사용하여 토큰을 구성할 수 있습니다.
참고
-
권한 에스컬레이션을 방지하기 위해 새 토큰을 생성할 때 역할의 권한은 해당 토큰에 할당할 수 있는 권한을 제한합니다. 예를 들어 Integration 리소스에 대한
읽기
권한만 있는 경우쓰기
권한이 있는 토큰을 생성할 수 없습니다. - 다른 사용자가 사용할 토큰을 생성하는 사용자 지정 역할을 하려면 해당 사용자 지정 역할에 필요한 권한을 할당해야 합니다.
-
CI/CD 파이프라인, 스크립트 및 기타 자동화와 같은 머신 간 통신에 수명이 짧은 토큰을 사용합니다. 또한
roxctl
CLI 또는 API 액세스와 같은 human-to-machine 통신에roxctl central login
명령을 사용합니다.
15.1. API 토큰 생성
프로세스
-
RHACS 포털에서 플랫폼 구성
통합으로 이동합니다. - 인증 토큰 범주로 스크롤한 다음 API 토큰 을 클릭합니다.
- 토큰 생성을 클릭합니다.
- 토큰 이름을 입력하고 필요한 액세스 수준(예: 지속적 통합 또는 센서생성자)을 제공하는 역할을 선택합니다.
생성 을 클릭합니다.
중요생성된 토큰을 복사하여 안전하게 저장합니다. 다시는 볼 수 없습니다.