4.8. 下载 OpenShift Cluster Manager API 令牌
您可以使用 OpenShift Cluster Manager API 令牌或使用 Red Hat Single Sign-On 验证 OpenShift Cluster Manager 帐户。有关使用 Red Hat Single Sign-On 进行身份验证的详情,请参考 第 4.9 节 “使用红帽单点登录验证 OpenShift Cluster Manager CLI”。
为确保安全性,红帽建议使用带有 Red Hat Single Sign-On 的 ocm-cli
命令行工具,而不是使用离线令牌。
需要 API 令牌连接到 OpenShift Cluster Manager,才能使用 ROSA CLI 和 ocm-cli
工具命令行工具。您可以将相同的令牌与这两个服务一起使用。
为安全起见,令牌默认在 OpenShift Cluster Manager 中显示。您可以在 OpenShift Cluster Manager Downloads 页面中访问 API 令牌,然后查看或复制它以在命令行中使用。
-
有关使用
rosa CLI
的详情,请参考rosa CLI
文档。 -
有关
ocm-cli
工具的更多信息,请参阅使用 ocm-cli 在 OpenShift Cluster Manager 中管理集群。
ocm-cli
工具目前是开发者预览。
开发者预览版本提供给一组有限的客户,用于评估该产品的早期版本,并将反馈集合回产品开发团队。在生产环境中不支持开发人员预览版本。如需更多信息,请参阅 开发人员预览支持范围。
先决条件
- 一个 Red Hat 登录
流程
- 进入 下载,并在 Tokens 下找到 OpenShift Cluster Manager API Token 行。
- 点 View API token 进入 OpenShift Cluster Manager API Token 页面。
- 点 Load token 显示您的令牌。默认情况下,令牌在显示时隐藏。
-
点
(Copy to clipboard)将令牌复制到终端中使用。
4.8.1. 撤销 OpenShift Cluster Manager API 令牌 复制链接链接已复制到粘贴板!
如果您不再需要离线令牌,或者达到令牌限制,您可以撤销离线令牌。
流程
管理和撤销以前的令牌:
- 导航到 SSO 应用管理页面。
- 找到 cloud-services 客户端 ID;根据需要展开行。
- 选择 Remove access。
所有刷新令牌将在删除访问后立即停止工作,但现有访问令牌(由 ocm
和 rosa
命令缓存)可能需要最多 15 分钟才能过期。
之后刷新页面以生成新的令牌。