2.5. IBM Cloud IAM 策略和 API 密钥


要将 OpenShift Container Platform 安装到 IBM Cloud® 帐户中,安装程序需要一个 IAM API 密钥,它提供访问 IBM Cloud® 服务 API 的身份验证和授权。您可以使用包含所需策略的现有 IAM API 密钥或创建新策略。

有关 IBM Cloud® IAM 概述,请参阅 IBM Cloud® 文档

2.5.1. 先决条件权限

Expand
表 2.1. 先决条件权限
角色权限

Viewer, Operator, Editor, Administrator, Reader, Writer, Manager

<resource_group> 资源组中的互联网服务

Viewer, Operator, Editor, Administrator, User API key creator, Service ID creator

IAM Identity Service 服务

Viewer, Operator, Administrator, Editor, Reader, Writer, Manager, Console Administrator

<resource_group> 资源组中的 VPC Infrastructure Services 服务

Viewer

资源组 :查看资源组本身的访问权限。资源类型应等于 Resource group,值为 <your_resource_group_name>。

2.5.2. cluster-creation 权限

Expand
表 2.2. cluster-creation 权限
角色权限

Viewer

<resource_group> (为您的团队创建资源组)

Viewer, Operator, Editor, Reader, Writer, Manager

Default 资源组中的所有服务

Viewer, Reader

互联网服务

Viewer, Operator, Reader, Writer, Manager, Content Reader, Object Reader, Object Writer, Editor

云对象存储服务

Viewer

默认资源组: 资源类型应等于 Resource group,值为 Default。如果您的帐户管理员将帐户的默认资源组改为 Default 以外的名称,请使用该值。

Viewer, Operator, Editor, Reader, Manager

<resource_group> 资源组中的 IBM Power® Virtual Server 服务

Viewer, Operator, Editor, Reader, Writer, Manager, Administrator

<resource_group> 资源组中的 Internet Services 服务:CIS 功能范围字符串等于可靠性

Viewer, Operator, Editor

直接链接服务

Viewer, Operator, Editor, Administrator, Reader, Writer, Manager, Console Administrator

VPC Infrastructure Services 服务 <resource_group> 资源组

2.5.3. 访问策略分配

在 IBM Cloud® IAM 中,可以将访问策略附加到不同的主题:

  • 访问组(推荐)
  • 服务 ID
  • 用户
注意

建议的方法是在访问组中定义 IAM 访问策略。这有助于组织 OpenShift Container Platform 所需的所有访问权限,并可让您向这个组注册用户和服务 ID。如果需要,您还可以为 用户和服务 ID 分配访问权限。

2.5.4. 创建 API 密钥

您必须为 IBM Cloud® 帐户创建用户 API 密钥或服务 ID API 密钥。

先决条件

  • 您已为 IBM Cloud® 帐户分配了所需的访问策略。
  • 您已将 IAM 访问策略附加到访问组或其他适当的资源。

流程

  • 根据您定义的 IAM 访问策略,创建一个 API 密钥。

    例如,如果您为用户分配了访问策略,您必须创建一个 用户 API 密钥。如果您将访问策略分配给服务 ID,您必须创建一个服务 ID API 密钥。如果您的访问策略分配给一个访问组,您可以使用任一 API 密钥类型。有关 IBM Cloud® API 密钥的更多信息,请参阅了解 API 密钥

返回顶部
Red Hat logoGithubredditYoutubeTwitter

学习

尝试、购买和销售

社区

关于红帽文档

通过我们的产品和服务,以及可以信赖的内容,帮助红帽用户创新并实现他们的目标。 了解我们当前的更新.

让开源更具包容性

红帽致力于替换我们的代码、文档和 Web 属性中存在问题的语言。欲了解更多详情,请参阅红帽博客.

關於紅帽

我们提供强化的解决方案,使企业能够更轻松地跨平台和环境(从核心数据中心到网络边缘)工作。

Theme

© 2025 Red Hat