2.5. IBM Cloud IAM 策略和 API 密钥
要将 OpenShift Container Platform 安装到 IBM Cloud® 帐户中,安装程序需要一个 IAM API 密钥,它提供访问 IBM Cloud® 服务 API 的身份验证和授权。您可以使用包含所需策略的现有 IAM API 密钥或创建新策略。
有关 IBM Cloud® IAM 概述,请参阅 IBM Cloud® 文档。
2.5.1. 先决条件权限 复制链接链接已复制到粘贴板!
角色 | 权限 |
---|---|
Viewer, Operator, Editor, Administrator, Reader, Writer, Manager | <resource_group> 资源组中的互联网服务 |
Viewer, Operator, Editor, Administrator, User API key creator, Service ID creator | IAM Identity Service 服务 |
Viewer, Operator, Administrator, Editor, Reader, Writer, Manager, Console Administrator | <resource_group> 资源组中的 VPC Infrastructure Services 服务 |
Viewer |
资源组 :查看资源组本身的访问权限。资源类型应等于 |
2.5.2. cluster-creation 权限 复制链接链接已复制到粘贴板!
角色 | 权限 |
---|---|
Viewer | <resource_group> (为您的团队创建资源组) |
Viewer, Operator, Editor, Reader, Writer, Manager | Default 资源组中的所有服务 |
Viewer, Reader | 互联网服务 |
Viewer, Operator, Reader, Writer, Manager, Content Reader, Object Reader, Object Writer, Editor | 云对象存储服务 |
Viewer |
默认资源组: 资源类型应等于 |
Viewer, Operator, Editor, Reader, Manager | <resource_group> 资源组中的 IBM Power® Virtual Server 服务 |
Viewer, Operator, Editor, Reader, Writer, Manager, Administrator | <resource_group> 资源组中的 Internet Services 服务:CIS 功能范围字符串等于可靠性 |
Viewer, Operator, Editor | 直接链接服务 |
Viewer, Operator, Editor, Administrator, Reader, Writer, Manager, Console Administrator | VPC Infrastructure Services 服务 <resource_group> 资源组 |
2.5.3. 访问策略分配 复制链接链接已复制到粘贴板!
在 IBM Cloud® IAM 中,可以将访问策略附加到不同的主题:
- 访问组(推荐)
- 服务 ID
- 用户
2.5.4. 创建 API 密钥 复制链接链接已复制到粘贴板!
您必须为 IBM Cloud® 帐户创建用户 API 密钥或服务 ID API 密钥。
先决条件
- 您已为 IBM Cloud® 帐户分配了所需的访问策略。
- 您已将 IAM 访问策略附加到访问组或其他适当的资源。