1.2.2. 使用控制台管理凭证
要从 Red Hat Advanced Cluster Management for Kubernetes 控制台创建凭证,请完成控制台中的步骤。从导航菜单开始。单击 Credentials 以从现有凭证选项中进行选择。提示: 为方便起见,同时为了提高安全性,创建一个命名空间,专门用于托管您的凭证。
- 可选:为您的凭证添加基本 DNS 域。如果您将基本 DNS 域添加到凭证中,则在使用此凭证创建集群时,会自动填充到正确的字段中。
-
选择集群的环境是
AzurePublicCloud还是AzureUSrianCloud。Azure 政府环境的设置有所不同,以确保正确设置了此设置。 - 为您的 Azure 帐户添加 基本域资源组名称。此条目是您使用 Azure 帐户创建的资源名称。您可以在 Azure 界面中选择 Home > DNS Zones 来查找您的基域资源组名称。请参阅使用 Azure CLI 创建 Azure 服务主体,以查找您的基域资源组名称。
在 Red Hat Advanced Cluster Management 中,为您的 客户端 ID 提供内容。当您使用以下命令创建服务主体时,这个值作为
appId属性被生成:az ad sp create-for-rbac --role Contributor --name <service_principal>
az ad sp create-for-rbac --role Contributor --name <service_principal>Copy to Clipboard Copied! Toggle word wrap Toggle overflow 将 service_principal 替换为您的服务主体名。
添加您的 客户端 Secret。当您使用以下命令创建服务主体时,这个值作为
password属性被生成:az ad sp create-for-rbac --role Contributor --name <service_principal>
az ad sp create-for-rbac --role Contributor --name <service_principal>Copy to Clipboard Copied! Toggle word wrap Toggle overflow 将 service_principal 替换为您的服务主体名。
添加您的 订阅 ID。这个值是以下命令输出中的
id属性:az account show
az account showCopy to Clipboard Copied! Toggle word wrap Toggle overflow 添加您的租户 ID。这个值是以下命令输出中的
tenantId属性:az account show
az account showCopy to Clipboard Copied! Toggle word wrap Toggle overflow - 输入您的 Red Hat OpenShift pull secret。您可以从 Pull secret 下载 pull secret。
- 添加用于连接到集群的 SSH 私钥和 SSH 公钥。您可以使用现有密钥对,或使用密钥生成程序创建新密钥对。请参阅生成 SSH 私钥并将其添加到代理中,以了解有关如何生成密钥的更多信息。
要创建使用此凭证的集群,您可以完成在 Microsoft Azure 上创建集群 中的步骤。
您可以在控制台中编辑凭证。
当您不再管理使用凭证的集群时,请删除凭证来保护凭证中的信息。选择要批量删除的 Actions,或者选择您要删除的凭证旁边的选项菜单。