Live Optics | Kubernetes | Palvelutilin luominen Red Hat OpenShift -ympäristöön
Yhteenveto: Live Optics Kubernetes -kokoelman viimeistelemiseen on käytettävä tiliä, jolla on vähintään vain luku -oikeudet ohjelmointirajapinnan päätepisteisiin, joita Live Optics käyttää. Tässä artikkelissa kuvataan, miten voit luoda palvelutilin, luoda roolin, jolla on vähintään vain luku -oikeudet ohjelmointirajapintaan, sitoa roolin palvelutiliin ja luoda Kubeconfig-tiedoston tilille, joka on tarkoitettu Live Optics -kokoelmaan. ...
Tämä artikkeli koskee tuotetta
Tämä artikkeli ei koske tuotetta
Tämä artikkeli ei liity tiettyyn tuotteeseen.
Tässä artikkelissa ei yksilöidä kaikkia tuoteversioita.
Ohjeet
Edellytykset
- Lataa ja asenna OpenShift CLI (oc). Katso lisätietoja https://docs.openshift.com/container-platform/4.15/cli_reference/openshift_cli/getting-started-cli.html.
- Lataa liitteenä oleva YAML-tiedosto (liveoptics-read-api-permissions.yaml), joka sijaitsee tämän artikkelin lopussa
HUOMAUTUS: Artikkelissa käytetyt kuvakaappaukset ovat esimerkiksi vain tarkoituksia. Varmista, että käytät oikeita kirjautumistunnuksia, kuten ympäristön IP-osoitteita ja porttinumeroita.
- Avaa pääte tai komentokehote ja kirjaudu kohdeklusteriin kirjoittamalla seuraava komento.
oc login <cluster-url> (Replace <cluster-url> with the URL of your target cluster). - Anna käyttäjänimesi ja salasanasi pyydettäessä.
- Käytä tähän artikkeliin liitettyä YAML-tiedostoa seuraavalla komennolla:
oc apply -f liveoptics-read-api.yaml
Tämä luo:
- Palvelutili (liveoptics-read-api)
- Tunnus (liveoptics-read-api-token)
- Rooli (liveoptics-read-api-access)
- Roolin sidonta (liveoptics-read-api-binding)
YAML-tiedoston luomalla roolilla on Get-, List- ja Watch -oikeudet seuraaviin resursseihin:- Sovellukset/replikajoukot
- Sovellukset/tilajoukot
- Metrics.k8s.io/*
- Solmut
- Solmut/tila
- Pysyvätvolyymit
- Persistentvolumeclaims
- Palot
- Storage.k8s.io/*
- Snapshot.storage.k8s.io/*
- Voit noutaa vaiheessa 3 automaattisesti luodut tunnustiedot seuraavalla komennolla. Tunnuksen nimi näkyy vaiheessa 3. Tässä esimerkissä tunnuksen nimi on liveoptics-read-api-token.
oc describe secret <token name>
- Kopioi tunnuksen koko teksti (ilman välilyöntejä) ja tallenna se seuraavaa vaihetta varten.
- Luo Kubeconfig-tiedosto suorittamalla alla oleva komento. Korvaa <palvelimen nimi> palvelimen tiedoilla ja $TOKEN edellisessä vaiheessa tallennetulla tunnuksella. Anna Kubeconfig-tiedoston tallennussijainti. Tässä esimerkissä se on /tmp-hakemisto.
oc login --server=<server_name> --token=$TOKEN --kubeconfig=/tmp/serviceaccount-kubeconfig
- Siirry haluamaasi sijaintiin ja hae Kubeconfig-tiedosto. Aloita Kubernetes-kokoelma Live Optics -keräimen avulla. Lisätietoja on kohdassa Kubernetes-kokoelman täydentäminen.
Tuotteet, joihin vaikutus kohdistuu
LiveOpticsArtikkelin ominaisuudet
Artikkelin numero: 000228871
Artikkelin tyyppi: How To
Viimeksi muutettu: 07 lokak. 2025
Versio: 4
Etsi vastauksia kysymyksiisi muilta Dell-käyttäjiltä
Tukipalvelut
Tarkista, kuuluuko laitteesi tukipalveluiden piiriin.