Signaturschlüssel erstellen
Erstellen Sie RSA-Schlüssel für die API zur Anmeldung bei Ihrem OCI-Account.
-
Öffnen Sie ein Terminalfenster. In den folgenden Schritten werden die Befehle mit
dcli
auf allen Knoten des ODH-Clusters ausgeführt. -
Erstellen Sie ein
.oci
-Verzeichnis.sudo dcli mkdir $HOME/oci/
-
Generieren Sie einen 2048-Bit-Private Key in einem PEM-Format.
sudo openssl genrsa -out $HOME/oci/<your-rsa-key-name>.pem -aes128 2048
-
Ändern Sie die Berechtigungen, damit nur Sie die Private-Key-Datei lesen und darin schreiben können
sudo chmod go-rwx $HOME/oci/<your-rsa-key-name>.pem
-
Generieren Sie den Public Key.
sudo openssl rsa -pubout -in $HOME/oci/<your-rsa-key-name>.pem -out $HOME/oci/<your-rsa-key-name>_public.pem
-
Kopieren Sie den Private Key auf alle Knoten im Cluster.
sudo dcli -f $HOME/oci/<your-rsa-key-name>.pem -d $HOME/oci/<your-rsa-key-name>.pem
-
Ändern Sie als Benutzer
opc
die Berechtigung des Private Keys für alle Knoten.dcli chown opc:opc $HOME/oci/<your-rsa-key-name>.pem dcli chmod 644 $HOME/oci/<your-rsa-key-name>.pem
-
Kopieren Sie den Public Key. Geben Sie im Terminal Folgendes ein:
cat $HOME/.oci/<your-rsa-key-name>_public.pem
-
Fügen Sie den Public Key zu Ihrem Benutzeraccount hinzu.
- Melden Sie sich bei der Konsole an.
-
Wählen Sie im Navigationsmenü das Menü Profil
aus, und wählen Sie je nach der angezeigten Option Benutzereinstellungen oder Mein Profil aus.
- Wählen Sie API-Schlüssel aus.
- Wählen Sie Public Key hinzufügen aus.
- Wählen Sie Public Keys einfügen aus.
-
Wert aus vorherigem Schritt einfügen, einschließlich der Zeilen mit
BEGIN PUBLIC KEY
undEND PUBLIC KEY
. - Wählen Sie Hinzufügen aus.