Signaturschlüssel erstellen

Erstellen Sie RSA-Schlüssel für die API zur Anmeldung bei Ihrem OCI-Account.

  1. Öffnen Sie ein Terminalfenster. In den folgenden Schritten werden die Befehle mit dcli auf allen Knoten des ODH-Clusters ausgeführt.
  2. Erstellen Sie ein .oci-Verzeichnis.
    sudo dcli mkdir $HOME/oci/
  3. Generieren Sie einen 2048-Bit-Private Key in einem PEM-Format.
    sudo openssl genrsa -out $HOME/oci/<your-rsa-key-name>.pem -aes128 2048
  4. Ändern Sie die Berechtigungen, damit nur Sie die Private-Key-Datei lesen und darin schreiben können
    sudo chmod go-rwx $HOME/oci/<your-rsa-key-name>.pem
  5. Generieren Sie den Public Key.
    sudo openssl rsa -pubout -in $HOME/oci/<your-rsa-key-name>.pem -out $HOME/oci/<your-rsa-key-name>_public.pem
  6. Kopieren Sie den Private Key auf alle Knoten im Cluster.
    sudo dcli -f $HOME/oci/<your-rsa-key-name>.pem -d $HOME/oci/<your-rsa-key-name>.pem
  7. Ändern Sie als Benutzer opc die Berechtigung des Private Keys für alle Knoten.
    dcli chown opc:opc $HOME/oci/<your-rsa-key-name>.pem
    dcli chmod 644  $HOME/oci/<your-rsa-key-name>.pem
  8. Kopieren Sie den Public Key. Geben Sie im Terminal Folgendes ein:
    cat $HOME/.oci/<your-rsa-key-name>_public.pem
  9. Fügen Sie den Public Key zu Ihrem Benutzeraccount hinzu.
    1. Melden Sie sich bei der Konsole an.
    2. Wählen Sie im Navigationsmenü das Menü Profil Symbol für Profilmenü aus, und wählen Sie je nach der angezeigten Option Benutzereinstellungen oder Mein Profil aus.
    3. Wählen Sie API-Schlüssel aus.
    4. Wählen Sie Public Key hinzufügen aus.
    5. Wählen Sie Public Keys einfügen aus.
    6. Wert aus vorherigem Schritt einfügen, einschließlich der Zeilen mit BEGIN PUBLIC KEY und END PUBLIC KEY.
    7. Wählen Sie Hinzufügen aus.