Adición de una clave pública de API a un perfil de usuario

Una clave de firma de API es un par de claves públicas/privadas RSA con formato PEM, de al menos 2048 bits.

Utilice la interfaz de usuario web de Compute para agregar su propia clave pública de API a su perfil. No puede utilizar la CLI de OCI hasta que tenga su par de claves de firma de API. Si no tiene una conexión y una contraseña para la interfaz de usuario web de Compute, póngase en contacto con un administrador.

Un usuario puede tener un máximo de tres (3) claves públicas agregadas a su cuenta de usuario. Si el usuario tiene más de una clave pública de API, debe especificar la huella de la clave para indicar qué clave está utilizando para firmar la solicitud.

Uso de la interfaz de usuario web de Compute

  1. En un explorador, conéctese a la interfaz de usuario web de Compute.

  2. Vaya a la página de detalles del usuario.

    • Si va a agregar una clave pública a su propia cuenta de usuario, seleccione el icono de usuario en la parte superior derecha de la interfaz de usuario web de Compute y, a continuación, seleccione Mi perfil.

    • Si va a agregar una clave pública a una cuenta de usuario diferente, seleccione Identidad en el menú de navegación, seleccione Usuarios y, a continuación, seleccione el nombre del usuario en la lista de usuarios.

  3. En la página de detalles del usuario, desplácese a la sección Recursos, seleccione Claves de API y, a continuación, seleccione Agregar clave de API.

  4. En el cuadro de diálogo Add Public Key (Agregar clave pública), navegue hasta la ubicación de la clave pública o pegue el contenido de la clave pública y, a continuación, seleccione Upload Key (Cargar clave).

Uso de la CLI de OCI

Una vez que haya instalado y configurado la CLI de OCI, puede utilizar el comando api-key upload para cargar claves adicionales para su cuenta de usuario o cargar claves para otro usuario.

  1. Obtenga el OCID del usuario que necesita una clave de firma de API (oci iam user list).

  2. Utilice el comando de lista de claves de API de usuario para asegurarse de que la cuenta no tiene ya el máximo de tres claves de firma de API.

    Sintaxis:

    oci iam user api-key list --user-id user_OCID
  3. Ejecute el comando de carga de claves de API.

    Sintaxis:

    oci iam user api-key upload --user-id ocid1.user.unique_ID \
    { --key public_key | --key-file file://public_keyfile.pem }
    • public_key: clave pública RSA en formato PEM

    • public_keyfile.pem: un archivo que contiene una clave pública RSA en formato PEM