Skip to main content
Astra Control Service
所有雲端供應商
  • Amazon Web Services
  • Google Cloud
  • Microsoft Azure
  • 所有雲端供應商
本繁體中文版使用機器翻譯,譯文僅供參考,若與英文版本牴觸,應以英文版本為準。

新增及移除認證資料

貢獻者

隨時從您的帳戶新增及移除雲端供應商認證資料。Astra Control會使用這些認證資料來探索Kubernetes叢集、叢集上的應用程式、並代表您配置資源。

請注意、Astra Control中的所有使用者都共用相同的認證集。

新增認證資料

將認證新增至Astra Control的最常見方法是管理叢集、但您也可以從「帳戶」頁面新增認證。然後、當您管理額外的Kubernetes叢集時、便可選擇認證資料。

開始之前
步驟
  1. 選擇*帳戶>認證*。

  2. 選取*新增認證*。

  3. 選擇* Microsoft Azure *。

  4. 選擇* Google Cloud Platform *。

  5. 選擇* Amazon Web Services*。

  6. 在Astra Control中輸入認證資料的名稱、以區分這些認證與其他認證資料。

  7. 提供必要的認證資料。

  8. * Microsoft Azure *:上傳Json檔案或從剪貼簿貼上Json檔案的內容、以提供Astra Control有關Azure服務主體的詳細資料。

    當您建立服務主體時、Json檔案應包含Azure CLI的輸出。它也可以包含您的訂閱ID、以便自動新增至Astra Control。否則、您必須在提供Json之後手動輸入ID。

  9. * Google Cloud Platform *:上傳檔案或從剪貼簿貼上內容、以提供Google Cloud服務帳戶金鑰檔案。

  10. * Amazon Web Services*:上傳檔案或從剪貼簿貼上內容、以提供Amazon Web Services IAM使用者認證。

  11. 選取*新增認證*。

結果

您現在可以在將叢集新增至Astra Control時、選取認證資料。

移除認證資料

隨時從帳戶移除認證資料。您只能在之後移除認證 "取消管理所有叢集"、除非您正在輪詢認證資料(請參閱 旋轉認證資料)。

註 您新增至Astra Control的第一組認證資料一律使用中、因為Astra Control使用認證資料來驗證備份儲存區。最好不要移除這些認證資料。
步驟
  1. 選擇*帳戶>認證*。

  2. 選取您要移除之認證資料的「狀態」欄中的下拉式清單。

  3. 選擇*移除*。

  4. 輸入要確認刪除的認證資料名稱、然後選取*是、移除認證*。

結果

Astra Control會從帳戶移除認證資料。

旋轉認證資料

您可以在帳戶中旋轉認證資料。如果您旋轉認證資料、請在維護期間(排程或隨需)無備份進行時、於維護期間旋轉認證資料。

步驟
  1. 依照中的步驟移除現有認證 移除認證資料

  2. 依照中的步驟新增認證資料 新增認證資料

  3. 更新所有儲存庫以使用新認證:

    1. 從左側導覽中、選取*鏟斗*。

    2. 在* Actions (動作)欄中選取您要編輯的儲存區的下拉式清單。

    3. 選擇*編輯*。

    4. 在「選取認證資料」區段中、選擇您新增至Astra Control的新認證資料。

    5. 選擇*更新*。

    6. 對系統上的任何剩餘儲存區重複步驟* b*到* e*。

結果

Astra Control開始使用新的雲端供應商認證資料。