×

许多云提供商可以使用提供短期、有限权限安全凭据的帐户令牌启用身份验证。

OpenShift Container Platform包含云凭据操作符 (CCO) 以将云提供商凭据管理为自定义资源定义 (CRD)。CCO 同步CredentialsRequest自定义资源 (CR) 以允许 OpenShift Container Platform组件请求具有任何特定所需权限的云提供商凭据。

以前,在CCO处于*手动模式*的集群中,由Operator Lifecycle Manager (OLM)管理的操作符通常在OperatorHub中提供详细说明,说明用户如何手动配置任何所需的云凭据。

从OpenShift Container Platform 4.14开始,CCO可以检测到它是否在启用某些云提供商上使用短期凭据的集群上运行。然后,它可以半自动化配置某些凭据,前提是操作符作者已启用其操作符以支持更新的CCO。