AI エージェント向け: ドキュメントインデックスは https://www.mongodb.com/ja-jp/docs/llms.txt で利用できます。すべてのページの markdown バージョンは、いずれかの URL パスに .md を追加することで利用できます。
Docs Menu

Kubernetes 演算子の認証情報の作成

Kubernetes Operator がCloud ManagerまたはMongoDB Ops Managerプロジェクト内のオブジェクトを作成または更新するには、プログラマティックAPIキーシークレットストレージツールに保存する必要があります。

複数のシークレットが同じ名前空間に存在できます。 各ユーザーには独自のシークレットが必要です。

以下の 手順 に従って、 プログラマティック API キー を Kubernetes secret として手動で保存できます。 。または、次のこともできます。

Kubernetes Operator の認証情報を作成するには、次の手順を実行する必要があります。

  1. プログラマティックAPIキーを取得または生成します。

  2. この新しいプログラマティック API キーを付与します。

    • Global OwnerKubernetes Operator でプロジェクトを作成し、それらを管理する場合の組織オーナーまたは ロール。

    • Kubernetes Operator でプロジェクトのみを管理する場合のプロジェクト オーナーのロール。

    注意

    プログラマティックAPIキーには組織オーナーまたは Global Ownerロールを付与する必要があります。プログラマティックAPIキーにプロジェクト オーナーのロールのみを付与する場合は、まずプロジェクトを作成し、次にプロジェクト オーナーのロールを持つプロジェクトのプログラマティックAPIキーを作成する必要があります。プログラマティックAPIキーにプロジェクトオーナーのロールのみがある場合、 Kubernetes演算子はプロジェクトを作成できません。

  3. Kubernetes Operator を提供するホストのIPまたはCIDRブロックをAPI アクセス リストに追加します。

Kubernetes シークレットを作成するには

1
  1. 目的のMongoDB Ops ManagerプログラマティックAPIキーの公開キーと秘密キーがあることを確認してください。

  2. 次の Kubernetes コマンドを呼び出してシークレットを作成します。

    kubectl -n <metadata.namespace> \
    create secret generic <mycredentials> \
    --from-literal="publicKey=<publicKey>" \
    --from-literal="privateKey=<privateKey>"

    フラグは 名前空間 を制限します このシークレットが適用される-nすべての MongoDB Kubernetes リソースは シークレット と同じ名前空間に存在する必要があります ConfigMaps 。Kubernetes Operator は、シークレットも ConfigMap も使用しません。

    注意

    このコマンドの非推奨バージョンでは、 publicKeyprivateKeyではなく、 userpublicApiKeyが指定されます。 Kubernetes Operator は認証にどちらのバージョンも受け入れます。

2

次の Kubernetes コマンドを呼び出して、シークレットを検証します。

kubectl describe secrets/<mycredentials> -n <metadata.namespace>

このコマンドは、shell 内のシークレットの説明を返します。

Name: <mycredentials>
Namespace: <metadata.namespace>
Labels: <none>
Annotations: <none>
Type: Opaque
Data
====
privateKey: 31 bytes
publicKey: 22 bytes
このページを評価

項目一覧