La interfaz de consumo de nube incluye una interfaz de línea de comandos que los administradores y los desarrolladores pueden utilizar para realizar tareas de CCI de forma programática.
Los administradores de VMware Aria Automation pueden utilizar la interfaz de línea de comandos para crear cuentas de nube, además de crear y configurar proyectos, regiones y clases de espacio de nombres de supervisor. Los usuarios tienen acceso un poco limitado a los comandos de CLI de kubectl de CCI.
Descargar el complemento kubectl de CCI
Para utilizar la herramienta de línea de comandos de Kubernetes (kubectl), descargue el complemento CCI. Este complemento proporciona una forma para que kubectl interactúe con CCI, por ejemplo, cuando se inicia sesión en CCI.
- Inicie sesión en VMware Aria Automation.
- Haga clic para iniciar Service Broker.
- Si usted es un usuario y se muestra la página Descripción general, haga clic en: DESCARGAR COMPLEMENTO DE CLI.
- Si es un administrador o un usuario que no descargó de la página Descripción general, haga clic en la pestaña Consumir y después haga clic en Espacio de nombres de supervisor.
- El método de descarga depende de su entorno.
- Si ve la página Introducción a los espacios de nombres de supervisor, haga clic en DESCARGAR COMPLEMENTO.
- Si ve la página Espacios de nombres de supervisor:
- Haga clic en Nuevo espacio de nombres de supervisor.
- En la página Crear un espacio de nombres, haga clic en .
chmod +x kubectl-cci && mv kubectl-cci /usr/local/bin
Obtener un token de API
Para obtener el token que se utiliza para autenticar su sesión, utilice la API del servicio de identidad de VMware Aria Automation.
Antes de empezar, proteja un canal entre el navegador web y el servidor de VMware Aria Automation. Abra un navegador e introduzca la dirección URL, como: https://appliance.domain.com
. A continuación, realice los siguientes pasos.
- Utilice la API del servicio de identidad de VMware Aria Automation para obtener el token de API.
Nota: El token de API también se conoce como token de actualización. Es válido durante 90 días. No puede revocar el token de actualización.
curl --insecure --location --request POST \ 'https://<Your_Aria_Automation_FQDN>/csp/gateway/am/api/login?access_token' \ --header 'Content-Type: application/json' \ --data-raw '{ "username": "<Your_Username>", "password": "<Your_Password>" "domain": "<Your_Domain>"}'
echo
- La salida es una cadena compacta de caracteres como en el siguiente ejemplo:
{"refresh_token":"ZhzVZnoLEsg7OK4WMef9rUzfsZnWNm6a"}
Inicie sesión y cree el contexto kubeconfig
Utilice el token de API para iniciar sesión en el servidor CCI.
kubectl cci login -t <YOUR_API_TOKEN> --server appliance.domain.com --insecure-skip-tls-verify
Para su comodidad, puede optar por iniciar sesión en CCI con un nombre de usuario en lugar de un token. A continuación, en el inicio de sesión se le solicitará una contraseña o puede definir una variable para almacenar su contraseña.
export KUBECTL_CCI_PASSWORD=<User_Password>El comando de inicio de sesión de CCI comprueba el valor y no se le solicitan las credenciales de usuario cada vez que inicie sesión con:
kubectl cci login -u <your_username> --server appliance.domain.com --insecure-skip-tls-verify
Establezca el contexto en cci para las operaciones de administración, como la creación de espacios de nombres de supervisor, regiones o clases de espacios de nombres de supervisor.
kubectl config use-context cci
kubectl config use-context cci:project_name:supervisor_namespace
--skip-set-context
. De esta manera, evitará crear contextos kubeconfig para todos los espacios de nombres de supervisor existentes administrados por
VMware Aria Automation.
kubectl cci set-context --project cci-explore --supervisor-namespace elastic-sky
Para ver información adicional sobre un comando, utilice kubectl cci [command] --help
.