Hyppää sisältöön

Puhdin ja Mahdin laskentapalvelut ovat poistuneet käytöstä. Puhdin ja Mahdin kirjautumisnoodit sekä tallennustila ovat saatavilla 15. lokakuuta 2026 asti, mutta ne eivät enää ole palvelusopimusten piirissä. Ryhdythän toimiin datan siirtämiseksi Roihuun välittömästi. Ohjeita löydät sivulta Roihun datan siirto-opas.

Robottitili

Sataman robottitilit ovat erityisiä palvelutilejä, jotka on suunniteltu automatisoituihin prosesseihin, kuten CI/CD-putkiin, käyttöönottajärjestelmiin tai build-palvelimiin, joiden täytyy olla vuorovaikutuksessa rekisterin kanssa ilman henkilökohtaista käyttäjätiliä. Toisin kuin tavalliset käyttäjätilit, jotka on sidottu yksittäisiin identiteetteihin ja voivat vanhentua tai muuttua, robottitilit tarjoavat pysyvät tunnistetiedot, joita järjestelmät voivat käyttää toimintojen, kuten levykuvien työntämisen ja noutamisen, suorittamiseen ohjelmallisesti.

Jokainen robottitili on rajattu tiettyyn projektiin, ja se perii vain kyseisen projektin asetuksissa myönnetyt käyttöoikeudet. Tämä varmistaa, että automaatiotyökaluilla on vain välttämättömät vähimmäisoikeudet eikä niillä ole pääsyä muihin kuin asiaankuulumattomiin repositorioihin.

Luo robottitili

Robottitilin luomiseksi projektin ylläpitäjä voi siirtyä haluttuun projektiin Sataman selainkäyttöliittymässä ja avata Robot Accounts -välilehden

Select Robot Account

Napsauta New Robot Account. Ponnahdusikkuna avautuu.

Add details of robot account

Syötä robottitilin tiedot. Anna nimi, lisää robottitilin kuvaus, kuten tilin käyttötarkoitus, ja valitse vanhenemispäivä. Voit myös valita, ettei tili vanhene koskaan (never).

Kun olet lisännyt kaikki tiedot, napsauta Next-painiketta.

Add permissions

Tässä voit lisätä käyttöoikeudet, jotka haluat antaa tälle robottitilille. Voit määrittää, mitä toimintoja robottitili voi suorittaa, kuten levykuvien työntämisen, noutamisen tai poistamisen. Voit myös antaa täydet oikeudet valitsemalla kaikki. Napsauta sitten Finish-painiketta.

Tallenna tunnistetiedot

Kun robottitili on luotu, Satama luo robottikäyttäjänimen ja salaisen avaimen, jotka on kopioitava heti, koska niitä ei voi hakea myöhemmin uudelleen. Tunnistetietoja voidaan käyttää Dockerin/Podmanin CLI:ssä tai CI-työkaluissa kirjautumalla sisään esimerkiksi seuraavanlaisella komennolla

Tunnistaudu robottitilillä

Kirjaudu sisään robottitilillä:

docker login satama.csc.fi -u <your-robot account> 
Esimerkiksi
docker login satama.csc.fi -u robot@test-project+test

Käytä robottitiliä automaatiossa

Robottitilit ovat erityisen hyödyllisiä jatkuvan integraation putkissa, jotka rakentavat ja julkaisevat konttikuvia automaattisesti, koska ne mahdollistavat turvallisen, auditoitavan ja hallitun pääsyn ilman ihmiskäyttäjää. Robottitilien avulla voidaan ylläpitää johdonmukaisia automaation työnkulkuja samalla, kun yksittäisten käyttäjien tunnistetiedot pysyvät yksityisinä ja vähimmän oikeuden periaatteen noudattaminen varmistuu.

Warning

Jos kadotat salaisuuden tai se täytyy uusia, voit luoda uuden sen sijaan, että loisit uuden robottitilin. Siirry Robot Accounts -välilehdelle, valitse robottitili, napsauta ACTION ja valitse Refresh secret luodaksesi uuden salaisuuden. Huomaa, että tämä mitätöi vanhan salaisuuden, joten kaikki sitä käyttävät automaatiot on päivitettävä käyttämään uutta.

Suomenkielinen tekoälykäännös

Sisällössä voi esiintyä virheellistä tietoa tekoälykäännöksestä johtuen.

Klikkaa tästä antaaksesi palautetta