Hyppää sisältöön

Docs CSC now features an automatic Finnish translation. Click here for more information.

Warning!

Puhti and Mahti are being decommissioned in stages, and their storage areas will become fully unavailable from 15 October 2026. Clean up unnecessary files and move any data you need to keep by 31 August 2026. See the Roihu data migration guide for instructions on transferring your data to Roihu.

Puhti computing services will be decommissioned on 31 July 2026 at 12:00 and no new jobs will be accepted or executed on its compute nodes after. Puhti login nodes and storage services will remain available until 15 October 2026.

Robottitili

Sataman robottitilit ovat erityisiä palvelutilejä, jotka on suunniteltu automatisoituihin prosesseihin, kuten CI/CD-putkiin, käyttöönottajärjestelmiin tai build-palvelimiin, joiden täytyy olla vuorovaikutuksessa rekisterin kanssa ilman henkilökohtaista käyttäjätiliä. Toisin kuin tavalliset käyttäjätilit, jotka on sidottu yksittäisiin identiteetteihin ja jotka voivat vanhentua tai muuttua, robottitilit tarjoavat pysyvät tunnistetiedot, joita järjestelmät voivat käyttää toimintoihin, kuten imagejen työntämiseen ja noutamiseen ohjelmallisesti.

Jokainen robottitili on rajattu tiettyyn projektiin, ja se perii vain kyseisen projektin asetuksissa myönnetyt käyttöoikeudet. Tämä varmistaa, että automaatiotyökaluilla on vain välttämättömät vähimmäisoikeudet eikä niillä ole pääsyä muihin, asiaankuulumattomiin repositorioihin.

Luo robottitili

Robottitilin luomiseksi projektin ylläpitäjä voi siirtyä haluttuun projektiin Sataman selainkäyttöliittymässä ja avata Robot Accounts -välilehden

Select Robot Account

Napsauta New Robot Account. Ponnahdusikkuna avautuu.

Add details of robot account

Syötä robottitilin tiedot. Anna nimi, lisää robottitilin kuvaus, kuten tilin käyttötarkoitus, ja valitse vanhenemispäivä. Voit myös valita, ettei tili vanhene koskaan (never).

Kun olet lisännyt kaikki tiedot, napsauta Next-painiketta.

Add permissions

Tässä voit lisätä käyttöoikeudet, jotka haluat antaa tälle robottitilille. Voit määrittää, mitä toimintoja robottitili voi suorittaa, kuten imagejen työntämisen, noutamisen tai poistamisen. Voit myös antaa täydet oikeudet valitsemalla kaikki. Napsauta sitten Finish-painiketta.

Tallenna tunnistetiedot

Kun robottitili on luotu, Satama luo robottikäyttäjänimen ja salaisen avaimen, jotka on kopioitava heti, koska niitä ei voi hakea myöhemmin uudelleen. Tunnistetietoja voidaan käyttää Dockerin/Podmanin CLI:ssä tai CI-työkaluissa kirjautumalla sisään esimerkiksi seuraavanlaisella komennolla

Tunnistaudu robottitilillä

Kirjaudu sisään robottitilillä:

docker login satama.csc.fi -u <your-robot account> 
Esimerkiksi
docker login satama.csc.fi -u robot@test-project+test

Käytä robottitiliä automaatiossa

Robottitilit ovat erityisen hyödyllisiä jatkuvan integraation putkissa, jotka rakentavat ja julkaisevat kontti-imageja automaattisesti, koska ne mahdollistavat turvallisen, auditoitavan ja hallitun pääsyn ilman ihmiskäyttäjää. Robottitilejä käyttämällä voidaan ylläpitää johdonmukaisia automaation työnkulkuja samalla, kun yksittäisten käyttäjien tunnistetiedot pysyvät yksityisinä ja vähimpien oikeuksien periaatteen noudattaminen varmistuu.

Suomenkielinen tekoälykäännös

Sisällössä voi esiintyä virheellistä tietoa tekoälykäännöksestä johtuen.

Klikkaa tästä antaaksesi palautetta