11.2. Ajout de groupes non authentifiés aux rôles de cluster
En tant qu’administrateur de cluster, vous pouvez ajouter des utilisateurs non authentifiés aux rôles de cluster suivants dans OpenShift Dedicated en créant une liaison de rôle de cluster. Les utilisateurs non authentifiés n’ont pas accès à des rôles de cluster non publics. Cela ne devrait être fait que dans des cas d’utilisation spécifiques lorsque cela est nécessaire.
Il est possible d’ajouter des utilisateurs non authentifiés aux rôles de cluster suivants:
-
le système:scope-impersonation
-
le système:webhook
-
le système:oauth-token-deleter
-
auto-réviseur d’accès
Assurez-vous toujours de respecter les normes de sécurité de votre organisation lors de la modification de l’accès non authentifié.
Conditions préalables
- En tant qu’utilisateur, vous avez accès au cluster avec le rôle cluster-admin.
- L’OpenShift CLI (oc) a été installé.
Procédure
Créez un fichier YAML nommé add-<cluster_role>-unauth.yaml et ajoutez le contenu suivant:
Copy to Clipboard Copied! Toggle word wrap Toggle overflow Appliquer la configuration en exécutant la commande suivante:
oc apply -f add-<cluster_role>.yaml
$ oc apply -f add-<cluster_role>.yaml
Copy to Clipboard Copied! Toggle word wrap Toggle overflow