1.3. À propos de l’autorisation dans Red Hat OpenShift Service sur AWS
L’autorisation consiste à déterminer si l’utilisateur identifié dispose d’autorisations pour effectuer l’action demandée.
Les administrateurs peuvent définir des autorisations et les attribuer aux utilisateurs en utilisant les objets RBAC, tels que les règles, les rôles et les liaisons. Afin de comprendre comment fonctionne l’autorisation dans Red Hat OpenShift Service sur AWS, consultez Evaluating Author.
Il est également possible de contrôler l’accès à un service Red Hat OpenShift sur le cluster AWS via des projets et des espaces de noms.
En plus de contrôler l’accès de l’utilisateur à un cluster, vous pouvez également contrôler les actions qu’un pod peut effectuer et les ressources auxquelles il peut accéder en utilisant des contraintes de contexte de sécurité (SCC).
Grâce aux tâches suivantes, vous pouvez gérer l’autorisation de Red Hat OpenShift Service sur AWS:
- Affichage des rôles et des liens locaux et de cluster.
- Créer un rôle local et l’attribuer à un utilisateur ou à un groupe.
- Attribution d’un rôle de cluster à un utilisateur ou à un groupe : Red Hat OpenShift Service sur AWS inclut un ensemble de rôles de cluster par défaut. Il est possible de les ajouter à un utilisateur ou à un groupe.
- Création d’utilisateurs de cluster-admin et d’administrateurs dédiés: L’utilisateur qui a créé le service OpenShift Red Hat sur AWS peut accorder l’accès à d’autres utilisateurs de cluster-admin et dédié-admin.
- Création de comptes de service : Les comptes de service offrent un moyen flexible de contrôler l’accès à l’API sans partager les informations d’identification d’un utilisateur régulier. L’utilisateur peut créer et utiliser un compte de service dans des applications et aussi en tant que client OAuth.
- Jetons de portée : Un jeton à portée de main est un jeton qui s’identifie comme un utilisateur spécifique qui ne peut effectuer que des opérations spécifiques. Il est possible de créer des jetons expansés pour déléguer certaines de vos autorisations à un autre utilisateur ou à un compte de service.
- La synchronisation des groupes LDAP : Vous pouvez gérer les groupes d’utilisateurs en un seul endroit en synchronisant les groupes stockés dans un serveur LDAP avec le service Red Hat OpenShift sur les groupes d’utilisateurs AWS.