5.11. Octroi d’un accès admin dédié
Il n’y a que l’utilisateur qui a créé le cluster qui peut accorder l’accès au cluster à d’autres utilisateurs de cluster-admin ou dédié-admin. Les utilisateurs disposant d’un accès admin dédié ont moins de privilèges. En tant que meilleure pratique, accordez un accès administrateur dédié à la plupart de vos administrateurs.
Conditions préalables
- Dans votre cluster, vous avez ajouté un fournisseur d’identité (IDP).
- Il y a le nom d’utilisateur IDP pour l’utilisateur que vous créez.
- Il est connecté au cluster.
Procédure
Entrez la commande suivante pour promouvoir votre utilisateur à un administrateur dédié:
rosa grant user dedicated-admin --user=<idp_user_name> --cluster=<cluster_name>
$ rosa grant user dedicated-admin --user=<idp_user_name> --cluster=<cluster_name>
Copy to Clipboard Copied! Toggle word wrap Toggle overflow Entrez la commande suivante pour vérifier que votre utilisateur dispose désormais d’un accès admin dédié:
oc get groups dedicated-admins
$ oc get groups dedicated-admins
Copy to Clipboard Copied! Toggle word wrap Toggle overflow Exemple de sortie
NAME USERS dedicated-admins rh-rosa-test-user
NAME USERS dedicated-admins rh-rosa-test-user
Copy to Clipboard Copied! Toggle word wrap Toggle overflow NoteL’erreur interdite s’affiche si l’utilisateur sans privilèges d’administration dédié exécute cette commande.