5.12. Liaisons de rôles de cluster pour les groupes non authentifiés
Avant Red Hat OpenShift Service sur AWS 4.17, les groupes non authentifiés étaient autorisés à accéder à certains rôles de cluster. Les clusters mis à jour à partir des versions avant Red Hat OpenShift Service sur AWS 4.17 conservent cet accès pour les groupes non authentifiés.
« pour des raisons de sécurité, Red Hat OpenShift Service sur AWS 4 ne permet pas aux groupes non authentifiés d’avoir un accès par défaut aux rôles de cluster.
Il y a des cas d’utilisation où il pourrait être nécessaire d’ajouter system:inauthenticated à un rôle de cluster.
Les administrateurs de clusters peuvent ajouter des utilisateurs non authentifiés aux rôles de cluster suivants:
-
le système:scope-impersonation -
le système:webhook -
le système:oauth-token-deleter -
auto-réviseur d’accès
Assurez-vous toujours de respecter les normes de sécurité de votre organisation lors de la modification de l’accès non authentifié.