Chapitre 3. Comprendre le ROSA avec le workflow de déploiement STS


Avant de créer un cluster Red Hat OpenShift Service sur AWS (ROSA), vous devez remplir les prérequis AWS, vérifier que les quotas de service AWS requis sont disponibles et configurer votre environnement.

Ce document fournit un aperçu de la ROSA avec les étapes de déploiement STS et fait référence à des ressources détaillées pour chaque étape.

AWS Security Token Service (STS) est un service Web mondial qui fournit des informations d’identification à court terme pour les utilisateurs IAM ou fédérés. AWS STS avec Red Hat OpenShift Service sur AWS (ROSA) vous permet d’allouer des informations d’identification temporaires et à privilèges limités pour les rôles IAM spécifiques aux composants. Le service permet aux composants de cluster de faire des appels API AWS en utilisant des pratiques sécurisées de gestion des ressources dans le cloud.

Il est possible de suivre les étapes de flux de travail décrites dans cette section pour configurer et accéder à un cluster ROSA qui utilise STS.

  1. Complétez les prérequis AWS pour ROSA avec STS. Afin de déployer un cluster ROSA avec STS, votre compte AWS doit répondre aux exigences préalables.
  2. Examinez les quotas de service AWS requis. Afin de vous préparer au déploiement de votre cluster, examinez les quotas de service AWS nécessaires à l’exécution d’un cluster ROSA.
  3. Configurez l’environnement et installez ROSA à l’aide de STS. Avant de créer un ROSA avec le cluster STS, vous devez activer ROSA dans votre compte AWS, installer et configurer les outils CLI requis, et vérifier la configuration des outils CLI. Il faut également vérifier que le rôle de service AWS Elastic Load Balancing (ELB) existe et que les quotas de ressources AWS requis sont disponibles.
  4. Créez rapidement un cluster ROSA avec STS ou créez un cluster à l’aide de personnalisations. Faites appel au ROSA CLI (rosa) ou Red Hat OpenShift Cluster Manager pour créer un cluster avec STS. Il est possible de créer un cluster rapidement en utilisant les options par défaut, ou d’appliquer des personnalisations pour répondre aux besoins de votre organisation.
  5. Accédez à votre cluster. Au besoin, vous pouvez configurer un fournisseur d’identité et accorder des privilèges d’administrateur de cluster aux utilisateurs du fournisseur d’identité. Il est également possible d’accéder rapidement à un cluster nouvellement déployé en configurant un utilisateur cluster-admin.
  6. Annuler l’accès à un cluster ROSA pour un utilisateur. Il est possible de révoquer l’accès à une ROSA avec le cluster STS d’un utilisateur en utilisant le ROSA CLI ou la console web.
  7. Supprimez un cluster ROSA. Il est possible de supprimer un ROSA avec le cluster STS en utilisant le ROSA CLI (rosa). Après la suppression d’un cluster, vous pouvez supprimer les ressources STS en utilisant la console AWS Identity and Access Management (IAM).
Retour au début
Red Hat logoGithubredditYoutubeTwitter

Apprendre

Essayez, achetez et vendez

Communautés

À propos de la documentation Red Hat

Nous aidons les utilisateurs de Red Hat à innover et à atteindre leurs objectifs grâce à nos produits et services avec un contenu auquel ils peuvent faire confiance. Découvrez nos récentes mises à jour.

Rendre l’open source plus inclusif

Red Hat s'engage à remplacer le langage problématique dans notre code, notre documentation et nos propriétés Web. Pour plus de détails, consultez le Blog Red Hat.

À propos de Red Hat

Nous proposons des solutions renforcées qui facilitent le travail des entreprises sur plusieurs plates-formes et environnements, du centre de données central à la périphérie du réseau.

Theme

© 2025 Red Hat