11.8. La suppression de l’accès à un cluster ROSA


Effacer l’accès à un Red Hat OpenShift Service sur AWS (ROSA) cluster en utilisant la ligne de commande rosa.

Astuce

AWS Security Token Service (STS) est le mode d’identification recommandé pour l’installation et l’interaction avec les clusters sur Red Hat OpenShift Service sur AWS car il offre une sécurité accrue.

Il est possible de révoquer l’accès pour un utilisateur administrateur dédié si vous êtes l’utilisateur qui a créé le cluster, l’utilisateur administrateur de l’organisation ou l’utilisateur super administrateur.

Conditions préalables

  • Dans votre cluster, vous avez ajouté un fournisseur d’identité (IDP).
  • Il y a le nom d’utilisateur IDP pour l’utilisateur dont vous révoquez les privilèges.
  • Il est connecté au cluster.

Procédure

  1. Entrez la commande suivante pour révoquer l’accès admin dédié d’un utilisateur:

    $ rosa revoke user dedicated-admin --user=<idp_user_name> --cluster=<cluster_name>
  2. Entrez la commande suivante pour vérifier que votre utilisateur n’a plus d’accès admin dédié. La sortie ne répertorie pas l’utilisateur révoqué.

    $ oc get groups dedicated-admins

Il n’y a que l’utilisateur qui a créé le cluster qui peut révoquer l’accès pour les utilisateurs de cluster-admin.

Conditions préalables

  • Dans votre cluster, vous avez ajouté un fournisseur d’identité (IDP).
  • Il y a le nom d’utilisateur IDP pour l’utilisateur dont vous révoquez les privilèges.
  • Il est connecté au cluster.

Procédure

  1. Entrez la commande suivante pour révoquer l’accès cluster-admin d’un utilisateur:

    $ rosa revoke user cluster-admins --user=myusername --cluster=mycluster
  2. Entrez la commande suivante pour vérifier que l’utilisateur n’a plus accès cluster-admin. La sortie ne répertorie pas l’utilisateur révoqué.

    $ oc get groups cluster-admins
Red Hat logoGithubredditYoutubeTwitter

Apprendre

Essayez, achetez et vendez

Communautés

À propos de la documentation Red Hat

Nous aidons les utilisateurs de Red Hat à innover et à atteindre leurs objectifs grâce à nos produits et services avec un contenu auquel ils peuvent faire confiance. Découvrez nos récentes mises à jour.

Rendre l’open source plus inclusif

Red Hat s'engage à remplacer le langage problématique dans notre code, notre documentation et nos propriétés Web. Pour plus de détails, consultez le Blog Red Hat.

À propos de Red Hat

Nous proposons des solutions renforcées qui facilitent le travail des entreprises sur plusieurs plates-formes et environnements, du centre de données central à la périphérie du réseau.

Theme

© 2026 Red Hat
Retour au début