11.7. Configuration d’un cluster privé


Le Red Hat OpenShift Service sur AWS cluster peut être privé afin que les applications internes puissent être hébergées à l’intérieur d’un réseau d’entreprise. En outre, les clusters privés peuvent être configurés pour n’avoir que des points de terminaison internes d’API pour une sécurité accrue.

Les paramètres de confidentialité peuvent être configurés pendant la création de cluster ou après la création d’un cluster.

11.7.1. Activer le cluster privé sur un nouveau cluster

Lors de la création d’un nouveau service Red Hat OpenShift sur AWS, vous pouvez activer le paramètre cluster privé.

Important

Les clusters privés ne peuvent pas être utilisés avec le service de jetons de sécurité AWS (STS). Cependant, STS prend en charge les clusters AWS PrivateLink.

Conditions préalables

AWS VPC Peering, VPN, DirectConnect ou TransitGateway a été configuré pour permettre un accès privé.

Procédure

Entrez la commande suivante pour créer un nouveau cluster privé.

$ rosa create cluster --cluster-name=<cluster_name> --private
Note

Alternativement, utilisez --interactive pour être invité pour chaque option de cluster.

11.7.2. Activer un cluster privé sur un cluster existant

Après la création d’un cluster, vous pouvez plus tard activer le cluster pour être privé.

Important

Les clusters privés ne peuvent pas être utilisés avec le service de jetons de sécurité AWS (STS). Cependant, STS prend en charge les clusters AWS PrivateLink.

Conditions préalables

AWS VPC Peering, VPN, DirectConnect ou TransitGateway a été configuré pour permettre un accès privé.

Procédure

Entrez la commande suivante pour activer l’option --privée sur un cluster existant.

$ rosa edit cluster --cluster=<cluster_name> --private
Note

La transition de votre cluster entre privé et public peut prendre plusieurs minutes.

Red Hat logoGithubredditYoutubeTwitter

Apprendre

Essayez, achetez et vendez

Communautés

À propos de Red Hat

Nous proposons des solutions renforcées qui facilitent le travail des entreprises sur plusieurs plates-formes et environnements, du centre de données central à la périphérie du réseau.

Rendre l’open source plus inclusif

Red Hat s'engage à remplacer le langage problématique dans notre code, notre documentation et nos propriétés Web. Pour plus de détails, consultez le Blog Red Hat.

À propos de la documentation Red Hat

Legal Notice

Theme

© 2026 Red Hat
Retour au début