11.7. Configuration d’un cluster privé
Le Red Hat OpenShift Service sur AWS cluster peut être privé afin que les applications internes puissent être hébergées à l’intérieur d’un réseau d’entreprise. En outre, les clusters privés peuvent être configurés pour n’avoir que des points de terminaison internes d’API pour une sécurité accrue.
Les paramètres de confidentialité peuvent être configurés pendant la création de cluster ou après la création d’un cluster.
11.7.1. Activer le cluster privé sur un nouveau cluster Copier lienLien copié sur presse-papiers!
Lors de la création d’un nouveau service Red Hat OpenShift sur AWS, vous pouvez activer le paramètre cluster privé.
Les clusters privés ne peuvent pas être utilisés avec le service de jetons de sécurité AWS (STS). Cependant, STS prend en charge les clusters AWS PrivateLink.
Conditions préalables
AWS VPC Peering, VPN, DirectConnect ou TransitGateway a été configuré pour permettre un accès privé.
Procédure
Entrez la commande suivante pour créer un nouveau cluster privé.
$ rosa create cluster --cluster-name=<cluster_name> --private
Alternativement, utilisez --interactive pour être invité pour chaque option de cluster.
11.7.2. Activer un cluster privé sur un cluster existant Copier lienLien copié sur presse-papiers!
Après la création d’un cluster, vous pouvez plus tard activer le cluster pour être privé.
Les clusters privés ne peuvent pas être utilisés avec le service de jetons de sécurité AWS (STS). Cependant, STS prend en charge les clusters AWS PrivateLink.
Conditions préalables
AWS VPC Peering, VPN, DirectConnect ou TransitGateway a été configuré pour permettre un accès privé.
Procédure
Entrez la commande suivante pour activer l’option --privée sur un cluster existant.
$ rosa edit cluster --cluster=<cluster_name> --private
La transition de votre cluster entre privé et public peut prendre plusieurs minutes.