Chapitre 9. La révocation de l’accès à un cluster ROSA


Le fournisseur d’identité (IDP) contrôle l’accès à un cluster Red Hat OpenShift Service sur AWS (ROSA). Afin de révoquer l’accès d’un utilisateur à un cluster, vous devez configurer cela dans le PID qui a été configuré pour l’authentification.

Il est possible de révoquer l’accès administrateur des utilisateurs afin qu’ils puissent accéder au cluster sans privilèges d’administrateur. Afin de supprimer l’accès administrateur pour un utilisateur, vous devez révoquer les privilèges dédiés-admin ou cluster-admin. Il est possible de révoquer les privilèges d’administrateur à l’aide du service Red Hat OpenShift sur AWS (ROSA) CLI, rosa ou en utilisant la console OpenShift Cluster Manager.

Il est possible de révoquer l’accès pour un utilisateur administrateur dédié si vous êtes l’utilisateur qui a créé le cluster, l’utilisateur administrateur de l’organisation ou l’utilisateur super administrateur.

Conditions préalables

  • Dans votre cluster, vous avez ajouté un fournisseur d’identité (IDP).
  • Il y a le nom d’utilisateur IDP pour l’utilisateur dont vous révoquez les privilèges.
  • Il est connecté au cluster.

Procédure

  1. Entrez la commande suivante pour révoquer l’accès admin dédié d’un utilisateur:

    $ rosa revoke user dedicated-admin --user=<idp_user_name> --cluster=<cluster_name>
    Copy to Clipboard Toggle word wrap
  2. Entrez la commande suivante pour vérifier que votre utilisateur n’a plus d’accès admin dédié. La sortie ne répertorie pas l’utilisateur révoqué.

    $ oc get groups dedicated-admins
    Copy to Clipboard Toggle word wrap

Il n’y a que l’utilisateur qui a créé le cluster qui peut révoquer l’accès pour les utilisateurs de cluster-admin.

Conditions préalables

  • Dans votre cluster, vous avez ajouté un fournisseur d’identité (IDP).
  • Il y a le nom d’utilisateur IDP pour l’utilisateur dont vous révoquez les privilèges.
  • Il est connecté au cluster.

Procédure

  1. Entrez la commande suivante pour révoquer l’accès cluster-admin d’un utilisateur:

    $ rosa revoke user cluster-admins --user=myusername --cluster=mycluster
    Copy to Clipboard Toggle word wrap
  2. Entrez la commande suivante pour vérifier que l’utilisateur n’a plus accès cluster-admin. La sortie ne répertorie pas l’utilisateur révoqué.

    $ oc get groups cluster-admins
    Copy to Clipboard Toggle word wrap
Retour au début
Red Hat logoGithubredditYoutubeTwitter

Apprendre

Essayez, achetez et vendez

Communautés

À propos de la documentation Red Hat

Nous aidons les utilisateurs de Red Hat à innover et à atteindre leurs objectifs grâce à nos produits et services avec un contenu auquel ils peuvent faire confiance. Découvrez nos récentes mises à jour.

Rendre l’open source plus inclusif

Red Hat s'engage à remplacer le langage problématique dans notre code, notre documentation et nos propriétés Web. Pour plus de détails, consultez le Blog Red Hat.

À propos de Red Hat

Nous proposons des solutions renforcées qui facilitent le travail des entreprises sur plusieurs plates-formes et environnements, du centre de données central à la périphérie du réseau.

Theme

© 2025 Red Hat