3.7. Des politiques gérées par le client


Les utilisateurs de Red Hat OpenShift Service sur AWS (ROSA) sont en mesure d’attacher des stratégies gérées par le client aux rôles IAM nécessaires pour exécuter et maintenir des clusters ROSA. Cette capacité n’est pas rare avec les rôles AWS IAM. La capacité d’attacher ces politiques à des rôles IAM spécifiques à ROSA étend les capacités d’autorisation d’un cluster ROSA; par exemple, pour permettre aux composants de cluster d’accéder à des ressources AWS supplémentaires qui ne font pas partie des politiques IAM spécifiques au ROSA.

Afin de s’assurer que toute application client critique qui s’appuie sur des politiques gérées par le client ne soit pas modifiée de quelque manière que ce soit lors des mises à niveau de cluster ou de rôle, ROSA utilise l’autorisation ListAttachedRolesPolicies pour récupérer la liste des politiques d’autorisation des rôles et l’autorisation ListRolePolicies pour récupérer la liste des politiques à partir de rôles spécifiques à ROSA. Cette information garantit que les politiques gérées par les clients ne sont pas impactées lors des événements de cluster, et permet aux SRE Red Hat de surveiller les politiques ROSA et gérées par les clients attachées aux rôles IAM spécifiques à ROSA, améliorant ainsi leur capacité à résoudre les problèmes de clusters plus efficacement.

Avertissement

L’attachement de stratégies de limites d’autorisation aux rôles IAM qui restreignent les stratégies spécifiques à la ROSA n’est pas prise en charge, car ces politiques pourraient interrompre la fonctionnalité des autorisations de base nécessaires pour exécuter et maintenir avec succès votre cluster ROSA. Il existe des politiques de limites d’autorisations préparées pour le rôle d’installateur ROSA (architecture classique). Consultez la section Ressources supplémentaires pour plus d’informations.

Retour au début
Red Hat logoGithubredditYoutubeTwitter

Apprendre

Essayez, achetez et vendez

Communautés

À propos de la documentation Red Hat

Nous aidons les utilisateurs de Red Hat à innover et à atteindre leurs objectifs grâce à nos produits et services avec un contenu auquel ils peuvent faire confiance. Découvrez nos récentes mises à jour.

Rendre l’open source plus inclusif

Red Hat s'engage à remplacer le langage problématique dans notre code, notre documentation et nos propriétés Web. Pour plus de détails, consultez le Blog Red Hat.

À propos de Red Hat

Nous proposons des solutions renforcées qui facilitent le travail des entreprises sur plusieurs plates-formes et environnements, du centre de données central à la périphérie du réseau.

Theme

© 2025 Red Hat