2.3. Exigences pour le déploiement d’un cluster dans une région opt-in


La région d’opt-in AWS est une région qui n’est pas activée par défaut. Dans le cas où vous souhaitez déployer un Red Hat OpenShift Service sur AWS (ROSA) qui utilise AWS Security Token Service (STS) dans une région d’opt-in, vous devez répondre aux exigences suivantes:

  • La région doit être activée dans votre compte AWS. Consultez Gérer les régions AWS dans la documentation AWS pour plus d’informations sur l’activation des régions opt-in.
  • La version jeton de sécurité de votre compte AWS doit être définie sur la version 2. Il est impossible d’utiliser des jetons de sécurité version 1 pour les régions opt-in.

    Important

    La mise à jour du jeton de sécurité version 2 peut avoir un impact sur les systèmes qui stockent les jetons, en raison de la longueur accrue du jeton. Consultez la documentation AWS pour plus d’informations sur la définition des préférences STS.

2.3.1. Configuration de la version de jeton de sécurité AWS

Lorsque vous souhaitez créer un cluster Red Hat OpenShift Service sur AWS (ROSA) avec AWS Security Token Service (STS) dans une région d’opt-in AWS, vous devez définir la version jeton de sécurité sur la version 2 de votre compte AWS.

Conditions préalables

  • L’installation et la configuration du dernier CLI AWS sur votre hôte d’installation.

Procédure

  1. Énumérez l’ID du compte AWS qui est défini dans votre configuration AWS CLI:

    $ aws sts get-caller-identity --query Account --output json
    Copy to Clipboard Toggle word wrap

    Assurez-vous que la sortie correspond à l’ID du compte AWS pertinent.

  2. Énumérez la version de jeton de sécurité qui est définie dans votre compte AWS:

    $ aws iam get-account-summary --query SummaryMap.GlobalEndpointTokenVersion --output json
    Copy to Clipboard Toggle word wrap

    Exemple de sortie

    1
    Copy to Clipboard Toggle word wrap

  3. Afin de mettre à jour la version jeton de sécurité vers la version 2 pour toutes les régions de votre compte AWS, exécutez la commande suivante:

    $ aws iam set-security-token-service-preferences --global-endpoint-token-version v2Token
    Copy to Clipboard Toggle word wrap
    Important

    La mise à jour du jeton de sécurité version 2 peut avoir un impact sur les systèmes qui stockent les jetons, en raison de la longueur accrue du jeton. Consultez la documentation AWS pour plus d’informations sur la définition des préférences STS.

Retour au début
Red Hat logoGithubredditYoutubeTwitter

Apprendre

Essayez, achetez et vendez

Communautés

À propos de la documentation Red Hat

Nous aidons les utilisateurs de Red Hat à innover et à atteindre leurs objectifs grâce à nos produits et services avec un contenu auquel ils peuvent faire confiance. Découvrez nos récentes mises à jour.

Rendre l’open source plus inclusif

Red Hat s'engage à remplacer le langage problématique dans notre code, notre documentation et nos propriétés Web. Pour plus de détails, consultez le Blog Red Hat.

À propos de Red Hat

Nous proposons des solutions renforcées qui facilitent le travail des entreprises sur plusieurs plates-formes et environnements, du centre de données central à la périphérie du réseau.

Theme

© 2025 Red Hat