1.4. Conditions préalables de la politique de contrôle du service (SCP)
Les clusters ROSA sont hébergés dans un compte AWS au sein d’une unité organisationnelle AWS. La stratégie de contrôle des services (SCP) est créée et appliquée à l’unité organisationnelle AWS qui gère les services auxquels les sous-comptes AWS sont autorisés à accéder.
- Assurez-vous que les SCP de votre organisation ne sont pas plus restrictifs que les rôles et les politiques requis par le cluster. Consultez l’ensemble minimum d’autorisations efficaces pour les SCP.
- Lorsque vous créez un cluster ROSA, un fournisseur d’identité AWS OpenID Connect (OIDC) associé est créé.