Chapitre 3. Accès approuvé
L’ingénierie de fiabilité du site Red Hat (SRE) ne nécessite généralement pas un accès élevé aux systèmes dans le cadre des opérations normales pour gérer et prendre en charge le service OpenShift Red Hat sur les clusters AWS. L’accès élevé donne à SRE les niveaux d’accès d’un rôle de cluster-admin. Consultez les rôles de cluster pour plus d’informations.
Dans le cas peu probable où SRE a besoin d’un accès élevé aux systèmes, vous pouvez utiliser l’interface Accès approuvé pour examiner et approuver ou refuser l’accès à ces systèmes.
Les demandes d’accès élevées aux clusters sur Red Hat OpenShift Service sur les clusters AWS et les comptes cloud correspondants peuvent être créées par SRE soit en réponse à un ticket de support initié par le client, soit en réponse aux alertes reçues par SRE dans le cadre du processus de réponse aux incidents standard.
Lorsque l’accès approuvé est activé et qu’un SRE crée une demande d’accès, les propriétaires de clusters reçoivent une notification par courriel les informant d’une nouvelle demande d’accès. La notification par courriel contient un lien permettant au propriétaire du cluster d’approuver ou de refuser rapidement la demande d’accès. Il faut répondre en temps opportun, sinon il y a un risque pour votre SLA pour Red Hat OpenShift Service sur AWS.
- Lorsque les clients ont besoin d’utilisateurs supplémentaires qui ne sont pas le propriétaire du cluster pour recevoir l’e-mail, ils peuvent ajouter des contacts de cluster de notification.
- Les demandes d’accès en attente sont disponibles dans la console hybride Cloud de la liste des clusters ou de l’onglet Demandes d’accès dans l’aperçu du cluster spécifique.
Le refus d’une demande d’accès vous oblige à remplir le champ Justification. Dans ce cas, SRE ne peut pas agir directement sur les ressources liées à l’incident. Les clients peuvent toujours utiliser le support client pour aider à enquêter et à résoudre tous les problèmes.
3.1. Autoriser l’accès approuvé pour les clusters ROSA en soumettant une demande de soutien Copier lienLien copié sur presse-papiers!
Le service Red Hat OpenShift sur AWS Approved Access n’est pas activé par défaut. Afin d’activer l’accès approuvé pour votre service Red Hat OpenShift sur les clusters AWS, vous devez créer un ticket d’assistance.
Procédure
- Connectez-vous à la page Assistance clientèle du portail client Red Hat.
- Cliquez sur Obtenez le support.
Dans l’onglet Cas de la page Support Client:
- Facultatif: Changez le compte pré-rempli et les détails du propriétaire si nécessaire.
- Choisissez la catégorie Configuration et cliquez sur Continuer.
Entrez les informations suivantes:
- Dans le champ Produit, sélectionnez Red Hat OpenShift Service sur AWS.
- Dans le champ d’instruction Problème, entrez Activer la protection d’accès ROSA.
- Cliquez sur Voir plus d’options.
- Choisissez OpenShift Cluster ID dans la liste déroulante.
Complétez les champs obligatoires restants dans le formulaire:
Et vous, qu’est-ce que vous vivez? À quoi vous attendez-vous d’arriver?
- Complétez l’accès approuvé.
Définissez la valeur ou l’impact pour vous ou l’entreprise.
- Complétez l’accès approuvé.
- Cliquez sur Continuer.
- Choisissez Severity comme 4 (faible) et cliquez sur Continuer.
- Aperçu des détails de l’affaire et cliquez sur Soumettre.