20.3.4. インストール後のパーミッションの縮小
passthrough モードを使用する場合、各コンポーネントには他のすべてのコンポーネントによって使用されるパーミッションと同じパーミッションがあります。インストール後にパーミッションを縮小しない場合、すべてのコンポーネントにはインストーラーの実行に必要な幅広いパーミッションが付与されます。
インストール後に、認証情報のパーミッションを、クラスターの実行に必要なパーミッションに制限できます。これは、使用している OpenShift Container Platform バージョンのリリースイメージの CredentialsRequest CR で定義されます。
AWS、Azure、または Google Cloud に必要な CredentialsRequest CR を見つけ、CCO が使用するパーミッションを変更する方法は、AWS、Azure、または Google Cloud の 長期間の認証情報を手動で作成する を参照してください。