20.3. passthrough モードの Cloud Credential Operator について
Cloud Credential Operator (CCO) がクラウド認証情報を要求元のコンポーネントに渡せるように、Cloud Credential Operator (CCO) をパススルーモードで動作するように設定できます。
認証情報には、インストールを実行し、クラスター内のコンポーネントで必要な操作を完了するためのパーミッションが必要ですが、認証情報を新たに作成する必要はありません。CCO は、passthrough モードで、追加の制限されたスコープの認証情報の作成を試行しません。
passthrough モードは、Amazon Web Services (AWS)、Microsoft Azure、Google Cloud、Red Hat OpenStack Platform (RHOSP)、および VMware vSphere でサポートされています。
手動モードは、Microsoft Azure Stack Hub でサポートされている唯一の CCO 設定です。
20.3.1. passthrough モードのパーミッション要件 リンクのコピーリンクがクリップボードにコピーされました!
passthrough モードで CCO を使用する場合、指定する認証情報が OpenShift Container Platform を実行し、インストールしているクラウドの各種要件を満たしていることを確認してください。CCO が CredentialsRequest CR を作成するコンポーネントに渡す指定された認証情報が不十分な場合に、そのコンポーネントは、パーミッションがない API の呼び出しを試行する際にエラーを報告します。
- Amazon Web Services (AWS) パーミッション
AWS の passthrough モードに指定する認証情報には、実行し、インストールしている OpenShift Container Platform のバージョンで必要なすべての
CredentialsRequestCR に必要なすべての必須パーミッションがなければなりません。必要な
CredentialsRequestCR を見つけるには、「AWS の長期認証情報を手動で作成する 」を参照してください。- Microsoft Azure パーミッション
Azure の passthrough モードに指定する認証情報には、実行し、インストールしている OpenShift Container Platform のバージョンで必要なすべての
CredentialsRequestCR に必要なすべての必須パーミッションがなければなりません。必要な
CredentialsRequestCR を見つけるには、「Azure の長期認証情報を手動で作成する」を参照してください。- Google Cloud の権限
Google Cloud の passthrough モードに指定する認証情報には、実行し、インストールしている OpenShift Container Platform のバージョンで必要なすべての
CredentialsRequestCR に必要なすべての必須パーミッションがなければなりません。必要な
CredentialsRequestCR を見つけるには、「Google Cloud の長期認証情報を手動で作成する」を参照してください。- Red Hat OpenStack Platform (RHOSP) パーミッション
-
OpenShift Container Platform クラスターを RHOSP にインストールするには、CCO では
memberユーザーロールのパーミッションと共に認証情報が必要になります。 - VMware vSphere パーミッション
- OpenShift Container Platform クラスターを VMware vSphere にインストールするには、CCO には以下の vSphere 権限と共に認証情報が必要になります。
| カテゴリー | 権限 |
|---|---|
| データストア | 領域の割り当て |
| フォルダー | フォルダーの作成、フォルダーの削除 |
| vSphere タグ | すべての権限 |
| ネットワーク | ネットワークの割り当て |
| リソース | 仮想マシンのリソースプールへの割り当て |
| プロファイル駆動型ストレージ | すべての権限 |
| vApp | すべての権限 |
| 仮想マシン | すべての権限 |
CredentialsRequest CR がクラスターのアップグレード時に変更される場合、各種要件を満たすために passthrough モードの認証情報を手動で更新する必要があります。アップグレード時の認証情報の問題を回避するには、アップグレードの前に、新規バージョンの OpenShift Container Platform のリリースイメージで CredentialsRequest CR を確認します。
AWS、Azure、または Google Cloud に必要な CredentialsRequest CR を見つけるには、プラットフォームの 長期認証情報を手動で作成する を参照してください。