3.5. AWS の Red Hat 管理 IAM リファレンス
Red Hat は、IAM ポリシー、IAM ユーザー、IAM ロールなどの以下の Amazon Web Services (AWS) リソースを作成し、管理します。
3.5.1. IAM ポリシー リンクのコピーリンクがクリップボードにコピーされました!
IAM ポリシーは、OpenShift Dedicated の機能の変更に伴って変更されることがあります。
AdministratorAccessポリシーは管理ロールによって使用されます。このポリシーは、お客様が指定する AWS アカウントで OpenShift Dedicated クラスターを管理するために必要なアクセスを Red Hat に提供します。Copy to Clipboard Copied! Toggle word wrap Toggle overflow CustomerAdministratorAccessロールは、AWS アカウント内のサービスのサブセットを管理するためのお客様アクセスを提供します。現時点では、以下が可能になります。- VPC ピアリング
- VPN 設定
直接接続 (サービスコントロールポリシーを通じて許可されている場合にのみ使用可能)
Copy to Clipboard Copied! Toggle word wrap Toggle overflow
有効にされている場合、
BillingReadOnlyAccessロールは、アカウントの請求情報および使用状況に関する情報を表示するための読み取り専用アクセスを提供します。請求および使用状況のアクセスは、AWS Organization の root アカウントが有効になっている場合にのみ付与されます。これは任意のステップであり、読み取り専用の請求および使用方法のアクセスを有効にし、このプロファイルとそれを使用するロールには影響を与えません。このロールが有効になっていない場合は、ユーザーに請求および使用状況の情報は表示されません。請求データへのアクセスを有効にする方法 は、このチュートリアルを参照してください。
Copy to Clipboard Copied! Toggle word wrap Toggle overflow
3.5.2. IAM ユーザー リンクのコピーリンクがクリップボードにコピーされました!
osdManagedAdmin ユーザーは、お客様が指定する AWS アカウントの制御直後に作成されます。これは、OpenShift Dedicated クラスターのインストールを実行するユーザーです。
3.5.3. IAM ロール リンクのコピーリンクがクリップボードにコピーされました!
network-mgmtロールは、別の AWS アカウントを介して AWS アカウントへの管理アクセスを提供します。また、読み取り専用のロールと同じアクセスを持ちます。network-mgmtロールは、Customer Cloud Subscription (CCS) 以外のクラスターにのみ適用されます。以下のポリシーはロールに割り当てられます。- AmazonEC2ReadOnlyAccess
- CustomerAdministratorAccess
read-onlyロールは、別の AWS アカウントを介して AWS アカウントへのカスタマーフェデレーションの読み取り専用アクセスを提供します。以下のポリシーはロールに割り当てられます。- AWSAccountUsageReportAccess
- AmazonEC2ReadOnlyAccess
- AmazonS3ReadOnlyAccess
- IAMReadOnlyAccess
- BillingReadOnlyAccess