1.9. Discovery サービス
OpenShift Cluster Manager から利用可能な OpenShift Container Platform クラスターを検出できます。検出後に、クラスターをインポートして管理できます。Discovery サービスは、バックエンドおよびコンソールでの用途に Discover Operator を使用します。
OpenShift Cluster Manager 認証情報が必要になります。認証情報を作成する必要がある場合は、OpenShift Cluster Manager の認証情報の作成 を参照してください。
必要なアクセス権限: 管理者
1.9.1. サービスアカウントの認証 リンクのコピーリンクがクリップボードにコピーされました!
OpenShift Cluster Manager から利用可能な OpenShift Container Platform クラスターを検出するには、サービスアカウントで認証する必要があります。OpenShift Cluster Manager オフライントークンは非推奨であることに注意してください。
前提条件
- OpenShift Cluster Manager 認証情報が必要になります。認証情報を作成する必要がある場合は、OpenShift Cluster Manager の認証情報の作成 を参照してください。
- OpenShift Cluster Manager サービスアカウントの作成は、サービスアカウント を参照してください。
1.9.1.1. 認証 リンクのコピーリンクがクリップボードにコピーされました!
サービスアカウントで認証するには、次の手順を参照してください。
-
multicluster engine Operator コンソールで、サービスアカウントの
client-idとclient-secretのペアとして新しい認証情報シークレットを作成します。 -
multicluster engine Operator Discovery サービスが正しく認証を行い、クラスターを検出できるように、サービスアカウントの
client-idとclient-secretのペアを指定します。 -
マネージドクラスターとしてインポートするために、Red Hat OpenShift Service on AWS (classic)
DiscoveredClusterリソースを設定します。開始される Red Hat OpenShift Service on AWS (classic) インポートフローは、サービスアカウントの認証情報を使用してクラスターを認証およびインポートします。
| ロール | アクセス権限 |
|---|---|
| OpenShift Cluster Manager cluster autoscaler editor | クラスターオートスケーラーで更新操作を実行します。 |
| OpenShift Cluster Manager cluster editor | クラスターに対して更新操作を実行します。 |
| OpenShift Cluster Manager cluster provisioner | クラスターに対してプロビジョニング操作を実行します。 |
| OpenShift Cluster Manager cluster viewer | クラスターで読み取り操作を実行します。 |
| OpenShift Cluster Manager IdP editor | IdP で更新操作を実行します。 |
| OpenShift Cluster Manager machine pool editor | マシンプールに対して更新操作を実行します。 |
| OpenShift Cluster Manager organization administrator | 関連する組織のクラスターで利用可能なすべての操作を実行します。 |
| Subscriptions viewer | Subscriptions リソースで読み取り操作を実行します。 |