9.4. Configuring OpenShift OAuth
ユーザーが OpenShift と対話できるようにするには、まず OpenShift クラスターに対して認証する必要があります。OpenShift OAuth は、ユーザーが取得された OAuth アクセストークンを使って API 経由でクラスターに対して自らを証明するプロセスです。
OpenShift Connector の概要による認証は、CodeReady Workspaces ユーザーが OpenShift クラスターで認証できる方法です。
以下のセクションでは、OpenShift OAuth 設定オプションと、CodeReady Workspaces での使用方法について説明します。
9.4.1. 初期ユーザーを使用した OpenShift OAuth の設定 リンクのコピーリンクがクリップボードにコピーされました!
前提条件
-
ocツールが利用可能である。 -
crwctl管理ツールが利用できる。「crwctl 管理ツールの使用」を参照してください。
手順
クラスターで OpenShift アイデンティティープロバイダーを設定します。アイデンティティープロバイダー設定について参照してください。
ユーザーが OpenShift "RH-SSO アイデンティティープロバイダーの設定ステップを省略し、OpenShift クラスターには設定済みの RH-SSO が含まれていない場合、CodeReady Workspaces は
HTPasswdアイデンティティープロバイダーの初期 OpenShift ユーザーを作成します。シークレットに保存されます。このユーザーの認証情報は、openshift-config namespace にある openshift-oauth-user-credentialsOpenShift クラスターおよび CodeReady Workspaces インスタンスにログインするための認証情報を取得します。
OpenShift ユーザー名を取得します。
oc get secret openshift-oauth-user-credentials -n openshift-config -o json | jq -r '.data.user' | base64 -d
$ oc get secret openshift-oauth-user-credentials -n openshift-config -o json | jq -r '.data.user' | base64 -dCopy to Clipboard Copied! Toggle word wrap Toggle overflow OpenShift ユーザーパスワードを取得します。
oc get secret openshift-oauth-user-credentials -n openshift-config -o json | jq -r '.data.password' | base64 -d
$ oc get secret openshift-oauth-user-credentials -n openshift-config -o json | jq -r '.data.password' | base64 -dCopy to Clipboard Copied! Toggle word wrap Toggle overflow
-
OperatorHub または crwctl を使用して CodeReady Workspaces をデプロイする場合は、crwctl
server:deploy仕様の章を参照してください。OpenShift OAuth はデフォルトで有効にされます。