OpenShift Container Storage is now OpenShift Data Foundation starting with version 4.9.
10.3. Multicloud Object Gateway コンソールへのユーザーアクセスの許可
ユーザーに Multicloud Object Gateway (MCG) コンソールへのアクセスを許可するには、ユーザーが以下の条件を満たしていることを確認してください。
- ユーザーは cluster-admins グループに属する。
- ユーザーは system:cluster-admins 仮想グループに属する。
前提条件
- 実行中の OpenShift Data Foundation Platform。
手順
MCG コンソールへのアクセスを有効にします。
クラスターで以下の手順を実行します。
cluster-adminsグループを作成します。oc adm groups new cluster-admins
# oc adm groups new cluster-adminsCopy to Clipboard Copied! Toggle word wrap Toggle overflow グループを
cluster-adminロールにバインドします。oc adm policy add-cluster-role-to-group cluster-admin cluster-admins
# oc adm policy add-cluster-role-to-group cluster-admin cluster-adminsCopy to Clipboard Copied! Toggle word wrap Toggle overflow
cluster-adminsグループからユーザーを追加または削除して、MCG コンソールへのアクセスを制御します。ユーザーのセットを
cluster-adminsグループに追加するには、以下を実行します。oc adm groups add-users cluster-admins <user-name> <user-name> <user-name>...
# oc adm groups add-users cluster-admins <user-name> <user-name> <user-name>...Copy to Clipboard Copied! Toggle word wrap Toggle overflow ここで、
<user-name>は追加するユーザーの名前です。注記ユーザーのセットを
cluster-adminsグループに追加する場合、新たに追加されたユーザーを cluster-admin ロールにバインドし、OpenShift Data Foundation ダッシュボードへのアクセスを許可する必要はありません。ユーザーのセットを
cluster-adminsグループから削除するには、以下を実行します。oc adm groups remove-users cluster-admins <user-name> <user-name> <user-name>...
# oc adm groups remove-users cluster-admins <user-name> <user-name> <user-name>...Copy to Clipboard Copied! Toggle word wrap Toggle overflow ここで、
<user-name>は削除するユーザーの名前です。
検証手順
- OpenShift Web コンソールで、Multicloud Object Gateway コンソールへのアクセスパーミッションを持つユーザーとしてログインします。
-
Storage
OpenShift Data Foundation に移動します。 -
Storage Systems タブでストレージシステムを選択し、Overview
Object タブをクリックします。 - Multicloud Object Gateway のリンクをクリックします。
- Allow selected permissions をクリックします。