1.9. ユーザーへの管理者権限の付与
設定済みのアイデンティティープロバイダーにユーザーを追加したら、そのユーザーに、Red Hat OpenShift Service on AWS クラスターの cluster-admin または dedicated-admin 特権を付与できます。
手順
アイデンティティープロバイダーのユーザーに
cluster-admin特権を設定するには、以下を実行します。ユーザーに
cluster-admin特権を付与します。rosa grant user cluster-admin --user=<idp_user_name> --cluster=<cluster_name>
$ rosa grant user cluster-admin --user=<idp_user_name> --cluster=<cluster_name>1 Copy to Clipboard Copied! Toggle word wrap Toggle overflow - 1
<idp_user_name>および<cluster_name>は、アイデンティティープロバイダーのユーザーおよびクラスター名に置き換えます。
出力例
I: Granted role 'cluster-admins' to user '<idp_user_name>' on cluster '<cluster_name>'
I: Granted role 'cluster-admins' to user '<idp_user_name>' on cluster '<cluster_name>'Copy to Clipboard Copied! Toggle word wrap Toggle overflow ユーザーが
cluster-adminsグループのメンバーとしてリスト表示されているかどうかを確認します。rosa list users --cluster=<cluster_name>
$ rosa list users --cluster=<cluster_name>Copy to Clipboard Copied! Toggle word wrap Toggle overflow 出力例
ID GROUPS <idp_user_name> cluster-admins
ID GROUPS <idp_user_name> cluster-adminsCopy to Clipboard Copied! Toggle word wrap Toggle overflow
アイデンティティープロバイダーユーザーに
dedicated-admin権限を設定するには、以下を実行します。ユーザーに
dedicated-admin権限を付与します。rosa grant user dedicated-admin --user=<idp_user_name> --cluster=<cluster_name>
$ rosa grant user dedicated-admin --user=<idp_user_name> --cluster=<cluster_name>Copy to Clipboard Copied! Toggle word wrap Toggle overflow 出力例
I: Granted role 'dedicated-admins' to user '<idp_user_name>' on cluster '<cluster_name>'
I: Granted role 'dedicated-admins' to user '<idp_user_name>' on cluster '<cluster_name>'Copy to Clipboard Copied! Toggle word wrap Toggle overflow ユーザーが
dedicated-adminsグループのメンバーとしてリスト表示されているかどうかを確認します。rosa list users --cluster=<cluster_name>
$ rosa list users --cluster=<cluster_name>Copy to Clipboard Copied! Toggle word wrap Toggle overflow 出力例
ID GROUPS <idp_user_name> dedicated-admins
ID GROUPS <idp_user_name> dedicated-adminsCopy to Clipboard Copied! Toggle word wrap Toggle overflow