7.4. dedicated-admin アクセスの取り消し
クラスターを作成したユーザーのみが、他の cluster-admin
または dedicated-admin
ユーザーにクラスターアクセスを付与できます。dedicated-admin
アクセスを持つユーザーの権限は少なくなります。ベストプラクティスとして、dedicated-admin
アクセスをほとんどの管理者に付与することができます。
前提条件
- アイデンティティープロバイダー (IDP) をクラスターに追加している。
- 作成するユーザーの IDP ユーザー名がある。
- クラスターにログインしている。
手順
以下のコマンドを実行して、ユーザーを
dedicated-admin
にプロモートします。$ rosa grant user dedicated-admin --user=<idp_user_name> --cluster=<cluster_name>
以下のコマンドを実行して、ユーザーに
dedicated-admin
アクセスがあることを確認します。$ oc get groups dedicated-admins
出力例
NAME USERS dedicated-admins rh-rosa-test-user
注記Forbidden
エラーは、dedicated-admin
権限を持たないユーザーがこのコマンドを実行する場合に表示されます。
関連情報