2.2. AWS アカウント
- クラスターをデプロイするには、AWS アカウントに十分なクォータを許可する必要があります。
- 組織が SCP ポリシーを適用して強制指定する場合、これらのポリシーは、クラスターに必要なロールとポリシーよりも厳しい制限を課さないようにします。
- 同じ AWS アカウント内にネイティブ AWS サービスをデプロイできます。
- インストールプログラムが Elastic Load Balancing (ELB) を設定できるようにするには、アカウントにサービスにリンクされたロールが必要です。詳細は、「Elastic Load Balancing (ELB) サービスにリンクされたロールの作成」を参照してください。
2.2.1. サポート要件 リンクのコピーリンクがクリップボードにコピーされました!
リンクのコピーリンクがクリップボードにコピーされました!
- Red Hat は、少なくとも AWS の Business Support をご利用になることをお客様に推奨します。
- Red Hat は、お客様の代わりに AWS サポートをリクエストする許可をお客様から得る場合があります。
- Red Hat は、お客様のアカウントで AWS リソース制限の引き上げをリクエストする許可をお客様から受けている場合があります。
- Red Hat は、この要件に関するセクションで指定されていない場合に、すべての Red Hat OpenShift Service on AWS クラスターに関する制約、制限、予想される内容およびデフォルトの内容を管理します。
2.2.2. セキュリティー要件 リンクのコピーリンクがクリップボードにコピーされました!
リンクのコピーリンクがクリップボードにコピーされました!
- Red Hat には、許可リストにある IP アドレスから EC2 ホストおよび API サーバーへの ingress アクセスが必要です。
- Red Hat では、「ファイアウォールの前提条件」セクションに記載されているドメインに対して Egress を許可する必要があります。ゼロ Egress クラスターはこの要件の適用対象外です。