3.6. ocm-role IAM ロールの作成


ocm-role IAM ロールは、ROSA コマンドラインインターフェイス (CLI) (rosa) を使用して作成します。ROSA コマンドラインインターフェイス (CLI)(rosa) と OpenShift CLI(oc) のみを使用してクラスターを作成および管理する場合は、これらのロールは必要ありません。これらのロールは、OpenShift Cluster Manager を使用してクラスターを作成および管理する場合にのみ必要となります。

前提条件

  • AWS アカウントがある。
  • OpenShift Cluster Manager 組織で Red Hat 組織管理者特権がある。
  • AWS アカウント全体のロールをインストールするために必要な権限がある。
  • インストールホストに最新の ROSA CLI rosa をインストールして設定した。

手順

  • 基本的な権限を持つ ocm-role IAM ロールを作成するには、次のコマンドを実行します。

    $ rosa create ocm-role
  • 管理者権限を持つ ocm-role IAM ロールを作成するには、次のコマンドを実行します。

    $ rosa create ocm-role --admin

    このコマンドを使用すると、特定の属性を指定してロールを作成できます。次の出力例は、選択された "自動モード" を示しています。これにより、ROSA CLI (rosa) で Operator のロールとポリシーを作成できます。詳細は、「アカウント全体のロールの作成方法」を参照してください。以下の例は、作成フローがどのようなものになるかを示しています。

    I: Creating ocm role
    ? Role prefix: ManagedOpenShift
    ? Enable admin capabilities for the OCM role (optional): No
    ? Permissions boundary ARN (optional):
    ? Role Path (optional):
    ? Role creation mode: auto
    I: Creating role using 'arn:aws:iam::<ARN>:user/<UserName>'
    ? Create the 'ManagedOpenShift-OCM-Role-182' role? Yes
    I: Created role 'ManagedOpenShift-OCM-Role-182' with ARN  'arn:aws:iam::<ARN>:role/ManagedOpenShift-OCM-Role-182'
    I: Linking OCM role
    ? OCM Role ARN: arn:aws:iam::<ARN>:role/ManagedOpenShift-OCM-Role-182
    ? Link the 'arn:aws:iam::<ARN>:role/ManagedOpenShift-OCM-Role-182' role with organization '<AWS ARN>'? Yes
    I: Successfully linked role-arn 'arn:aws:iam::<ARN>:role/ManagedOpenShift-OCM-Role-182' with organization account '<AWS ARN>'

    各項目の説明:

    Role prefix
    作成されたすべての AWS リソースの接頭辞値。この例では、ManagedOpenShift がすべての AWS リソースを付加します。
    OCM ロールの管理者機能の有効化 (オプション)

    このロールに追加の管理者権限を付与するかどうかを選択します。

    注記

    --admin オプションを使用した場合、このプロンプトは表示されません。

    パーミッション境界 ARN (オプション)
    アクセス許可境界を設定するためのポリシーの Amazon Resource Name (ARN)。
    ロールのパス (オプション)
    ユーザー名の IAM パスを指定します。
    ロール作成モード
    AWS ロールの作成方法を選択します。auto を使用すると、ROSA CLI はロールとポリシーを生成してリンクします。auto モードでは、AWS ロールを作成するためのいくつかの異なるプロンプトが表示されます。
    Create the 'ManagedOpenShift-OCM-Role-182' role?
    自動 方式では、プレフィックスを使用して特定の OCM ロール を作成するかどうかを尋ねられます。
    OCM Role ARN
    IAM ロールを OpenShift Cluster Manager に関連付けることを確認します。
    Link the 'arn:aws:iam::<ARN>:role/ManagedOpenShift-OCM-Role-182' role with organization '<AWS ARN>'?
    作成したロールを AWS 組織にリンクします。
Red Hat logoGithubredditYoutubeTwitter

詳細情報

試用、購入および販売

コミュニティー

会社概要

Red Hat は、企業がコアとなるデータセンターからネットワークエッジに至るまで、各種プラットフォームや環境全体で作業を簡素化できるように、強化されたソリューションを提供しています。

多様性を受け入れるオープンソースの強化

Red Hat では、コード、ドキュメント、Web プロパティーにおける配慮に欠ける用語の置き換えに取り組んでいます。このような変更は、段階的に実施される予定です。詳細情報: Red Hat ブログ.

Red Hat ドキュメントについて

Legal Notice

Theme

© 2026 Red Hat
トップに戻る