3.4. クラスター固有の Operator IAM ロール参照


Operator ロールを使用すると、OpenID Connect (OIDC) プロバイダーを介して AWS リソースへの認証を行い、クラスター操作のための一時的な権限を取得できます。これらの権限を保護することで、バックエンドストレージ、クラウド Ingress コントローラー、外部クラスターアクセスなどの機能を適切に管理できるようになります。

Operator ロールを作成する場合、一致するクラスターバージョンの Operator ポリシーはロールに割り当てられます。AWS が管理する Operator ポリシーは、AWS IAM でバージョン管理されます。AWS マネージドポリシーの最新バージョンが常に使用されるため、Red Hat OpenShift Service on AWS で使用される AWS マネージドポリシーのアップグレードを管理したりスケジュールしたりする必要はありません。

注記

Operator ロールに一致するポリシーがアカウントに複数ある場合は、ロールの作成時に選択肢のリストが表示されます。

Expand
表3.3 Red Hat OpenShift Service on AWS に必要な Operator ロールと AWS マネージドポリシー
ロール名AWS 管理ポリシー名ロールの説明

openshift-cloud-network-config-controller-credentials

ROSACloudNetworkConfigOperatorPolicy

クラスターのクラウドネットワーク認証情報を管理するために、クラウドネットワーク設定コントローラーが必要とする IAM ロール。

openshift-image-registry-installer-cloud-credentials

ROSAImageRegistryOperatorPolicy

クラスターの AWS S3 にある OpenShift イメージレジストリーストレージを管理するために、Red Hat OpenShift Service on AWS に必要な IAM ロール。

kube-system-kube-controller-manager

ROSAKubeControllerPolicy

Hosted Control Plane (HCP) クラスター上での OpenShift 管理に必要な IAM ロール。

kube-system-capa-controller-manager

ROSANodePoolManagementPolicy

HCP クラスター上のノードの管理に必要な IAM ロール。

kube-system-control-plane-operator

ROSAControlPlaneOperatorPolicy

HCP クラスターにおけるコントロールプレーン管理に必要な IAM ロール。

kube-system-kms-provider

ROSAKMSProviderPolicy

HCP クラスター上の OpenShift の管理に必要な IAM ロール。

openshift-ingress-operator-cloud-credentials

ROSAIngressOperatorPolicy

Red Hat OpenShift Service on AWS が、クラスターへの外部アクセスを管理するために必要な IAM ロール。

openshift-cluster-csi-drivers-ebs-cloud-credentials

ROSAAmazonEBSCSIDriverOperatorPolicy

Red Hat OpenShift Service on AWS が、Container Storage Interface (CSI) を介してバックエンドストレージを管理するために必要な IAM ロール。

Red Hat logoGithubredditYoutubeTwitter

詳細情報

試用、購入および販売

コミュニティー

会社概要

Red Hat は、企業がコアとなるデータセンターからネットワークエッジに至るまで、各種プラットフォームや環境全体で作業を簡素化できるように、強化されたソリューションを提供しています。

多様性を受け入れるオープンソースの強化

Red Hat では、コード、ドキュメント、Web プロパティーにおける配慮に欠ける用語の置き換えに取り組んでいます。このような変更は、段階的に実施される予定です。詳細情報: Red Hat ブログ.

Red Hat ドキュメントについて

Legal Notice

Theme

© 2026 Red Hat
トップに戻る