3.4. クラスター固有の Operator IAM ロール参照
Operator ロールを使用すると、OpenID Connect (OIDC) プロバイダーを介して AWS リソースへの認証を行い、クラスター操作のための一時的な権限を取得できます。これらの権限を保護することで、バックエンドストレージ、クラウド Ingress コントローラー、外部クラスターアクセスなどの機能を適切に管理できるようになります。
Operator ロールを作成する場合、一致するクラスターバージョンの Operator ポリシーはロールに割り当てられます。AWS が管理する Operator ポリシーは、AWS IAM でバージョン管理されます。AWS マネージドポリシーの最新バージョンが常に使用されるため、Red Hat OpenShift Service on AWS で使用される AWS マネージドポリシーのアップグレードを管理したりスケジュールしたりする必要はありません。
Operator ロールに一致するポリシーがアカウントに複数ある場合は、ロールの作成時に選択肢のリストが表示されます。
| ロール名 | AWS 管理ポリシー名 | ロールの説明 |
|---|---|---|
|
|
| クラスターのクラウドネットワーク認証情報を管理するために、クラウドネットワーク設定コントローラーが必要とする IAM ロール。 |
|
|
| クラスターの AWS S3 にある OpenShift イメージレジストリーストレージを管理するために、Red Hat OpenShift Service on AWS に必要な IAM ロール。 |
|
|
| Hosted Control Plane (HCP) クラスター上での OpenShift 管理に必要な IAM ロール。 |
|
|
| HCP クラスター上のノードの管理に必要な IAM ロール。 |
|
|
| HCP クラスターにおけるコントロールプレーン管理に必要な IAM ロール。 |
|
|
| HCP クラスター上の OpenShift の管理に必要な IAM ロール。 |
|
|
| Red Hat OpenShift Service on AWS が、クラスターへの外部アクセスを管理するために必要な IAM ロール。 |
|
|
| Red Hat OpenShift Service on AWS が、Container Storage Interface (CSI) を介してバックエンドストレージを管理するために必要な IAM ロール。 |