1.2. SCP の前提条件


ROSA クラスターは、AWS 組織単位内の AWS アカウントでホストされます。Service Control Policy (SCP) が作成され、AWS サブアカウントのアクセスが許可されるサービスを管理する AWS Organizational Unit に適用されます。

  • クラスターに必要なロールやポリシーよりも、組織の SCP の制限が厳しくないことを確認してください。
  • コンソールから Enable ROSA を選択したときに、必要な aws-marketplace:Subscribe パーミッションを許可するように SCP が設定されていることを確認してください。詳細は AWS Organizations service control policy (SCP) is denying required AWS Marketplace permissions を参照してください。
  • ROSA クラシッククラスターを作成すると、関連付けられた AWS OpenID Connect (OIDC) ID プロバイダーが作成されます。

    • この OIDC プロバイダー設定は、us-east-1 AWS リージョンにある公開鍵に依存します。
    • AWS SCP をお持ちのお客様は、これらのクラスターが別のリージョンにデプロイされている場合でも us-east-1 AWS リージョンを使用できるようにする必要があります。
Red Hat logoGithubRedditYoutubeTwitter

詳細情報

試用、購入および販売

コミュニティー

Red Hat ドキュメントについて

Red Hat をお使いのお客様が、信頼できるコンテンツが含まれている製品やサービスを活用することで、イノベーションを行い、目標を達成できるようにします。

多様性を受け入れるオープンソースの強化

Red Hat では、コード、ドキュメント、Web プロパティーにおける配慮に欠ける用語の置き換えに取り組んでいます。このような変更は、段階的に実施される予定です。詳細情報: Red Hat ブログ.

会社概要

Red Hat は、企業がコアとなるデータセンターからネットワークエッジに至るまで、各種プラットフォームや環境全体で作業を簡素化できるように、強化されたソリューションを提供しています。

© 2024 Red Hat, Inc.