1.2. SCP の前提条件
ROSA クラスターは、AWS 組織単位内の AWS アカウントでホストされます。Service Control Policy (SCP) が作成され、AWS サブアカウントのアクセスが許可されるサービスを管理する AWS Organizational Unit に適用されます。
- クラスターに必要なロールやポリシーよりも、組織の SCP の制限が厳しくないことを確認してください。
-
コンソールから Enable ROSA を選択したときに、必要な
aws-marketplace:Subscribe
パーミッションを許可するように SCP が設定されていることを確認してください。詳細は AWS Organizations service control policy (SCP) is denying required AWS Marketplace permissions を参照してください。 ROSA クラシッククラスターを作成すると、関連付けられた AWS OpenID Connect (OIDC) ID プロバイダーが作成されます。
-
この OIDC プロバイダー設定は、
us-east-1
AWS リージョンにある公開鍵に依存します。 -
AWS SCP をお持ちのお客様は、これらのクラスターが別のリージョンにデプロイされている場合でも
us-east-1
AWS リージョンを使用できるようにする必要があります。
-
この OIDC プロバイダー設定は、