1.4. サービス制御ポリシー (SCP) の前提条件
ROSA クラスターは、AWS 組織単位内の AWS アカウントでホストされます。Service Control Policy (SCP) が作成され、AWS サブアカウントのアクセスが許可されるサービスを管理する AWS Organizational Unit に適用されます。
- クラスターに必要なロールやポリシーよりも、組織の SCP の制限が厳しくないことを確認してください。詳細は、 SCP の有効な権限の最小セット を参照してください。
- ROSA クラスターを作成すると、関連付けられた AWS OpenID Connect (OIDC) アイデンティティープロバイダーが作成されます。