ROSA GovCloud の使用を開始する


Red Hat OpenShift Service on AWS classic architecture 4

GovCloud を使用したクラスターおよびアカウントの設定

Red Hat OpenShift Documentation Team

概要

本書では、Red Hat OpenShift Service on AWS (ROSA) GovCloud の使用を開始する方法を説明します。

第1章 AWS GovCloud での Red Hat OpenShift Service on AWS の classic アーキテクチャーの開始

このサービスは、連邦機関および政府機関、または政府の契約をサポートする商用機関と連邦情報セキュリティーモードアナリティクス(FISMA)による使用、またはプロポーザル(RFP)のプレボーングの要求(RFI)のプレビッドステージの要求などで使用されます。

AWS GovCloud の Red Hat OpenShift Service on AWS の classic アーキテクチャーには、以下の要件があります。

  • Red Hat OpenShift Service on AWS の従来のアーキテクチャー FedRAMP は、既存の VPC にのみデプロイできます。VPC の設定手順は、AWS PrivateLink ユースケースの Amazon VPC アーキテクチャーの作成 を参照し てください。
  • AWS GovCloud での Red Hat OpenShift Service on AWS の classic アーキテクチャーは、AWS STS 認証情報メソッドの使用のみをサポートします。
  • AWS GovCloud の Red Hat OpenShift Service on AWS の classic アーキテクチャーは、プロセス暗号化ライブラリーで FIPS (Federal Information Processing Standards)検証済みモジュールのみを使用します。
  • AWS GovCloud の Red Hat OpenShift Service on AWS の classic アーキテクチャーには、商用リージョンに Red Hat Service on AWS の classic アーキテクチャークラスターの既存の Red Hat アカウントがすでにある場合でも、FedRAMP で使用するために別の Red Hat アカウントが必要です。

    • クラスターの作成、変更、または削除を行う必要のある各ユーザーには、独自の Red Hat FedRAMP アカウントが必要です。
    • 既存のクラスターにアクセスするために、そのクラスターにアクセスするには、Red Hat FedRAMP アカウントは必要ありません。
  • Red Hat FedRAMP アカウントを使用して、複数の AWS GovCloud アカウントにデプロイすることができます。

1.1. Red Hat FedRAMP アカウントのサインアップ

AWS GovCloud で Red Hat OpenShift Service on AWS の classic アーキテクチャーにアクセスするには、Red Hat FedRAMP アカウントにサインアップする必要があります。

手順

  1. https://console.redhat.com/openshift/create/rosa/govcloud に移動します。
  2. アクセスリクエストフォームに入力します。
  3. Submit をクリックしてサインアップします。

    送信確認 が表示されます。

Red Hat のご確認済みサポートチームは、以下の情報について電子メールでご連絡します。

  • 組織名、管理者名姓、および管理者電子メールを含める管理者 の詳細
  • 次の 2 つのオプションのいずれかから FedRAMP Hybrid Cloud Console への ユーザー認証 オプション。

    • 承認されたデバイス でマルチファクター認証(MFA)を設定する必要がある、Red Hat 管理対象 Keycloak インスタンスのローカルグループ

      注記

      現在受け入れられているデバイス YubiKEY 5C NFC FIPS のみ。

    • OpenID Connect (OIDC)を介して統合された、顧客管理のアイデンティティープロバイダー(IdP) です。ここでは、以下を提供する必要があります。

      • Discovery Endpoint: IdP の OIDC 検出 URL (通常は /.well-known/openid-configurationで終わる)。これにより、Keycloak は IdP の設定の大部分を自動的にフェッチできます。
      • クライアント ID およびシークレット: Keycloak が顧客の IdP で認証できるようにする認証情報。
      • Email domain (s): 承認されたメールドメインのリスト。これらのドメインのいずれかからのメールアドレスを持つユーザーのみがログインできます。
      • 重要なクレーム: アクセスを付与するために IdP からのユーザーのトークンに存在する必要がある特定のキーと値のペア(例: rh-approved": "true")。

        この設定では、FIPS 140-2 で検証された MFA を実装する責任を負うことになります。

第2章 Red Hat OpenShift Service on AWS の classic アーキテクチャー AWS GovCloud アカウントの管理

FedRAMP アカウントにアクセスできたら、必要に応じて認証情報を管理できます。

2.1. Red Hat FedRAMP アカウントのパスワードを変更する

FedRAMP アカウントのパスワードを変更するには、Red Hat FedRAMP アカウントにアクセスできる必要があります。

手順

  1. https://sso.openshiftusgov.com/realms/redhat-external/account に移動します。
  2. 現在のユーザー名とパスワードを使用してログインします。
  3. Account Security という中間ボックスで、Signing In をクリックします。
  4. Basic 認証 の下で Password を選択します。
  5. Update をクリックして、以下の要件を満たすパスワードを選択します。

    • fifteen (15)の最小文字数
    • 少なくとも 1 (1)の大文字
    • 少なくとも 1 (1)の小文字
    • 少なくとも 1 つの(1)番号
    • 少なくとも 1 つの(1)特殊文字(例:~ ! @ # $ % ^ & *()_ + = - ' [ ] / ? > <)
  6. パスワードを確認します。
  7. Submit をクリックします。

2.2. サポートチケットの作成

サポートチケットを開くには、以下を完了してください。

手順

  1. アカウントを作成する必要がある場合は、fedramp-css@openshiftusgov.com までお問い合わせください。
  2. アクセスを付与したら、https://redhatgov.servicenowservices.com/css に移動します。
  3. ケースの作成 をクリックして、必要な情報を完了します。
  4. Submit をクリックします。

AWS GovCloud で Red Hat OpenShift Service on AWS classic アーキテクチャークラスターをインストールするには、以下を行う必要があります。

Red Hat OpenShift Service on AWS の classic アーキテクチャークラスターを AWS GovCloud にデプロイするには、Red Hat FedRAMP アカウントにログインする必要があります。

前提条件

  • AWS CLI が GovCloud を使用するように設定している。
  • 政府の地域にログインしている。

手順

  1. https://console.openshiftusgov.com/openshift/token に移動します。
  2. トークンと共に画面が表示される Red Hat FedRAMP アカウントの認証情報を使用してログインします。
  3. 次のステップのためにトークンをコピーします。
  4. 端末で以下を行います。

    1. rosa login を実行して、コピーしたトークンを貼り付けてサービスにログインします。

      $ rosa login --govcloud --token=<TOKEN>
      Copy to Clipboard Toggle word wrap
      注記

      AWS CLI 設定によっては、政府リージョンを-- region us-gov-west-1 などのコマンド文字列の最後に追加する必要がある場合があります。

    2. rosa whoami を実行して、すべての情報が正しく AWS Gov リージョンを使用し、OCM API がhttps://api.openshiftusgov.com”であることを確認します。

      $ rosa whoami
      Copy to Clipboard Toggle word wrap

      出力例

      AWS ARN:                                 arn:aws-us-gov:iam::00000000000:user/rosa-gov-user
      AWS Account ID:                       00000000000
      AWS Default Region:                 us-gov-east-1
      OCM API:                                   https://api.openshiftusgov.com
      OCM Account Email:                  rosa-gov-user@redhat.com
      OCM Account ID:                       3ZXXXXXXXXXXXXXXXXXXXXXXXXX
      OCM Account Name:                 Rosa Gov
      OCM Account Username:          rosa-gov-user
      OCM Organization External ID:  rosa-gov-user
      OCM Organization ID:                3ZXXXXXXXXXXXXXXXXXXXXXXXXX
      OCM Organization Name:          rosa-gov-user
      Copy to Clipboard Toggle word wrap

  5. Red Hat OpenShift Service on AWS の classic アーキテクチャーがデプロイされる VPC を作成する必要があります。VPC の設定手順は、AWS PrivateLink のユースケースの Amazon VPC アーキテクチャー を 参照してください。

Legal Notice

Copyright © 2025 Red Hat

OpenShift documentation is licensed under the Apache License 2.0 (https://www.apache.org/licenses/LICENSE-2.0).

Modified versions must remove all Red Hat trademarks.

Portions adapted from https://github.com/kubernetes-incubator/service-catalog/ with modifications by Red Hat.

Red Hat, Red Hat Enterprise Linux, the Red Hat logo, the Shadowman logo, JBoss, OpenShift, Fedora, the Infinity logo, and RHCE are trademarks of Red Hat, Inc., registered in the United States and other countries.

Linux® is the registered trademark of Linus Torvalds in the United States and other countries.

Java® is a registered trademark of Oracle and/or its affiliates.

XFS® is a trademark of Silicon Graphics International Corp. or its subsidiaries in the United States and/or other countries.

MySQL® is a registered trademark of MySQL AB in the United States, the European Union and other countries.

Node.js® is an official trademark of Joyent. Red Hat Software Collections is not formally related to or endorsed by the official Joyent Node.js open source or commercial project.

The OpenStack® Word Mark and OpenStack logo are either registered trademarks/service marks or trademarks/service marks of the OpenStack Foundation, in the United States and other countries and are used with the OpenStack Foundation’s permission. We are not affiliated with, endorsed or sponsored by the OpenStack Foundation, or the OpenStack community.

All other trademarks are the property of their respective owners.

Red Hat logoGithubredditYoutubeTwitter

詳細情報

試用、購入および販売

コミュニティー

Red Hat ドキュメントについて

Red Hat をお使いのお客様が、信頼できるコンテンツが含まれている製品やサービスを活用することで、イノベーションを行い、目標を達成できるようにします。 最新の更新を見る.

多様性を受け入れるオープンソースの強化

Red Hat では、コード、ドキュメント、Web プロパティーにおける配慮に欠ける用語の置き換えに取り組んでいます。このような変更は、段階的に実施される予定です。詳細情報: Red Hat ブログ.

会社概要

Red Hat は、企業がコアとなるデータセンターからネットワークエッジに至るまで、各種プラットフォームや環境全体で作業を簡素化できるように、強化されたソリューションを提供しています。

Theme

© 2026 Red Hat
トップに戻る