2.3. sendpyter에 대한 사용자 액세스 취소
OpenShift AI에 대한 액세스를 정의하는 특수 사용자 그룹에서 사용자를 제거하여 sendpyter에 대한 사용자의 액세스를 취소할 수 있습니다. 특수 사용자 그룹에서 사용자를 제거하면 사용자가 OpenShift AI 대시보드에 액세스하지 못하고 클러스터의 리소스를 사용하는 관련 서비스를 사용할 수 없습니다.
중요
OpenShift AI에 대한 액세스를 제한하기 위해 특수 사용자 그룹을 구현한 경우에만 다음 단계를 따르십시오. OpenShift AI에서 사용자를 완전히 제거하려면 OpenShift ID 공급자의 허용된 그룹에서 해당 사용자를 제거해야 합니다.
사전 요구 사항
- 삭제하려는 사용자가 소유한 모든 노트북 서버를 중지했습니다.
-
OpenShift 클러스터의
cluster-admins
또는dedicated-admins
사용자 그룹의 일부입니다.dedicated-admins
사용자 그룹은 OpenShift Dedicated에만 적용됩니다. - OpenShift AI에 특수 사용자 그룹을 사용하고 있으며 사용자는 특수 사용자 그룹, 관리자 그룹 또는 둘 다의 일부입니다.
프로세스
-
OpenShift 웹 콘솔에서 사용자 관리
그룹을 클릭합니다. 사용자를 제거할 그룹의 이름을 클릭합니다.
-
관리 사용자의 경우 관리자 그룹의 이름을 클릭합니다(예:
rhoai-admins
). -
관리자가 아닌 사용자의 경우 사용자 그룹 이름(예:
rhoai-users
)을 클릭합니다.
그룹의 그룹 세부 정보 페이지가 표시됩니다.
-
관리 사용자의 경우 관리자 그룹의 이름을 클릭합니다(예:
- 세부 정보 탭의 사용자 섹션에서 제거할 사용자를 찾습니다.
- 제거하려는 사용자 옆에 있는 작업 메뉴( Cryostat )를 클릭하고 사용자 제거를 클릭합니다.
검증
- 세부 정보 탭에서 사용자 섹션을 확인하고 제거한 사용자가 표시되지 않는지 확인합니다.
-
rhods-notebooks
프로젝트에서 WorkloadsPod 에서 확인하고 이 사용자에 대한 노트북 서버 Pod가 없는지 확인합니다. 삭제한 사용자의 경우 jupyter-nb-<username>-*
이라는 Pod가 표시되면 해당 Pod를 삭제하여 삭제된 사용자가 클러스터에서 리소스를 사용하지 않도록 합니다. - OpenShift AI 대시보드에서 데이터 사이언스 프로젝트 목록을 확인합니다. 사용자에 속하는 모든 프로젝트를 삭제합니다.