6장. 외부 인증을 사용하여 HCP 클러스터를 사용하여 ROSA 생성


외부 OpenID Connect(OIDC) ID 공급자를 사용하여 인증을 위해 토큰을 발행하여 기본 제공 OpenShift OAuth 서버를 대체하는 호스팅된 컨트롤 플레인(HCP) 클러스터를 사용하여 AWS(ROSA)에서 Red Hat OpenShift Service를 생성할 수 있습니다. 기본 제공 OpenShift OAuth 서버는 외부 OIDC ID 공급자를 포함한 다양한 ID 공급자와의 통합을 지원하지만 OAuth 서버 자체의 기능으로 제한됩니다. CLI와 같은 머신 간 워크플로를 용이하게 하기 위해 외부 OIDC ID 공급자를 ROSA와 HCP 클러스터와 직접 통합하고 기본 제공 OpenShift OAuth 서버를 사용할 때 사용할 수 없는 추가 기능을 제공할 수 있습니다.

중요

기존 ROSA 클러스터를 호스팅된 컨트롤 플레인 아키텍처로 업그레이드하거나 변환할 수 없으므로 HCP 기능과 함께 ROSA를 사용할 새 클러스터를 생성해야 합니다. 또한 외부 인증 공급자를 사용하여 내부 OAuth2 서버를 사용하도록 생성된 클러스터를 변환할 수 없습니다. 또한 새 클러스터를 생성해야 합니다.

중요

여러 AWS 계정에서 VPC를 공유하는 것은 현재 HCP를 사용하여 ROSA에서 지원되지 않습니다. HCP 클러스터의 ROSA를 다른 AWS 계정에서 공유하는 서브넷에 설치하지 마십시오. 자세한 내용은 "Single VPC에서 여러 ROSA 클러스터 지원 "을 참조하십시오.

참고

HCP 클러스터가 있는 ROSA는 STS(Security Token Service) 인증만 지원합니다.

6.1. HCP 사전 요구 사항이 있는 ROSA

HCP 클러스터를 사용하여 ROSA를 생성하려면 다음 단계를 완료해야 합니다.

맨 위로 이동
Red Hat logoGithubredditYoutubeTwitter

자세한 정보

평가판, 구매 및 판매

커뮤니티

Red Hat 문서 정보

Red Hat을 사용하는 고객은 신뢰할 수 있는 콘텐츠가 포함된 제품과 서비스를 통해 혁신하고 목표를 달성할 수 있습니다. 최신 업데이트를 확인하세요.

보다 포괄적 수용을 위한 오픈 소스 용어 교체

Red Hat은 코드, 문서, 웹 속성에서 문제가 있는 언어를 교체하기 위해 최선을 다하고 있습니다. 자세한 내용은 다음을 참조하세요.Red Hat 블로그.

Red Hat 소개

Red Hat은 기업이 핵심 데이터 센터에서 네트워크 에지에 이르기까지 플랫폼과 환경 전반에서 더 쉽게 작업할 수 있도록 강화된 솔루션을 제공합니다.

Theme

© 2025 Red Hat