6장. 외부 인증을 사용하여 HCP 클러스터를 사용하여 ROSA 생성
외부 OpenID Connect(OIDC) ID 공급자를 사용하여 인증을 위해 토큰을 발행하여 기본 제공 OpenShift OAuth 서버를 대체하는 호스팅된 컨트롤 플레인(HCP) 클러스터를 사용하여 AWS(ROSA)에서 Red Hat OpenShift Service를 생성할 수 있습니다. 기본 제공 OpenShift OAuth 서버는 외부 OIDC ID 공급자를 포함한 다양한 ID 공급자와의 통합을 지원하지만 OAuth 서버 자체의 기능으로 제한됩니다. CLI와 같은 머신 간 워크플로를 용이하게 하기 위해 외부 OIDC ID 공급자를 ROSA와 HCP 클러스터와 직접 통합하고 기본 제공 OpenShift OAuth 서버를 사용할 때 사용할 수 없는 추가 기능을 제공할 수 있습니다.
기존 ROSA 클러스터를 호스팅된 컨트롤 플레인 아키텍처로 업그레이드하거나 변환할 수 없으므로 HCP 기능과 함께 ROSA를 사용할 새 클러스터를 생성해야 합니다. 또한 외부 인증 공급자를 사용하여 내부 OAuth2 서버를 사용하도록 생성된 클러스터를 변환할 수 없습니다. 또한 새 클러스터를 생성해야 합니다.
여러 AWS 계정에서 VPC를 공유하는 것은 현재 HCP를 사용하여 ROSA에서 지원되지 않습니다. HCP 클러스터의 ROSA를 다른 AWS 계정에서 공유하는 서브넷에 설치하지 마십시오. 자세한 내용은 "Single VPC에서 여러 ROSA 클러스터 지원 "을 참조하십시오.
HCP 클러스터가 있는 ROSA는 STS(Security Token Service) 인증만 지원합니다.
추가 읽기
6.1. HCP 사전 요구 사항이 있는 ROSA 링크 복사링크가 클립보드에 복사되었습니다!
HCP 클러스터를 사용하여 ROSA를 생성하려면 다음 단계를 완료해야 합니다.