2장. 사용자 정의를 사용하여 STS를 사용하여 ROSA 클러스터 생성


중요

AWS ROSA 4.12 클러스터 생성 시 Red Hat OpenShift Service의 경우 시간이 오래 걸리거나 실패할 수 있습니다. ROSA의 기본 버전은 4.11로 설정되어 있으므로 기본 설정을 사용하여 계정 역할 또는 ROSA 클러스터를 생성할 때 4.11 리소스만 생성됩니다. 4.12의 계정 역할은 이전 버전과 호환되며 이는 account-role 정책 버전의 경우입니다. --version 플래그를 사용하여 4.12 리소스를 생성할 수 있습니다.

자세한 내용은 ROSA 4.12 클러스터 생성 실패 솔루션을 참조하십시오.

사용자 지정을 사용하여 AWS(ROSA) 클러스터를 생성하고 AWS Security Token Service(STS)를 생성합니다. Red Hat OpenShift Cluster Manager 또는 ROSA CLI(로사)를 사용하여 클러스터를 배포할 수 있습니다.

이 문서의 절차에 따라 필요한 AWS Identity and Access Management(IAM) 리소스를 생성할 때 자동 모드와 수동 모드 중에서 선택할 수 있습니다.

2.1. 자동 및 수동 배포 모드 이해

AWS STS(Security Token Service)를 사용하는 AWS(ROSA) 클러스터에 Red Hat OpenShift Service를 설치할 때 자동수동 ROSA CLI(rosa) 모드 중에서 선택하여 필요한 AWS Identity and Access Management(IAM) 리소스를 생성할 수 있습니다.

자동 모드
이 모드에서 rosa 는 필요한 IAM 역할 및 정책과 AWS 계정에 OIDC(OpenID Connect) 공급자를 즉시 생성합니다.
수동 모드
이 모드에서 rosa 는 IAM 리소스를 생성하는 데 필요한 aws 명령을 출력합니다. 해당 정책 JSON 파일도 현재 디렉터리에 저장됩니다. 수동 모드를 사용하여 수동으로 실행하기 전에 생성된 aws 명령을 검토할 수 있습니다. 수동 모드를 사용하면 리소스를 생성할 수 있도록 조직의 다른 관리자 또는 그룹에 명령을 전달할 수도 있습니다.
중요

수동 모드를 사용하도록 선택하는 경우 클러스터 설치는 클러스터별 Operator 역할 및 OIDC 공급자를 수동으로 생성할 때까지 기다립니다. 리소스를 생성한 후 설치가 진행됩니다. 자세한 내용은 OpenShift Cluster Manager를 사용하여 Operator 역할 및 OIDC 공급자 생성을 참조하십시오.

STS를 사용하여 ROSA를 설치하는 데 필요한 AWS IAM 리소스에 대한 자세한 내용은 STS를 사용하는 클러스터의 IAM 리소스 정보를 참조하십시오.

2.1.1. OpenShift Cluster Manager를 사용하여 Operator 역할 및 OIDC 공급자 생성

Red Hat OpenShift Cluster Manager를 사용하여 클러스터를 설치하고 수동 모드를 사용하여 필요한 AWS IAM Operator 역할과 OIDC 공급자를 생성하도록 선택하는 경우 다음 방법 중 하나를 선택하여 리소스를 설치하라는 메시지가 표시됩니다. 조직의 요구 사항에 맞는 리소스 생성 방법을 선택할 수 있도록 옵션이 제공됩니다.

AWS CLI(aws)
이 방법을 사용하면 IAM 리소스를 생성하는 데 필요한 aws 명령 및 정책 파일이 포함된 아카이브 파일을 다운로드하여 압축을 풀 수 있습니다. 정책 파일이 포함된 디렉터리에서 제공된 CLI 명령을 실행하여 Operator 역할 및 OIDC 공급자를 생성합니다.
ROSA CLI (Rosa)
이 방법에서 제공하는 명령을 실행하여 rosa 를 사용하여 클러스터의 Operator 역할 및 OIDC 공급자를 생성할 수 있습니다.

자동 모드를 사용하는 경우 OpenShift Cluster Manager IAM 역할을 통해 제공되는 권한을 사용하여 OpenShift Cluster Manager에서 Operator 역할 및 OIDC 공급자를 자동으로 생성합니다. 이 기능을 사용하려면 admin 권한을 역할에 적용해야 합니다.

맨 위로 이동
Red Hat logoGithubredditYoutubeTwitter

자세한 정보

평가판, 구매 및 판매

커뮤니티

Red Hat 문서 정보

Red Hat을 사용하는 고객은 신뢰할 수 있는 콘텐츠가 포함된 제품과 서비스를 통해 혁신하고 목표를 달성할 수 있습니다. 최신 업데이트를 확인하세요.

보다 포괄적 수용을 위한 오픈 소스 용어 교체

Red Hat은 코드, 문서, 웹 속성에서 문제가 있는 언어를 교체하기 위해 최선을 다하고 있습니다. 자세한 내용은 다음을 참조하세요.Red Hat 블로그.

Red Hat 소개

Red Hat은 기업이 핵심 데이터 센터에서 네트워크 에지에 이르기까지 플랫폼과 환경 전반에서 더 쉽게 작업할 수 있도록 강화된 솔루션을 제공합니다.

Theme

© 2025 Red Hat