7장. ROSA 클러스터에 대한 액세스 해지
ID 공급자(IDP)는 AWS(ROSA) 클러스터에 대한 Red Hat OpenShift Service에 대한 액세스를 제어합니다. 클러스터에 대한 사용자의 액세스를 취소하려면 인증을 위해 설정된 IDP 내에서 사용자를 구성해야 합니다.
7.1. rosa CLI를 사용하여 관리자 액세스 취소 링크 복사링크가 클립보드에 복사되었습니다!
관리자 권한 없이 클러스터에 액세스할 수 있도록 사용자의 관리자 액세스를 취소할 수 있습니다. 사용자의 관리자 액세스를 제거하려면 dedicated-admin 또는 cluster-admin 권한을 취소해야 합니다. rosa 명령줄 유틸리티를 사용하거나 OpenShift Cluster Manager 콘솔을 사용하여 관리자 권한을 취소할 수 있습니다.
7.1.1. rosa CLI를 사용하여 전용 관리자 액세스 취소 링크 복사링크가 클립보드에 복사되었습니다!
클러스터, 조직 관리자 사용자 또는 슈퍼 관리자 사용자인 경우 dedicated-admin 사용자에 대한 액세스를 취소할 수 있습니다.
사전 요구 사항
- IDP(ID 공급자)를 클러스터에 추가했습니다.
- 사용자는 권한을 취소하는 사용자의 IDP 사용자 이름이 있습니다.
- 클러스터에 로그인되어 있습니다.
절차
다음 명령을 입력하여 사용자의
dedicated-admin액세스를 취소합니다.rosa revoke user dedicated-admin --user=<idp_user_name> --cluster=<cluster_name>
$ rosa revoke user dedicated-admin --user=<idp_user_name> --cluster=<cluster_name>Copy to Clipboard Copied! Toggle word wrap Toggle overflow 다음 명령을 입력하여 사용자에게 더 이상
전용 관리자액세스 권한이 없는지 확인합니다. 출력에 취소된 사용자가 나열되지 않습니다.oc get groups dedicated-admins
$ oc get groups dedicated-adminsCopy to Clipboard Copied! Toggle word wrap Toggle overflow
7.1.2. rosa CLI를 사용하여 cluster-admin 액세스 취소 링크 복사링크가 클립보드에 복사되었습니다!
클러스터를 생성한 사용자만 cluster-admin 사용자에 대한 액세스를 취소할 수 있습니다.
사전 요구 사항
- IDP(ID 공급자)를 클러스터에 추가했습니다.
- 사용자는 권한을 취소하는 사용자의 IDP 사용자 이름이 있습니다.
- 클러스터에 로그인되어 있습니다.
절차
다음 명령을 입력하여 사용자의
cluster-admin액세스를 취소합니다.rosa revoke user cluster-admins --user=myusername --cluster=mycluster
$ rosa revoke user cluster-admins --user=myusername --cluster=myclusterCopy to Clipboard Copied! Toggle word wrap Toggle overflow 다음 명령을 입력하여 사용자에게 더 이상
cluster-admin액세스 권한이 없는지 확인합니다. 출력에 취소된 사용자가 나열되지 않습니다.oc get groups cluster-admins
$ oc get groups cluster-adminsCopy to Clipboard Copied! Toggle word wrap Toggle overflow