4.4. Operator 인증을 위한 OIDC 공급자 요구 사항
STS를 사용하는 ROSA 설치의 경우 인증하기 위해 클러스터 Operator가 사용하는 클러스터별 OIDC 공급자를 생성해야 합니다.
4.4.1. OIDC 공급자 AWS CLI 참조
이 섹션에는 수동
모드를 사용하여 다음 rosa
명령을 실행할 때 터미널에 표시되는 aws
CLI 명령이 나열되어 있습니다.
$ rosa create oidc-provider --mode manual --cluster <cluster_name>
참고
수동
모드를 사용하는 경우 검토를 위해 aws
명령이 터미널에 출력됩니다. aws
명령을 검토한 후 수동으로 실행해야 합니다. 또는 rosa create
명령을 사용하여 --mode auto
를 지정하여 aws
명령을 즉시 실행할 수 있습니다.
명령 출력
aws iam create-open-id-connect-provider \
--url https://rh-oidc.s3.<aws_region>.amazonaws.com/<cluster_id> \
--client-id-list openshift sts.amazonaws.com \
--thumbprint-list <thumbprint> 1