4.4. Operator 인증을 위한 OIDC 공급자 요구 사항
STS를 사용하는 ROSA 설치의 경우 인증하기 위해 클러스터 Operator가 사용하는 클러스터별 OIDC 공급자를 생성해야 합니다.
4.4.1. OIDC 공급자 AWS CLI 참조 링크 복사링크가 클립보드에 복사되었습니다!
링크 복사링크가 클립보드에 복사되었습니다!
이 섹션에는 수동 모드를 사용하여 다음 rosa 명령을 실행할 때 터미널에 표시되는 aws CLI 명령이 나열되어 있습니다.
rosa create oidc-provider --mode manual --cluster <cluster_name>
$ rosa create oidc-provider --mode manual --cluster <cluster_name>
참고
수동 모드를 사용하는 경우 검토를 위해 aws 명령이 터미널에 출력됩니다. aws 명령을 검토한 후 수동으로 실행해야 합니다. 또는 rosa create 명령을 사용하여 --mode auto 를 지정하여 aws 명령을 즉시 실행할 수 있습니다.
명령 출력
aws iam create-open-id-connect-provider \ --url https://rh-oidc.s3.<aws_region>.amazonaws.com/<cluster_id> \ --client-id-list openshift sts.amazonaws.com \ --thumbprint-list <thumbprint>
aws iam create-open-id-connect-provider \
--url https://rh-oidc.s3.<aws_region>.amazonaws.com/<cluster_id> \
--client-id-list openshift sts.amazonaws.com \
--thumbprint-list <thumbprint>