1.3. 옵트인 리전에 클러스터 배포 요구사항
AWS 옵트인 리전은 기본적으로 활성화되어 있지 않은 리전입니다. 옵트인 리전에서 AWS STS(보안 토큰 서비스)를 사용하는 AWS(ROSA) 클러스터에 Red Hat OpenShift Service를 배포하려면 다음 요구사항을 충족해야 합니다.
- AWS 계정에서 리전을 활성화해야 합니다. 옵트인 리전 활성화에 대한 자세한 내용은 AWS 문서 의 AWS 리전 관리를 참조하십시오.
AWS 계정의 보안 토큰 버전을 버전 2로 설정해야 합니다. 옵트인 리전에는 버전 1 보안 토큰을 사용할 수 없습니다.
중요보안 토큰 버전 2로 업데이트하면 토큰 길이가 증가하여 토큰을 저장하는 시스템에 영향을 미칠 수 있습니다. 자세한 내용은 STS 기본 설정의 AWS 설명서를 참조하십시오.
1.3.1. AWS 보안 토큰 버전 설정 링크 복사링크가 클립보드에 복사되었습니다!
AWS 옵트인 리전에서 AWS Security Token Service(STS)를 사용하여 AWS(ROSA)의 Red Hat OpenShift Service 클러스터를 생성하려면 AWS 계정에서 보안 토큰 버전을 버전 2로 설정해야 합니다.
사전 요구 사항
- 설치 호스트에 최신 AWS CLI를 설치하고 구성했습니다.
절차
AWS CLI 구성에 정의된 AWS 계정의 ID를 나열합니다.
aws sts get-caller-identity --query Account --output json
$ aws sts get-caller-identity --query Account --output json
Copy to Clipboard Copied! Toggle word wrap Toggle overflow 출력이 관련 AWS 계정의 ID와 일치하는지 확인합니다.
AWS 계정에 설정된 보안 토큰 버전을 나열합니다.
aws iam get-account-summary --query SummaryMap.GlobalEndpointTokenVersion --output json
$ aws iam get-account-summary --query SummaryMap.GlobalEndpointTokenVersion --output json
Copy to Clipboard Copied! Toggle word wrap Toggle overflow 출력 예
1
1
Copy to Clipboard Copied! Toggle word wrap Toggle overflow AWS 계정의 모든 리전에서 보안 토큰 버전을 버전 2로 업데이트하려면 다음 명령을 실행합니다.
aws iam set-security-token-service-preferences --global-endpoint-token-version v2Token
$ aws iam set-security-token-service-preferences --global-endpoint-token-version v2Token
Copy to Clipboard Copied! Toggle word wrap Toggle overflow 중요보안 토큰 버전 2로 업데이트하면 토큰 길이가 증가하여 토큰을 저장하는 시스템에 영향을 미칠 수 있습니다. 자세한 내용은 STS 기본 설정의 AWS 설명서를 참조하십시오.