2.8. 관리자 권한 및 사용자 액세스 취소
ROSA CLI, rosa 를 사용하여 사용자에서 cluster-admin 또는 dedicated-admin 권한을 취소할 수 있습니다.
사용자의 클러스터 액세스를 취소하려면 구성된 ID 공급자에서 사용자를 제거해야 합니다.
이 섹션의 절차에 따라 사용자의 관리자 권한 또는 클러스터 액세스를 취소합니다.
2.8.1. 사용자의 관리자 권한 취소 링크 복사링크가 클립보드에 복사되었습니다!
이 섹션의 단계에 따라 사용자가 cluster-admin 또는 dedicated-admin 권한을 취소합니다.
사전 요구 사항
-
워크스테이션에 최신 ROSA CLI인
rosa를 설치하고 구성했습니다. -
ROSA CLI(
rosa)를 사용하여 Red Hat 계정에 로그인했습니다. - AWS 클래식 아키텍처 클러스터에서 Red Hat OpenShift Service를 생성하셨습니다.
- 클러스터에 대한 GitHub ID 공급자를 구성하고 ID 공급자 사용자를 추가했습니다.
-
사용자에게
cluster-admin또는dedicated-admin권한이 부여되었습니다.
프로세스
ID 공급자 사용자의
cluster-admin권한을 취소하려면 다음을 수행합니다.cluster-admin권한을 취소합니다.rosa revoke user cluster-admin --user=<idp_user_name> --cluster=<cluster_name>
$ rosa revoke user cluster-admin --user=<idp_user_name> --cluster=<cluster_name>1 Copy to Clipboard Copied! Toggle word wrap Toggle overflow - 1
- <
idp_user_name> 및 <cluster_name>을 ID 공급자 사용자 및 클러스터 이름의 이름으로 바꿉니다.
출력 예
? Are you sure you want to revoke role cluster-admins from user <idp_user_name> in cluster <cluster_name>? Yes I: Revoked role 'cluster-admins' from user '<idp_user_name>' on cluster '<cluster_name>'
? Are you sure you want to revoke role cluster-admins from user <idp_user_name> in cluster <cluster_name>? Yes I: Revoked role 'cluster-admins' from user '<idp_user_name>' on cluster '<cluster_name>'Copy to Clipboard Copied! Toggle word wrap Toggle overflow 사용자가
cluster-admins그룹의 멤버로 나열되지 않았는지 확인합니다.rosa list users --cluster=<cluster_name>
$ rosa list users --cluster=<cluster_name>Copy to Clipboard Copied! Toggle word wrap Toggle overflow 출력 예
W: There are no users configured for cluster '<cluster_name>'
W: There are no users configured for cluster '<cluster_name>'Copy to Clipboard Copied! Toggle word wrap Toggle overflow
ID 공급자 사용자의
dedicated-admin권한을 취소하려면 다음을 수행합니다.dedicated-admin권한을 취소합니다.rosa revoke user dedicated-admin --user=<idp_user_name> --cluster=<cluster_name>
$ rosa revoke user dedicated-admin --user=<idp_user_name> --cluster=<cluster_name>Copy to Clipboard Copied! Toggle word wrap Toggle overflow 출력 예
? Are you sure you want to revoke role dedicated-admins from user <idp_user_name> in cluster <cluster_name>? Yes I: Revoked role 'dedicated-admins' from user '<idp_user_name>' on cluster '<cluster_name>'
? Are you sure you want to revoke role dedicated-admins from user <idp_user_name> in cluster <cluster_name>? Yes I: Revoked role 'dedicated-admins' from user '<idp_user_name>' on cluster '<cluster_name>'Copy to Clipboard Copied! Toggle word wrap Toggle overflow 사용자가
dedicated-admins그룹의 멤버로 나열되지 않았는지 확인합니다.rosa list users --cluster=<cluster_name>
$ rosa list users --cluster=<cluster_name>Copy to Clipboard Copied! Toggle word wrap Toggle overflow 출력 예
W: There are no users configured for cluster '<cluster_name>'
W: There are no users configured for cluster '<cluster_name>'Copy to Clipboard Copied! Toggle word wrap Toggle overflow
2.8.2. 클러스터에 대한 사용자 액세스 취소 링크 복사링크가 클립보드에 복사되었습니다!
구성된 ID 공급자에서 해당 사용자를 제거하여 ID 공급자 사용자의 클러스터 액세스를 취소할 수 있습니다.
AWS 클래식 아키텍처 클러스터에서 Red Hat OpenShift Service에 대해 다양한 유형의 ID 공급자를 구성할 수 있습니다. 다음 예제 절차에서는 클러스터에 대한 ID 프로비저닝을 위해 구성된 GitHub 조직의 멤버에 대한 클러스터 액세스를 취소합니다.
사전 요구 사항
- AWS 클래식 아키텍처 클러스터에 Red Hat OpenShift Service가 있습니다.
- GitHub 사용자 계정이 있습니다.
- 클러스터에 대한 GitHub ID 공급자를 구성하고 ID 공급자 사용자를 추가했습니다.
프로세스
- github.com 으로 이동하여 GitHub 계정에 로그인합니다.
- GitHub 조직에서 사용자를 제거합니다. GitHub 문서의 조직에서 멤버 제거 단계를 따르십시오.