10.3. 删除云供应商凭证
安装 OpenShift Container Platform 后,一些机构需要删除初始安装过程中使用的云供应商凭证。要允许集群使用新凭证,您必须更新 Cloud Credential Operator (CCO)用来 管理云供应商凭证的 secret。
10.3.1. 删除云供应商凭证 复制链接链接已复制到粘贴板!
对于以 mint 模式使用 Cloud Credential Operator (CCO)的集群,管理员级别的凭证存储在 kube-system
命名空间中。CCO 使用 admin
凭证来处理集群中的 CredentialsRequest
对象,并为具有有限权限的组件创建用户。
在以 mint 模式使用 CCO 安装 OpenShift Container Platform 集群后,您可以从集群中的 kube-system
命名空间中删除管理员级别的凭证 secret。CCO 在需要协调新的或修改的 CredentialsRequest
自定义资源(如次版本更新)更改时只需要管理员级别的凭证。
在执行次版本集群更新前(例如,从 OpenShift Container Platform 4.18 更新至 4.19),您必须使用管理员级别的凭证重新恢复凭证 secret。如果没有凭证,则可能会阻止更新。
先决条件
- 集群安装在支持从 CCO 中删除云凭证的平台上。支持的平台是 AWS 和 GCP。
流程
-
在 web 控制台的 Administrator 视角中,导航到 Workloads
Secrets。 在 Secrets 页面的表中,找到您的云供应商的 root secret。
Expand 平台 Secret 名称 AWS
aws-creds
GCP
gcp-credentials
-
点与 secret 相同的行 中的 Options 菜单
,然后选择 Delete Secret。