10.3. 删除云供应商凭证


安装 OpenShift Container Platform 后,一些机构需要删除初始安装过程中使用的云供应商凭证。要允许集群使用新凭证,您必须更新 Cloud Credential Operator (CCO)用来 管理云供应商凭证的 secret。

10.3.1. 删除云供应商凭证

对于以 mint 模式使用 Cloud Credential Operator (CCO)的集群,管理员级别的凭证存储在 kube-system 命名空间中。CCO 使用 admin 凭证来处理集群中的 CredentialsRequest 对象,并为具有有限权限的组件创建用户。

在以 mint 模式使用 CCO 安装 OpenShift Container Platform 集群后,您可以从集群中的 kube-system 命名空间中删除管理员级别的凭证 secret。CCO 在需要协调新的或修改的 CredentialsRequest 自定义资源(如次版本更新)更改时只需要管理员级别的凭证。

注意

在执行次版本集群更新前(例如,从 OpenShift Container Platform 4.18 更新至 4.19),您必须使用管理员级别的凭证重新恢复凭证 secret。如果没有凭证,则可能会阻止更新。

先决条件

  • 集群安装在支持从 CCO 中删除云凭证的平台上。支持的平台是 AWS 和 GCP。

流程

  1. 在 web 控制台的 Administrator 视角中,导航到 Workloads Secrets
  2. Secrets 页面的表中,找到您的云供应商的 root secret。

    Expand
    平台Secret 名称

    AWS

    aws-creds

    GCP

    gcp-credentials

  3. 点与 secret 相同的行 中的 Options 菜单 kebab ,然后选择 Delete Secret
返回顶部
Red Hat logoGithubredditYoutubeTwitter

学习

尝试、购买和销售

社区

关于红帽文档

通过我们的产品和服务,以及可以信赖的内容,帮助红帽用户创新并实现他们的目标。 了解我们当前的更新.

让开源更具包容性

红帽致力于替换我们的代码、文档和 Web 属性中存在问题的语言。欲了解更多详情,请参阅红帽博客.

關於紅帽

我们提供强化的解决方案,使企业能够更轻松地跨平台和环境(从核心数据中心到网络边缘)工作。

Theme

© 2025 Red Hat