第 9 章 创建使用外部身份验证的 Red Hat OpenShift Service on AWS 集群
您可以使用外部 OpenID Connect (OIDC)身份提供程序创建 Red Hat OpenShift Service on AWS 集群来发布令牌以进行身份验证,替换内置的 OpenShift OAuth 服务器。
虽然内置的 OpenShift OAuth 服务器支持与各种身份提供程序(包括外部 OIDC 身份提供程序)集成,但它仅限于 OAuth 服务器本身的功能。您可以直接将外部 OIDC 身份提供程序与 Red Hat OpenShift Service on AWS 集群集成,以启用内置 OpenShift OAuth 服务器之外的机器到机器工作流和功能。
重要
您无法将现有 Red Hat OpenShift Service on AWS (类架构)集群升级到托管的 control plane 架构。您必须在 AWS 集群上创建新的 Red Hat OpenShift Service。您还可以转换创建的集群以使用外部身份验证供应商来使用内部 OAuth2 服务器。您还必须创建新集群。
注意
Red Hat OpenShift Service on AWS 集群只支持安全令牌服务(STS)身份验证。
9.1. Red Hat OpenShift Service on AWS 的先决条件 复制链接链接已复制到粘贴板!
复制链接链接已复制到粘贴板!
要创建 Red Hat OpenShift Service on AWS 集群,您必须完成以下步骤:
- 配置的虚拟私有云(VPC)
- 创建集群范围的角色
- 创建 OIDC 配置
- 创建 Operator 角色