第 8 章 创建使用外部 OIDC 身份提供程序进行身份验证的 Red Hat OpenShift Service on AWS 集群


您可以使用外部 OpenID Connect (OIDC)身份提供程序创建 Red Hat OpenShift Service on AWS 集群来发布令牌以进行身份验证,替换内置的 OpenShift OAuth 服务器。虽然内置的 OpenShift OAuth 服务器支持与各种身份提供程序(包括外部 OIDC 身份提供程序)集成,但它仅限于 OAuth 服务器本身的功能。您可以直接将外部 OIDC 身份提供程序与 Red Hat OpenShift Service on AWS 集群集成,以便于机器到机器工作流(如 CLI),并提供使用内置 OpenShift OAuth 服务器时不可用的额外功能。

重要

由于无法将现有 Red Hat OpenShift Service on AWS (类架构)集群升级到托管的 control plane 架构,所以必须创建新集群以使用 Red Hat OpenShift Service on AWS 功能。您还可以转换创建的集群以使用外部身份验证供应商来使用内部 OAuth2 服务器。您还必须创建新集群。

注意

Red Hat OpenShift Service on AWS 集群只支持安全令牌服务(STS)身份验证。

进一步阅读

其他资源

有关支持的证书的完整列表,请参阅 "Understanding process and security for Red Hat OpenShift Service on AWS" 的 Compliance 部分。

8.1. Red Hat OpenShift Service on AWS 的先决条件

要创建 Red Hat OpenShift Service on AWS 集群,您必须完成以下步骤:

返回顶部
Red Hat logoGithubredditYoutubeTwitter

学习

尝试、购买和销售

社区

关于红帽文档

通过我们的产品和服务,以及可以信赖的内容,帮助红帽用户创新并实现他们的目标。 了解我们当前的更新.

让开源更具包容性

红帽致力于替换我们的代码、文档和 Web 属性中存在问题的语言。欲了解更多详情,请参阅红帽博客.

關於紅帽

我们提供强化的解决方案,使企业能够更轻松地跨平台和环境(从核心数据中心到网络边缘)工作。

Theme

© 2025 Red Hat