8.2. 创建使用外部 OIDC 身份提供程序进行身份验证的 Red Hat OpenShift Service on AWS 集群
				使用 ROSA CLI 中的 --external-auth-providers-enabled 标志来创建使用外部身份验证服务的集群。
			
注意
					在 AWS 集群上创建 Red Hat OpenShift Service 时,默认的无类别域间路由(CIDR)为 10.0.0.0/16。如果这与 VPC 子网的 CIDR 范围不匹配,请在以下命令中添加 --machine-cidr <address_block >。
				
流程
- 如果您使用 - OIDC_ID、- SUBNET_IDS和- OPERATOR_ROLES_PREFIX变量准备您的环境,您可以在创建集群时继续使用这些变量。例如,运行以下命令:- rosa create cluster --hosted-cp --subnet-ids=$SUBNET_IDS \ --oidc-config-id=$OIDC_ID --cluster-name=<cluster_name> \ --operator-roles-prefix=$OPERATOR_ROLES_PREFIX \ --external-auth-providers-enabled - $ rosa create cluster --hosted-cp --subnet-ids=$SUBNET_IDS \ --oidc-config-id=$OIDC_ID --cluster-name=<cluster_name> \ --operator-roles-prefix=$OPERATOR_ROLES_PREFIX \ --external-auth-providers-enabled- Copy to Clipboard Copied! - Toggle word wrap Toggle overflow 
- 如果您没有设置环境变量,请运行以下命令: - rosa create cluster --cluster-name=<cluster_name> --sts --mode=auto \ --hosted-cp --operator-roles-prefix <operator-role-prefix> \ --oidc-config-id <ID-of-OIDC-configuration> \ --external-auth-providers-enabled \ --subnet-ids=<public-subnet-id>,<private-subnet-id>- $ rosa create cluster --cluster-name=<cluster_name> --sts --mode=auto \ --hosted-cp --operator-roles-prefix <operator-role-prefix> \ --oidc-config-id <ID-of-OIDC-configuration> \ --external-auth-providers-enabled \ --subnet-ids=<public-subnet-id>,<private-subnet-id>- Copy to Clipboard Copied! - Toggle word wrap Toggle overflow 
验证
- 运行以下命令验证您的外部身份验证是否在集群详情中启用: - rosa describe cluster --cluster=<cluster_name> - $ rosa describe cluster --cluster=<cluster_name>- Copy to Clipboard Copied! - Toggle word wrap Toggle overflow - Copy to Clipboard Copied! - Toggle word wrap Toggle overflow - 1
- External Authentication标志被启用,您现在可以创建外部身份验证供应商。