8.2. 创建使用外部 OIDC 身份提供程序进行身份验证的 Red Hat OpenShift Service on AWS 集群
使用 ROSA CLI 中的 --external-auth-providers-enabled
标志来创建使用外部身份验证服务的集群。
注意
在 AWS 集群上创建 Red Hat OpenShift Service 时,默认的无类别域间路由(CIDR)为 10.0.0.0/16
。如果这与 VPC 子网的 CIDR 范围不匹配,请在以下命令中添加 --machine-cidr <address_block
>。
流程
如果您使用
OIDC_ID
、SUBNET_IDS
和OPERATOR_ROLES_PREFIX
变量准备您的环境,您可以在创建集群时继续使用这些变量。例如,运行以下命令:rosa create cluster --hosted-cp --subnet-ids=$SUBNET_IDS \ --oidc-config-id=$OIDC_ID --cluster-name=<cluster_name> \ --operator-roles-prefix=$OPERATOR_ROLES_PREFIX \ --external-auth-providers-enabled
$ rosa create cluster --hosted-cp --subnet-ids=$SUBNET_IDS \ --oidc-config-id=$OIDC_ID --cluster-name=<cluster_name> \ --operator-roles-prefix=$OPERATOR_ROLES_PREFIX \ --external-auth-providers-enabled
Copy to Clipboard Copied! Toggle word wrap Toggle overflow 如果您没有设置环境变量,请运行以下命令:
rosa create cluster --cluster-name=<cluster_name> --sts --mode=auto \ --hosted-cp --operator-roles-prefix <operator-role-prefix> \ --oidc-config-id <ID-of-OIDC-configuration> \ --external-auth-providers-enabled \ --subnet-ids=<public-subnet-id>,<private-subnet-id>
$ rosa create cluster --cluster-name=<cluster_name> --sts --mode=auto \ --hosted-cp --operator-roles-prefix <operator-role-prefix> \ --oidc-config-id <ID-of-OIDC-configuration> \ --external-auth-providers-enabled \ --subnet-ids=<public-subnet-id>,<private-subnet-id>
Copy to Clipboard Copied! Toggle word wrap Toggle overflow
验证
运行以下命令验证您的外部身份验证是否在集群详情中启用:
rosa describe cluster --cluster=<cluster_name>
$ rosa describe cluster --cluster=<cluster_name>
Copy to Clipboard Copied! Toggle word wrap Toggle overflow Copy to Clipboard Copied! Toggle word wrap Toggle overflow - 1
External Authentication
标志被启用,您现在可以创建外部身份验证供应商。