11.8. 删除对 ROSA 集群的访问
使用 rosa
命令行删除对 Red Hat OpenShift Service on AWS (ROSA)集群的访问。
提示
AWS 安全令牌服务(STS)是推荐的凭证模式,用于在 ROSA (经典)上安装和与集群交互,因为它提供了增强的安全性。
11.8.1. 使用 ROSA CLI 撤销 dedicated-admin 访问 复制链接链接已复制到粘贴板!
复制链接链接已复制到粘贴板!
如果您是创建集群、机构管理员用户或超级用户用户的用户,您可以撤销 dedicated-admin
用户的访问权限。
前提条件
- 您已在集群中添加身份提供程序(IDP)。
- 您有 IDP 用户名,用于撤销其权限的用户。
- 已登陆到集群。
流程
输入以下命令撤销用户的
dedicated-admin
访问权限:rosa revoke user dedicated-admin --user=<idp_user_name> --cluster=<cluster_name>
$ rosa revoke user dedicated-admin --user=<idp_user_name> --cluster=<cluster_name>
Copy to Clipboard Copied! Toggle word wrap Toggle overflow 输入以下命令验证您的用户是否不再具有
dedicated-admin
访问权限。输出不会列出撤销的用户。oc get groups dedicated-admins
$ oc get groups dedicated-admins
Copy to Clipboard Copied! Toggle word wrap Toggle overflow
11.8.2. 使用 ROSA CLI 撤销 cluster-admin 访问 复制链接链接已复制到粘贴板!
复制链接链接已复制到粘贴板!
只有创建集群的用户才能撤销 cluster-admin
用户的访问权限。
前提条件
- 您已在集群中添加身份提供程序(IDP)。
- 您有 IDP 用户名,用于撤销其权限的用户。
- 已登陆到集群。
流程
输入以下命令撤销用户的
cluster-admin
访问权限:rosa revoke user cluster-admins --user=myusername --cluster=mycluster
$ rosa revoke user cluster-admins --user=myusername --cluster=mycluster
Copy to Clipboard Copied! Toggle word wrap Toggle overflow 输入以下命令验证用户是否不再具有
cluster-admin
访问权限。输出不会列出撤销的用户。oc get groups cluster-admins
$ oc get groups cluster-admins
Copy to Clipboard Copied! Toggle word wrap Toggle overflow