第 2 章 使用 STS 部署 ROSA 的详细要求


Red Hat OpenShift Service on AWS (ROSA)提供了一个模型,它允许红帽将集群部署到客户的现有 Amazon Web Service (AWS)帐户中。

提示

AWS 安全令牌服务(STS)是推荐的凭证模式,用于在 Red Hat OpenShift Service on AWS 上安装和与之交互,因为它提供了增强的安全性。

在安装集群前,请确保满足以下先决条件。

2.1. 使用 STS 进行部署时的客户要求

在使用 AWS 安全令牌服务(STS)部署 Red Hat OpenShift Service on AWS (ROSA)集群前必须完成以下先决条件。

2.1.1. AWS 帐户

  • 您的 AWS 帐户必须允许有足够的配额来部署集群。
  • 如果您的组织应用并强制实施 SCP 策略,则这些策略必须比集群所需的角色和策略更严格。
  • 您可以在同一 AWS 帐户内部署原生 AWS 服务。
  • 您的帐户必须具有服务链接的角色,以便安装程序能够配置 Elastic Load Balancing (ELB)。如需更多信息,请参阅"创建 Elastic Load Balancing (ELB)服务链接的角色"。

2.1.2. 支持要求

  • 红帽建议客户从 AWS 至少有 业务支持
  • 红帽可能有权代表他们请求 AWS 支持。
  • 红帽可能拥有客户权限来请求 AWS 资源限制来增加客户的帐户。
  • 除非在此要求部分中另有指定,否则红帽会以相同的方式管理所有 Red Hat OpenShift Service on AWS 集群的限制、限制、预期和默认值。

2.1.3. 安全要求

  • 红帽必须具有来自允许 IP 地址的对 EC2 主机和 API 服务器的入口访问权限。
  • 红帽必须具有在"防火墙先决条件"部分中记录的域的出口。
Red Hat logoGithubRedditYoutubeTwitter

学习

尝试、购买和销售

社区

关于红帽文档

通过我们的产品和服务,以及可以信赖的内容,帮助红帽用户创新并实现他们的目标。

让开源更具包容性

红帽致力于替换我们的代码、文档和 Web 属性中存在问题的语言。欲了解更多详情,请参阅红帽博客.

關於紅帽

我们提供强化的解决方案,使企业能够更轻松地跨平台和环境(从核心数据中心到网络边缘)工作。

© 2024 Red Hat, Inc.