第 4 章 教程:验证 ROSA STS 部署的权限
要继续部署 ROSA 集群,帐户必须支持所需的角色和权限。AWS Service Control Policies (SCP)无法阻止安装程序或 Operator 角色进行的 API 调用。
有关启用了 STS 的 ROSA 安装所需的 IAM 资源的详情:有关启用了 STS 的 ROSA 集群所需的 IAM 资源详情,在此找到有关 使用 STS 的 ROSA 集群的 IAM 资源的信息。https://docs.redhat.com/en/documentation/red_hat_openshift_service_on_aws/4/html-single/introduction_to_rosa/#rosa-sts-about-iam-resources
本指南针对 ROSA v4.11.X 验证。
4.1. 前提条件
- AWS CLI
- ROSA CLI v1.2.6
- jq CLI
- 具有所需权限的 AWS 角色