在手动模式下,用户管理云凭据,而不是云凭据操作器 (CCO)。要使用此模式,必须检查您正在运行或安装的OpenShift Container Platform版本的发布镜像中的CredentialsRequest
CR,在底层云提供商中创建相应的凭据,并在正确的命名空间中创建Kubernetes Secrets,以满足集群云提供商的所有CredentialsRequest
CR。某些平台使用CCO实用程序 (ccoctl
) 来在安装和更新期间简化此过程。
使用手动模式和长期凭据允许每个集群组件仅拥有其所需的权限,而无需在集群中存储管理员级凭据。此模式也不需要连接到AWS公共IAM端点等服务。但是,您必须在每次升级时手动协调与新发布镜像的权限。
有关配置云提供商以使用手动模式的信息,请参阅您的云提供商的手动凭据管理选项。
使用手动模式的AWS、全球Azure或GCP集群可能配置为对不同的组件使用短期凭据。有关更多信息,请参阅组件的短期凭据手动模式。 |