Skip to navigation Skip to main content

Utilities

  • Subscriptions
  • Downloads
  • Containers
  • Support Cases
Red Hat Customer Portal
  • Subscriptions
  • Downloads
  • Containers
  • Support Cases
  • Products & Services

    Products

    Support

    • Production Support
    • Development Support
    • Product Life Cycles

    Services

    • Consulting
    • Technical Account Management
    • Training & Certifications

    Documentation

    • Red Hat Enterprise Linux
    • Red Hat JBoss Enterprise Application Platform
    • Red Hat OpenStack Platform
    • Red Hat OpenShift Container Platform
    All Documentation

    Ecosystem Catalog

    • Red Hat Partner Ecosystem
    • Partner Resources
  • Tools

    Tools

    • Troubleshoot a product issue
    • Packages
    • Errata

    Customer Portal Labs

    • Configuration
    • Deployment
    • Security
    • Troubleshoot
    All labs

    Red Hat Insights

    Increase visibility into IT operations to detect and resolve technical issues before they impact your business.

    Learn More
    Go to Insights
  • Security

    Red Hat Product Security Center

    Engage with our Red Hat Product Security team, access security updates, and ensure your environments are not exposed to any known security vulnerabilities.

    Product Security Center

    Security Updates

    • Security Advisories
    • Red Hat CVE Database
    • Security Labs

    Keep your systems secure with Red Hat's specialized responses to security vulnerabilities.

    View Responses

    Resources

    • Security Blog
    • Security Measurement
    • Severity Ratings
    • Backporting Policies
    • Product Signing (GPG) Keys
  • Community

    Customer Portal Community

    • Discussions
    • Private Groups
    Community Activity

    Customer Events

    • Red Hat Convergence
    • Red Hat Summit

    Stories

    • Red Hat Subscription Value
    • You Asked. We Acted.
    • Open Source Communities
Or troubleshoot an issue.

Select Your Language

  • English
  • 한국어
  • 日本語
  • 中文 (中国)

Infrastructure and Management

  • Red Hat Enterprise Linux
  • Red Hat Virtualization
  • Red Hat Identity Management
  • Red Hat Directory Server
  • Red Hat Certificate System
  • Red Hat Satellite
  • Red Hat Subscription Management
  • Red Hat Update Infrastructure
  • Red Hat Insights
  • Red Hat Ansible Automation Platform

Cloud Computing

  • Red Hat OpenShift
  • Red Hat CloudForms
  • Red Hat OpenStack Platform
  • Red Hat OpenShift Container Platform
  • Red Hat OpenShift Data Science
  • Red Hat OpenShift Online
  • Red Hat OpenShift Dedicated
  • Red Hat Advanced Cluster Security for Kubernetes
  • Red Hat Advanced Cluster Management for Kubernetes
  • Red Hat Quay
  • OpenShift Dev Spaces
  • Red Hat OpenShift Service on AWS

Storage

  • Red Hat Gluster Storage
  • Red Hat Hyperconverged Infrastructure
  • Red Hat Ceph Storage
  • Red Hat OpenShift Data Foundation

Runtimes

  • Red Hat Runtimes
  • Red Hat JBoss Enterprise Application Platform
  • Red Hat Data Grid
  • Red Hat JBoss Web Server
  • Red Hat Single Sign On
  • Red Hat support for Spring Boot
  • Red Hat build of Node.js
  • Red Hat build of Thorntail
  • Red Hat build of Eclipse Vert.x
  • Red Hat build of OpenJDK
  • Red Hat build of Quarkus

Integration and Automation

  • Red Hat Integration
  • Red Hat Fuse
  • Red Hat AMQ
  • Red Hat 3scale API Management
  • Red Hat JBoss Data Virtualization
  • Red Hat Process Automation
  • Red Hat Process Automation Manager
  • Red Hat Decision Manager
All Products

Table of contents

  1. 認証および認可
  2. 1. 認証および認可の概要
    1. 1.1. OpenShift Container Platform の認証および承認に関する一般的な用語集
    2. 1.2. OpenShift Container Platform での認証について
    3. 1.3. OpenShift Container Platform での承認について
  3. 2. 認証について
    1. 2.1. ユーザー
    2. 2.2. グループ
    3. 2.3. API 認証
      1. 2.3.1. OpenShift Container Platform OAuth サーバー
        1. 2.3.1.1. OAuth トークン要求
        2. 2.3.1.2. API の権限借用
        3. 2.3.1.3. Prometheus の認証メトリクス
  4. 3. 内部 OAuth サーバーの設定
    1. 3.1. OpenShift Container Platform OAuth サーバー
    2. 3.2. OAuth トークン要求フローおよび応答
    3. 3.3. 内部 OAuth サーバーのオプション
      1. 3.3.1. OAuth トークン期間のオプション
      2. 3.3.2. OAuth 付与オプション
    4. 3.4. 内部 OAuth サーバーのトークン期間の設定
    5. 3.5. 内部 OAuth サーバーのトークンの非アクティブタイムアウトの設定
    6. 3.6. 内部 OAuth サーバー URL のカスタマイズ
    7. 3.7. OAuth サーバーメタデータ
    8. 3.8. OAuth API イベントのトラブルシューティング
  5. 4. OAuth クライアントの設定
    1. 4.1. デフォルトの OAuth クライアント
    2. 4.2. 追加の OAuth クライアントの登録
    3. 4.3. OAuth クライアントのトークンの非アクティブタイムアウトの設定
    4. 4.4. 関連情報
  6. 5. ユーザーが所有する OAuth アクセストークンの管理
    1. 5.1. ユーザーが所有する OAuth アクセストークンの一覧表示
    2. 5.2. ユーザーが所有する OAuth アクセストークンの詳細の表示
    3. 5.3. ユーザーが所有する OAuth アクセストークンの削除
  7. 6. アイデンティティープロバイダー設定について
    1. 6.1. OpenShift Container Platform のアイデンティティープロバイダーについて
    2. 6.2. サポートされるアイデンティティープロバイダー
    3. 6.3. kubeadmin ユーザーの削除
    4. 6.4. アイデンティティープロバイダーパラメーター
    5. 6.5. アイデンティティープロバイダー CR のサンプル
  8. 7. アイデンティティープロバイダーの設定
    1. 7.1. htpasswd アイデンティティープロバイダーの設定
      1. 7.1.1. OpenShift Container Platform のアイデンティティープロバイダーについて
      2. 7.1.2. htpasswd 認証について
      3. 7.1.3. htpasswd ファイルの作成
        1. 7.1.3.1. Linux を使用した htpasswd ファイルの作成
        2. 7.1.3.2. Windows を使用した htpasswd ファイルの作成
      4. 7.1.4. htpasswd シークレットの作成
      5. 7.1.5. htpasswd CR のサンプル
      6. 7.1.6. アイデンティティープロバイダーのクラスターへの追加
      7. 7.1.7. htpasswd アイデンティティープロバイダーの更新
      8. 7.1.8. Web コンソールを使用したアイデンティティープロバイダーの設定
    2. 7.2. Keystone アイデンティティープロバイダーの設定
      1. 7.2.1. OpenShift Container Platform のアイデンティティープロバイダーについて
      2. 7.2.2. Keystone 認証について
      3. 7.2.3. シークレットの作成
      4. 7.2.4. 設定マップの作成
      5. 7.2.5. Keystone CR のサンプル
      6. 7.2.6. アイデンティティープロバイダーのクラスターへの追加
    3. 7.3. LDAP アイデンティティープロバイダーの設定
      1. 7.3.1. OpenShift Container Platform のアイデンティティープロバイダーについて
      2. 7.3.2. LDAP 認証について
      3. 7.3.3. LDAP シークレットの作成
      4. 7.3.4. 設定マップの作成
      5. 7.3.5. LDAP CR のサンプル
      6. 7.3.6. アイデンティティープロバイダーのクラスターへの追加
    4. 7.4. Basic 認証アイデンティティープロバイダーの設定
      1. 7.4.1. OpenShift Container Platform のアイデンティティープロバイダーについて
      2. 7.4.2. Basic 認証について
      3. 7.4.3. シークレットの作成
      4. 7.4.4. 設定マップの作成
      5. 7.4.5. Basic 認証 CR のサンプル
      6. 7.4.6. アイデンティティープロバイダーのクラスターへの追加
      7. 7.4.7. 基本的なアイデンティティープロバイダーの Apache HTTPD 設定の例
        1. 7.4.7.1. ファイルの要件
      8. 7.4.8. Basic 認証のトラブルシューティング
    5. 7.5. 要求ヘッダーアイデンティティープロバイダーの設定
      1. 7.5.1. OpenShift Container Platform のアイデンティティープロバイダーについて
      2. 7.5.2. 要求ヘッダー認証について
        1. 7.5.2.1. Microsoft Windows での SSPI 接続サポート
      3. 7.5.3. 設定マップの作成
      4. 7.5.4. 要求ヘッダー CR のサンプル
      5. 7.5.5. アイデンティティープロバイダーのクラスターへの追加
      6. 7.5.6. 要求ヘッダーを使用した Apache 認証設定の例
    6. 7.6. GitHub または GitHub Enterprise アイデンティティープロバイダーの設定
      1. 7.6.1. OpenShift Container Platform のアイデンティティープロバイダーについて
      2. 7.6.2. GitHub 認証について
      3. 7.6.3. GitHub アプリケーションの登録
      4. 7.6.4. シークレットの作成
      5. 7.6.5. 設定マップの作成
      6. 7.6.6. GitHub CR のサンプル
      7. 7.6.7. アイデンティティープロバイダーのクラスターへの追加
    7. 7.7. GitLab アイデンティティープロバイダーの設定
      1. 7.7.1. OpenShift Container Platform のアイデンティティープロバイダーについて
      2. 7.7.2. GitLab 認証について
      3. 7.7.3. シークレットの作成
      4. 7.7.4. 設定マップの作成
      5. 7.7.5. GitLab CR のサンプル
      6. 7.7.6. アイデンティティープロバイダーのクラスターへの追加
    8. 7.8. Google アイデンティティープロバイダーの設定
      1. 7.8.1. OpenShift Container Platform のアイデンティティープロバイダーについて
      2. 7.8.2. Google 認証について
      3. 7.8.3. シークレットの作成
      4. 7.8.4. Google CR のサンプル
      5. 7.8.5. アイデンティティープロバイダーのクラスターへの追加
    9. 7.9. OpenID Connect ID プロバイダーの設定
      1. 7.9.1. OpenShift Container Platform のアイデンティティープロバイダーについて
      2. 7.9.2. OpenID Connect 認証について
      3. 7.9.3. サポートされている OIDC プロバイダー
      4. 7.9.4. シークレットの作成
      5. 7.9.5. 設定マップの作成
      6. 7.9.6. OpenID Connect CR のサンプル
      7. 7.9.7. アイデンティティープロバイダーのクラスターへの追加
      8. 7.9.8. Web コンソールを使用したアイデンティティープロバイダーの設定
  9. 8. RBAC の使用によるパーミッションの定義および適用
    1. 8.1. RBAC の概要
      1. 8.1.1. デフォルトのクラスターロール
      2. 8.1.2. 認可の評価
        1. 8.1.2.1. クラスターロールの集計
    2. 8.2. プロジェクトおよび namespace
    3. 8.3. デフォルトプロジェクト
    4. 8.4. クラスターロールおよびバインディングの表示
    5. 8.5. ローカルのロールバインディングの表示
    6. 8.6. ロールのユーザーへの追加
    7. 8.7. ローカルロールの作成
    8. 8.8. クラスターロールの作成
    9. 8.9. ローカルロールバインディングのコマンド
    10. 8.10. クラスターのロールバインディングコマンド
    11. 8.11. クラスター管理者の作成
  10. 9. kubeadmin ユーザーの削除
    1. 9.1. kubeadmin ユーザー
    2. 9.2. kubeadmin ユーザーの削除
  11. 10. サービスアカウントの概要および作成
    1. 10.1. サービスアカウントの概要
    2. 10.2. サービスアカウントの作成
    3. 10.3. ロールをサービスアカウントに付与する例
  12. 11. Using service accounts in applications
    1. 11.1. サービスアカウントの概要
    2. 11.2. デフォルトのサービスアカウント
      1. 11.2.1. デフォルトのクラスターサービスアカウント
      2. 11.2.2. デフォルトのプロジェクトサービスアカウントおよびロール
      3. 11.2.3. 自動生成されるサービスアカウントトークンシークレット
    3. 11.3. サービスアカウントの作成
  13. 12. サービスアカウントの OAuth クライアントとしての使用
    1. 12.1. OAuth クライアントとしてのサービスアカウント
      1. 12.1.1. OAuth クライアントとしてのサービスアカウントの URI のリダイレクト
  14. 13. スコープトークン
    1. 13.1. トークンのスコープについて
      1. 13.1.1. ユーザースコープ
      2. 13.1.2. ロールスコープ
  15. 14. バインドされたサービスアカウントトークンの使用
    1. 14.1. バインドされたサービスアカウントトークンについて
    2. 14.2. ボリュームローテーションを使用したバインドされたサービスアカウントトークンの設定
    3. 14.3. Pod の外部でバインドされたサービスアカウントトークンを作成する
  16. 15. Security Context Constraints の管理
    1. 15.1. Security Context Constraints について
      1. 15.1.1. デフォルトの Security Context Constraints
      2. 15.1.2. Security Context Constraints の設定
      3. 15.1.3. Security Context Constraints ストラテジー
      4. 15.1.4. ボリュームの制御
      5. 15.1.5. 受付制御
      6. 15.1.6. Security Context Constraints の優先度設定
    2. 15.2. 事前に割り当てられる Security Context Constraints 値について
    3. 15.3. Security Context Constraints の例
    4. 15.4. SCC (Security Context Constraints) の作成
    5. 15.5. Security Context Constraints へのロールベースのアクセス
    6. 15.6. Security Context Constraints コマンドのリファレンス
      1. 15.6.1. SCC (Security Context Constraints) の表示
      2. 15.6.2. Security Context Constraints の検証
      3. 15.6.3. SCC (Security Context Constraints) の削除
      4. 15.6.4. SCC (Security Context Constraints) の更新
    7. 15.7. 関連情報
  17. 16. Pod セキュリティー受付の理解と管理
    1. 16.1. Pod セキュリティー標準とのセキュリティーコンテキスト制約の同期
    2. 16.2. Pod セキュリティーアドミッションの同期制御
    3. 16.3. Pod セキュリティーアドミッションアラート
      1. 16.3.1. Pod のセキュリティー違反の特定
    4. 16.4. 関連情報
  18. 17. system:admin ユーザーの権限の借用
    1. 17.1. API の権限借用
    2. 17.2. system:admin ユーザーの権限の借用
    3. 17.3. system:admin グループの権限の借用
  19. 18. LDAP グループの同期
    1. 18.1. LDAP 同期の設定について
      1. 18.1.1. RFC 2307 設定ファイルについて
      2. 18.1.2. Active Directory 設定ファイルについて
      3. 18.1.3. 拡張された Active Directory 設定ファイルについて
    2. 18.2. LDAP 同期の実行
      1. 18.2.1. LDAP サーバーの OpenShift Container Platform との同期
      2. 18.2.2. OpenShift Container Platform Group の LDAP サーバーとの同期
      3. 18.2.3. LDAP サーバーのサブグループの OpenShift Container Platform との同期
    3. 18.3. グループのプルーニングジョブの実行
    4. 18.4. LDAP グループを自動的に同期する
    5. 18.5. LDAP グループの同期の例
      1. 18.5.1. RFC 2307 スキーマの使用によるグループの同期
      2. 18.5.2. ユーザー定義の名前マッピングに関する RFC2307 スキーマを使用したグループの同期
      3. 18.5.3. ユーザー定義のエラートレランスに関する RFC 2307 の使用によるグループの同期
      4. 18.5.4. Active Directory スキーマの使用によるグループの同期
      5. 18.5.5. 拡張された Active Directory スキーマの使用によるグループの同期
        1. 18.5.5.1. LDAP のネスト化されたメンバーシップ同期の例
    6. 18.6. LDAP 同期設定の仕様
      1. 18.6.1. v1.LDAPSyncConfig
      2. 18.6.2. v1.StringSource
      3. 18.6.3. v1.LDAPQuery
      4. 18.6.4. v1.RFC2307Config
      5. 18.6.5. v1.ActiveDirectoryConfig
      6. 18.6.6. v1.AugmentedActiveDirectoryConfig
  20. 19. クラウドプロバイダーの認証情報の管理
    1. 19.1. Cloud Credential Operator について
      1. 19.1.1. モード
      2. 19.1.2. Cloud Credential Operator モードの決定
        1. 19.1.2.1. Web コンソールを使用した Cloud Credential Operator モードの判別
        2. 19.1.2.2. CLI を使用した Cloud Credential Operator モードの判別
      3. 19.1.3. デフォルト動作
      4. 19.1.4. 関連情報
    2. 19.2. mint モードの使用
      1. 19.2.1. mint モードのパーミッション要件
        1. 19.2.1.1. Amazon Web Services (AWS) パーミッション
        2. 19.2.1.2. Google Cloud Platform (GCP) パーミッション
      2. 19.2.2. 管理者の認証情報のルートシークレット形式
      3. 19.2.3. 管理者レベルの認証情報の削除またはローテーション機能を持つ mint モード
        1. 19.2.3.1. クラウドプロバイダーの認証情報の手動によるローテーション
        2. 19.2.3.2. クラウドプロバイダーの認証情報の削除
      4. 19.2.4. 関連情報
    3. 19.3. passthrough モードの使用
      1. 19.3.1. passthrough モードのパーミッション要件
        1. 19.3.1.1. Amazon Web Services (AWS) パーミッション
        2. 19.3.1.2. Microsoft Azure パーミッション
        3. 19.3.1.3. Google Cloud Platform (GCP) パーミッション
        4. 19.3.1.4. Red Hat OpenStack Platform (RHOSP) パーミッション
        5. 19.3.1.5. Red Hat Virtualization (RHV) パーミッション
        6. 19.3.1.6. VMware vSphere パーミッション
      2. 19.3.2. 管理者の認証情報のルートシークレット形式
      3. 19.3.3. passthrough モードの認証情報のメンテナンス
        1. 19.3.3.1. クラウドプロバイダーの認証情報の手動によるローテーション
      4. 19.3.4. インストール後のパーミッションの縮小
      5. 19.3.5. 関連情報
    4. 19.4. 手動モードの使用
      1. 19.4.1. クラスター外で作成および管理されるクラウド認証情報を使用する手動モード
      2. 19.4.2. 手動で維持された認証情報によるクラウドプロバイダーリソースの更新
        1. 19.4.2.1. クラスターがアップグレードの準備ができていることを示す
      3. 19.4.3. 関連情報
    5. 19.5. Amazon Web Services Security Token Service での手動モードの使用
      1. 19.5.1. AWS Security Token Service での手動モード
      2. 19.5.2. STS での手動モードに設定された OpenShift Container Platform クラスターのインストール
        1. 19.5.2.1. Cloud Credential Operator ユーティリティーの設定
        2. 19.5.2.2. Cloud Credential Operator ユーティリティーを使用した AWS リソースの作成
          1. 19.5.2.2.1. AWS リソースの個別の作成
          2. 19.5.2.2.2. 単一コマンドでの AWS リソースの作成
        3. 19.5.2.3. インストーラーの実行
        4. 19.5.2.4. インストールの検証
      3. 19.5.3. 関連情報
    6. 19.6. GCP ワークロード ID で手動モードを使用する
      1. 19.6.1. GCP Workload Identity ID を使用して手動モード用に設定された OpenShift Container Platform クラスターのインストール
        1. 19.6.1.1. Cloud Credential Operator ユーティリティーの設定
        2. 19.6.1.2. Cloud Credential Operator ユーティリティーを使用した GCP リソースの作成
        3. 19.6.1.3. インストーラーの実行
        4. 19.6.1.4. インストールの検証
      2. 19.6.2. 関連情報
  21. 法律上の通知

16.4. 関連情報

  • 監査ログの表示
  • SSC (Security Context Constraints) の管理
  1. Previous
  2. Next
Red Hat

Quick Links

  • Downloads
  • Subscriptions
  • Support Cases
  • Customer Service
  • Product Documentation

Help

  • Contact Us
  • Customer Portal FAQ
  • Log-in Assistance

Site Info

  • Trust Red Hat
  • Browser Support Policy
  • Accessibility
  • Awards and Recognition
  • Colophon

Related Sites

  • redhat.com
  • developers.redhat.com
  • connect.redhat.com
  • cloud.redhat.com

About

  • Red Hat Subscription Value
  • About Red Hat
  • Red Hat Jobs
Copyright © 2023 Red Hat, Inc.
  • Privacy Statement
  • Customer Portal Terms of Use
  • All Policies and Guidelines
Red Hat Summit
Twitter