As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.
AWS políticas gerenciadas para ROSA
Uma política AWS gerenciada é uma política autônoma criada e administrada por AWS. AWS as políticas gerenciadas são projetadas para fornecer permissões para muitos casos de uso comuns, para que você possa começar a atribuir permissões a usuários, grupos e funções.
Lembre-se de que as políticas AWS gerenciadas podem não conceder permissões de privilégio mínimo para seus casos de uso específicos porque estão disponíveis para uso de todos os AWS clientes. Recomendamos que você reduza ainda mais as permissões definindo as políticas gerenciadas pelo cliente que são específicas para seus casos de uso.
Você não pode alterar as permissões definidas nas políticas AWS gerenciadas. Se AWS atualizar as permissões definidas em uma política AWS gerenciada, a atualização afetará todas as identidades principais (usuários, grupos e funções) às quais a política está anexada. AWS é mais provável que atualize uma política AWS gerenciada quando uma nova AWS service (Serviço da AWS) for lançada ou novas operações de API forem disponibilizadas para serviços existentes. Para obter mais informações, consulte políticas AWS gerenciadas no Guia IAM do usuário.
AWS política gerenciada: ROSAManage Assinatura
Você pode anexar a ROSAManageSubscription política às suas IAM entidades. Antes de habilitar ROSA no AWS
ROSA console, você deve primeiro anexar essa política a uma função do IAM.
Essa política concede as AWS Marketplace permissões necessárias para você gerenciar a ROSA assinatura.
Detalhes das permissões
Esta política inclui as seguintes permissões.
-
aws-marketplace:Subscribe- Concede permissão para assinar o AWS Marketplace produto para ROSA. -
aws-marketplace:Unsubscribe- Permite que os diretores removam assinaturas de produtos. AWS Marketplace -
aws-marketplace:ViewSubscriptions- Permite que os diretores visualizem as assinaturas de. AWS Marketplace Isso é necessário para que o IAM diretor possa ver as AWS Marketplace assinaturas disponíveis.
Para ver o documento completo da política JSON, consulte ROSAManageAssinatura no Guia de referência de políticas AWS gerenciadas.
ROSA com políticas de conta HCP
Esta seção fornece detalhes sobre as políticas de conta que são necessárias para o ROSA com planos de controle hospedados (HCP). Essas políticas AWS gerenciadas adicionam permissões usadas pelo ROSA com funções do HCP IAM. As permissões são necessárias para o suporte técnico da engenharia de confiabilidade de sites (SRE) da Red Hat, instalação de clusters, ambiente de gerenciamento e funcionalidade computacional.
nota
AWS as políticas gerenciadas devem ser usadas pelo ROSA com planos de controle hospedados (HCP). Os clusters clássicos do ROSA usam políticas de IAM gerenciadas pelo cliente. Para obter mais informações sobre as políticas clássicas do ROSA, consulte Políticas de conta clássicas do ROSA Políticas clássicas de operadoras do ROSA e.
AWS política gerenciada: ROSAWorker InstancePolicy
Você pode se conectar ROSAWorkerInstancePolicy às suas IAM entidades. Antes de criar um cluster, você deve ter uma função do IAM com essa política anexada. Um serviço ROSA faz chamadas para outras pessoas Serviços da AWS em seu nome. Eles fazem isso para gerenciar os recursos que você usa com cada cluster.
Detalhes das permissões
Essa política inclui as seguintes permissões que permitem que os nós de trabalho do ROSA concluam as seguintes tarefas:
-
ec2— Avalie Região da AWS e Amazon EC2 instaure os detalhes como parte do gerenciamento do ciclo de vida do nó de trabalho do cluster ROSA. -
ecr- Avalie e obtenha imagens dos repositórios ECR gerenciados pela ROSA que são necessários para a instalação do cluster e o gerenciamento do ciclo de vida dos nós de trabalho.
Para ver o documento completo da política JSON, consulte o Guia ROSAWorkerInstancePolicyde referência de políticas AWS gerenciadas.
AWS política gerenciada: ROSASRESupport Política
É possível anexar ROSASRESupportPolicy às entidades do IAM.
Antes de criar um cluster ROSA com planos de controle hospedados, você deve primeiro anexar essa política a uma função do IAM. Essa política concede as permissões necessárias aos engenheiros de confiabilidade de sites da Red Hat (SREs) para observar, diagnosticar e oferecer suporte diretamente aos AWS recursos associados aos ROSA clusters, incluindo a capacidade de alterar o estado do nó do ROSA cluster.
Detalhes das permissões
Essa política inclui as seguintes permissões que permitem que SREs a Red Hat conclua as seguintes tarefas:
-
cloudtrail— Leia AWS CloudTrail eventos e trilhas relevantes para o cluster. -
cloudwatch— Leia Amazon CloudWatch métricas relevantes para o cluster. -
ec2— leia, descreva e analise Amazon EC2 os componentes relacionados à integridade do cluster, como grupos de segurança, conexões de endpoint VPC e status do volume. Inicie, interrompa, reinicie e encerre instâncias. Amazon EC2 -
elasticloadbalancing— Leia, descreva e analise Elastic Load Balancing os parâmetros relacionados à integridade do cluster. -
iam— Avalie as IAM funções relacionadas à integridade do cluster. -
route53- Revise as configurações de DNS relacionadas à integridade do cluster. -
sts—DecodeAuthorizationMessage— Leia IAM mensagens para fins de depuração.
Para ver o documento completo da política JSON, consulte ROSASRESupportPolítica no Guia de referência de políticas AWS gerenciadas.
AWS política gerenciada: ROSAInstaller Política
Você pode se conectar ROSAInstallerPolicy às suas IAM entidades.
Antes de criar um cluster ROSA com planos de controle hospedados, você deve primeiro anexar essa política a uma função do IAM chamada[Prefix]-ROSA-Worker-Role. Essa política permite que as entidades adicionem qualquer função que siga o [Prefix]-ROSA-Worker-Role padrão a um perfil de instância. Essa política concede as permissões necessárias ao instalador para gerenciar AWS recursos que oferecem suporte à instalação ROSA do cluster.
Detalhes das permissões
Esta política inclui as seguintes permissões que permitem ao instalador realizar as seguintes tarefas:
-
ec2— Execute Amazon EC2 instâncias usando AMIs sistemas hospedados Contas da AWS de propriedade e gerenciados pela Red Hat. Descreva Amazon EC2 instâncias, volumes e recursos de rede associados aos Amazon EC2 nós. Essa permissão é necessária para que o plano de controle do Kubernetes possa unir instâncias a um cluster e o cluster possa avaliar sua presença nele. Amazon VPC Inspecione as reservas de capacidade do Amazon EC2 para oferecer suporte ao novo recurso de reservas de capacidade no ROSA. Marque e exclua tags em sub-redes usando a correspondência de chaves de tag."kubernetes.io/cluster/*"Isso é necessário para garantir que o balanceador de carga usado para a entrada do cluster seja criado somente nas sub-redes aplicáveis e para gerenciar as tags de identificação do cluster do Kubernetes. -
elasticloadbalancing- Adicione balanceadores de carga aos nós de destino em um cluster. Remova balanceadores de carga aos nós de destino em um cluster. Essa permissão é necessária para que o plano de controle do Kubernetes possa provisionar dinamicamente os balanceadores de carga solicitados pelos serviços e serviços de aplicativos do Kubernetes. OpenShift -
kms— Leia uma AWS KMS chave, crie e gerencie doações e devolva uma chave de dados simétrica exclusiva para uso AWS KMS externo. Amazon EC2 Isso é necessário para o uso de dadosetcdcriptografados quando aetcdcriptografia é habilitada na criação do cluster. -
iam- Valide as políticas e funções do IAM. Provisione e gerencie dinamicamente perfis de Amazon EC2 instância relevantes para o cluster. Adicione tags a um perfil de instância do IAM usando a permissãoiam:TagInstanceProfile. Forneça mensagens de erro do instalador quando a instalação do cluster falhar devido à falta de um provedor OIDC de cluster especificado pelo cliente. -
route53— gerencie Route 53 os recursos necessários para criar clusters. -
servicequotas- Avalie as Service Quotas necessárias para criar um cluster. -
sts— Crie AWS STS credenciais temporárias para ROSA componentes. Suponha as credenciais para criação do cluster. -
secretsmanager- Leia um valor secreto para permitir com segurança a configuração OIDC gerenciada pelo cliente como parte do provisionamento do cluster.
Para ver o documento completo da política JSON, consulte ROSAInstallerPolítica no Guia de referência de políticas AWS gerenciadas.
AWS política gerenciada: ROSAShared VPCRoute53 Política
Você pode se conectar ROSASharedVPCRoute53Policy às suas IAM entidades. Você deve anexar essa política a uma função do IAM para permitir que um cluster ROSA faça chamadas para outros Serviços da AWS em ambientes VPC compartilhados.
Essa política permite que o instalador do ROSA configure os registros do Route 53. Essa política deve ser usada em uma VPC compartilhada e fornece um subconjunto de permissões do Route 53 personalizadas para casos de uso de VPC compartilhada.
Detalhes das permissões
Essa política inclui as seguintes permissões que permitem que o instalador do ROSA conclua as seguintes tarefas:
-
route53— Leia as informações da zona DNS e os registros DNS existentes para entender a configuração atual do DNS. Crie, modifique e exclua registros DNS, mas somente para padrões de domínio específicos relacionados ao ROSA.hypershift.local, incluindo,,.openshiftapps.com.devshift.org, e..openshiftusgov.com.devshiftusgov.comAdicione, modifique ou remova tags nos recursos do Route 53 para gerenciamento e organização de recursos. -
tag— Descubra e liste AWS recursos com base em suas tags, o que é útil para identificar recursos gerenciados pelo ROSA.
Para ver mais detalhes sobre a política, incluindo a versão mais recente do documento de política JSON, consulte ROSASharedVPCRoute53Política no Guia de referência de políticas AWS gerenciadas.
AWS política gerenciada: ROSAShared VPCEndpoint Política
Você pode se conectar ROSASharedVPCEndpointPolicy às suas IAM entidades. Você deve anexar essa política a uma função do IAM para permitir que um cluster ROSA faça chamadas para outros Serviços da AWS em ambientes VPC compartilhados.
Essa política permite que o instalador do ROSA configure endpoints de VPC e grupos de segurança em ambientes de VPC compartilhados.
Detalhes das permissões
Essa política inclui as seguintes permissões que permitem que o instalador do ROSA conclua as seguintes tarefas:
-
ec2— Permissões somente de leitura para descrever recursos relacionados à VPC, incluindo endpoints da VPC e grupos de segurança VPCs, para entender o ambiente de rede. Crie, exclua e modifique grupos de segurança com restrições baseadas em tags, permitindo que o ROSA crie e gerencie grupos de segurança para redes de cluster e, ao mesmo tempo, restrinja as operações somente aos recursos marcados com o ROSA. Crie, modifique e exclua VPC endpoints com restrições baseadas em tags, permitindo que a ROSA crie e gerencie VPC endpoints para conectividade privada com ambientes VPC compartilhados. Serviços da AWS Aplique tags a endpoints de VPC e grupos de segurança recém-criados durante a criação para identificação e gerenciamento adequados de recursos.
Para ver mais detalhes sobre a política, incluindo a versão mais recente do documento de política JSON, consulte ROSASharedVPCEndpointPolítica no Guia de referência de políticas AWS gerenciadas.
ROSA com políticas de operadores de HCP
Esta seção fornece detalhes sobre as políticas do operador que são necessárias para o ROSA com planos de controle hospedados (HCP). Você pode anexar essas políticas AWS gerenciadas às funções de operador necessárias para usar o ROSA com o HCP. As permissões são necessárias para permitir que OpenShift os operadores gerenciem o ROSA com os nós do cluster HCP.
nota
AWS as políticas gerenciadas devem ser usadas pelo ROSA com planos de controle hospedados (HCP). Os clusters clássicos do ROSA usam políticas de IAM gerenciadas pelo cliente. Para obter mais informações sobre as políticas clássicas do ROSA, consulte Políticas de conta clássicas do ROSA Políticas clássicas de operadoras do ROSA e.
AWS política gerenciada: ROSAAmazon EBSCSIDriver OperatorPolicy
Você pode se conectar ROSAAmazonEBSCSIDriverOperatorPolicy às suas IAM entidades. Você deve anexar essa política a uma função do IAM do operador para permitir que um cluster ROSA com planos de controle hospedados faça chamadas para outro Serviços da AWS. É necessário um conjunto exclusivo de funções de operador para cada cluster.
Essa política concede as permissões necessárias ao operador do driver Amazon EBS CSI para instalar e manter o driver Amazon EBS CSI em um ROSA cluster. Para obter mais informações sobre o operador, consulte o aws-ebs-csi-driver operador
Detalhes das permissões
Essa política inclui as seguintes permissões que permitem ao operador do Amazon EBS motorista concluir as seguintes tarefas:
-
ec2— crie, modifique, anexe, desanexe e exclua Amazon EBS volumes anexados às Amazon EC2 instâncias. Crie e exclua instantâneos de Amazon EBS volume e liste Amazon EC2 instâncias, volumes e instantâneos.
Para ver o documento completo da política JSON, consulte o Guia ROSAAmazonEBSCSIDriverOperatorPolicyde referência de políticas AWS gerenciadas.
AWS política gerenciada: ROSAIngress OperatorPolicy
Você pode se conectar ROSAIngressOperatorPolicy às suas IAM entidades. Você deve anexar essa política a uma função do IAM do operador para permitir que um cluster ROSA com planos de controle hospedados faça chamadas para outro Serviços da AWS. É necessário um conjunto exclusivo de funções de operador para cada cluster.
Essa política concede as permissões necessárias ao operador de entrada para provisionar e gerenciar balanceadores de carga e configurações de DNS para clusters. ROSA A política permite acesso de leitura aos valores das tags. Em seguida, o operador filtra os valores da tag em busca de Route 53 recursos para descobrir zonas hospedadas. Para obter mais informações sobre o operador, consulte Operador de OpenShift entrada
Detalhes das permissões
Esta política inclui as seguintes permissões que permitem que o operador de Ingress realize as seguintes tarefas:
-
elasticloadbalancing- Descreva o estado dos balanceadores de carga provisionados. -
route53— Listar zonas Route 53 hospedadas e editar registros que gerenciam o DNS controlado pelo cluster ROSA. -
tag- Gerencie recursos marcados usando a permissãotag:GetResources.
Para ver o documento completo da política JSON, consulte o Guia ROSAIngressOperatorPolicyde referência de políticas AWS gerenciadas.
AWS política gerenciada: ROSAImage RegistryOperatorPolicy
Você pode se conectar ROSAImageRegistryOperatorPolicy às suas IAM entidades. Você deve anexar essa política a uma função do IAM do operador para permitir que um cluster ROSA com planos de controle hospedados faça chamadas para outro Serviços da AWS. É necessário um conjunto exclusivo de funções de operador para cada cluster.
Essa política concede as permissões necessárias ao operador de registro de imagens para provisionar e gerenciar recursos para o registro de imagens ROSA no cluster e serviços dependentes, incluindo o S3. Isso é necessário para que o operador possa instalar e manter o registro interno de um ROSA cluster. Para obter mais informações sobre o operador, consulte Operador de registro de imagens
Detalhes das permissões
Esta política inclui as seguintes permissões que permitem ao Operador de Registro de Imagens concluir as seguintes ações:
-
s3— gerencie e avalie Amazon S3 buckets como armazenamento persistente para conteúdo de imagem de contêiner e metadados de cluster.
Para ver o documento completo da política JSON, consulte o Guia ROSAImageRegistryOperatorPolicyde referência de políticas AWS gerenciadas.
AWS política gerenciada: ROSACloud NetworkConfigOperatorPolicy
Você pode se conectar ROSACloudNetworkConfigOperatorPolicy às suas IAM entidades. Você deve anexar essa política a uma função do IAM do operador para permitir que um cluster ROSA com planos de controle hospedados faça chamadas para outro Serviços da AWS. É necessário um conjunto exclusivo de funções de operador para cada cluster.
Essa política concede as permissões necessárias ao Cloud Network Config Controller Operator para provisionar e gerenciar recursos de rede para a sobreposição de rede do ROSA cluster. O operador usa essas permissões para gerenciar endereços IP privados para Amazon EC2 instâncias como parte do ROSA cluster. Para obter mais informações sobre o operador, consulte C loud-network-config-controller
Detalhes das permissões
Esta política inclui as seguintes permissões que permitem que o operador de ambiente de gerenciamento realize as seguintes tarefas:
-
ec2— Leia, atribua e descreva configurações para conectar Amazon EC2 instâncias, Amazon VPC sub-redes e interfaces de rede elástica em um cluster. ROSA
Para ver o documento completo da política JSON, consulte o Guia ROSACloudNetworkConfigOperatorPolicyde referência de políticas AWS gerenciadas.
AWS política gerenciada: ROSAKube ControllerPolicy
Você pode se conectar ROSAKubeControllerPolicy às suas IAM entidades. Você deve anexar essa política a uma função do IAM do operador para permitir que um cluster ROSA com planos de controle hospedados faça chamadas para outro Serviços da AWS. É necessário um conjunto exclusivo de funções de operador para cada cluster.
Essa política concede as permissões necessárias ao controlador kube para gerenciar Amazon EC2 e AWS KMS os recursos para um cluster ROSA com planos de controle hospedados. Elastic Load Balancing Para obter mais informações sobre esse controlador, consulte Arquitetura do controlador
Detalhes das permissões
Esta política inclui as seguintes permissões que permitem que o controlador do kube (Kubernetes) execute as seguintes tarefas:
-
ec2— Crie, exclua e adicione tags aos grupos de segurança da Amazon EC2 instância. Adicione regras de entrada ao grupo de segurança. Descreva zonas de disponibilidade, Amazon EC2 instâncias, tabelas de rotas VPCs, grupos de segurança e sub-redes. -
elasticloadbalancing— Crie e gerencie balanceadores de carga e suas políticas. Crie e gerencie ouvintes do balanceador de carga. Registre e cancele o registro de alvos com grupos-alvo e gerencie grupos-alvo. Registre e cancele o registro de Amazon EC2 instâncias com um balanceador de carga e adicione tags aos balanceadores de carga. -
kms— Recupere informações detalhadas sobre uma AWS KMS chave. Isso é necessário para o uso de dadosetcdcriptografados quando aetcdcriptografia é habilitada na criação do cluster.
Para ver o documento completo da política JSON, consulte o Guia ROSAKubeControllerPolicyde referência de políticas AWS gerenciadas.
AWS política gerenciada: ROSANode PoolManagementPolicy
Você pode se conectar ROSANodePoolManagementPolicy às suas IAM entidades. Você deve anexar essa política a uma função do IAM do operador para permitir que um cluster ROSA com planos de controle hospedados faça chamadas para outros AWS serviços. É necessário um conjunto exclusivo de funções de operador para cada cluster.
Essa política concede as permissões necessárias ao NodePool controlador para descrever, executar e encerrar Amazon EC2 instâncias gerenciadas como nós de trabalho. Essa política também concede permissões para permitir a criptografia de disco do volume raiz do nó de trabalho usando AWS KMS chaves, para marcar a interface de rede elástica que está conectada ao nó de trabalho e para acessar as reservas de capacidade do Amazon EC2. Para obter mais informações sobre esse controlador, consulte Arquitetura do controlador
Detalhes das permissões
Essa política inclui as seguintes permissões que permitem que o NodePool controlador conclua as seguintes tarefas:
-
ec2— Execute Amazon EC2 instâncias usando AMIs sistemas hospedados Contas da AWS de propriedade e gerenciados pela Red Hat. Gerencie os ciclos de vida do EC2 no cluster. ROSA Crie e integre dinamicamente nós de trabalho com Elastic Load Balancing Amazon VPC, Route 53, Amazon EBS, e. Amazon EC2 Acesse e descreva as reservas de capacidade para apoiar o recurso de reserva de capacidade no ROSA. -
iam— Use Elastic Load Balancing por meio da função vinculada ao serviço chamada.AWSServiceRoleForElasticLoadBalancingAtribua funções aos perfis de Amazon EC2 instância. -
kms— Leia uma AWS KMS chave, crie e gerencie doações e devolva uma chave de dados simétrica exclusiva para uso AWS KMS externo. Amazon EC2 Isso é necessário para permitir a criptografia de disco do volume raiz do nó de processamento.
Para ver o documento completo da política JSON, consulte o Guia ROSANodePoolManagementPolicyde referência de políticas AWS gerenciadas.
AWS política gerenciada: ROSAKMSProvider Política
Você pode se conectar ROSAKMSProviderPolicy às suas IAM entidades. Você deve anexar essa política a uma função do IAM do operador para permitir que um cluster ROSA com planos de controle hospedados faça chamadas para outro Serviços da AWS. É necessário um conjunto exclusivo de funções de operador para cada cluster.
Essa política concede as permissões necessárias ao provedor de AWS criptografia integrado para gerenciar AWS KMS chaves que suportam criptografia etcd de dados. Essa política permite Amazon EC2 usar chaves KMS fornecidas pelo provedor de AWS criptografia para criptografar e etcd descriptografar dados. Para obter mais informações sobre esse provedor, consulte Provedor de AWS criptografia
Detalhes das permissões
Essa política inclui as seguintes permissões que permitem que o provedor de AWS criptografia conclua as seguintes tarefas:
-
kms— Criptografe, descriptografe e recupere qualquer chave. AWS KMS Isso é necessário para o uso de dadosetcdcriptografados quando aetcdcriptografia é habilitada na criação do cluster.
Para ver o documento completo da política JSON, consulte ROSAKMSProviderPolítica no Guia de referência de políticas AWS gerenciadas.
AWS política gerenciada: ROSAControl PlaneOperatorPolicy
Você pode se conectar ROSAControlPlaneOperatorPolicy às suas IAM entidades. Você deve anexar essa política a uma função do IAM do operador para permitir que um cluster ROSA com planos de controle hospedados faça chamadas para outro Serviços da AWS. É necessário um conjunto exclusivo de funções de operador para cada cluster.
Essa política concede as permissões necessárias ao Operador do Plano de Controle para gerenciar Amazon EC2 e Route 53 recursos para o ROSA com clusters de planos de controle hospedados. Para obter mais informações sobre esse operador, consulte Arquitetura do controlador
Detalhes das permissões
Esta política inclui as seguintes permissões que permitem que o operador de ambiente de gerenciamento realize as seguintes tarefas:
-
ec2— Crie e gerencie Amazon VPC endpoints. -
route53— Listar e alterar conjuntos de Route 53 registros e listar zonas hospedadas. -
Tags adicionadas a RedHatManagedSecurityGroups: Permite que o operador do plano de controle marque grupos de segurança gerenciados pela Red Hat após a criação. Isso é necessário para o gerenciamento adequado do ciclo de vida dos recursos e a limpeza dos grupos de segurança associados ao ROSA com clusters de HCP.
-
Grupo de segurança adicionado/* para gerenciar VPCEndpointWithCondition: corrige falhas de reconciliação do VPCE durante as atualizações do cluster. O operador precisa de permissão para modificar os VPC endpoints que fazem referência a grupos de segurança.
Para ver o documento completo da política JSON, consulte o Guia ROSAControlPlaneOperatorPolicyde referência de políticas AWS gerenciadas.
ROSA atualizações nas políticas AWS gerenciadas
Veja detalhes sobre as atualizações das políticas AWS gerenciadas ROSA desde que esse serviço começou a rastrear essas alterações. Para obter alertas automáticos sobre alterações feitas nesta página, inscreva-se no feed RSS na página Histórico do documento.
| Alteração | Descrição | Data |
|---|---|---|
|
ROSAControlPlaneOperatorPolicy — Política atualizada |
O ROSA atualizou a política para permitir a marcação de grupos de segurança gerenciados pela Red Hat para o gerenciamento adequado do ciclo de vida dos recursos e para adicionar security-group/* para gerenciar a correção de falhas de reconciliação do VPCE durante as atualizações do cluster. VPCEndpoint WithCondition Para saber mais, consulte AWS política gerenciada: ROSAControl PlaneOperatorPolicy. |
9 de abril de 2026 |
|
ROSAKubeControllerPolicy — Política atualizada |
O ROSA atualizou a política para esclarecer as permissões do Elastic Load Balancing para registrar e cancelar o registro de alvos com grupos-alvo. Para saber mais, consulte AWS política gerenciada: ROSAKube ControllerPolicy. |
5 de março de 2026 |
|
ROSANodePoolManagementPolicy — Política atualizada |
ROSA atualizou a política para adicionar acesso a recursos para reservas de capacidade do Amazon EC2. Essa alteração permite que o NodePool controlador acesse e descreva as reservas de capacidade para melhorar o gerenciamento de recursos. Para saber mais, consulte AWS política gerenciada: ROSANode PoolManagementPolicy. |
3 de setembro de 2025 |
|
ROSASharedVPCEndpointPolítica — Nova política adicionada |
ROSA adicionou uma nova política para permitir que o ROSA instalador configure endpoints de VPC e grupos de segurança em ambientes de VPC compartilhados. Essa política fornece um subconjunto de permissões do EC2 personalizadas para casos de uso de VPC compartilhados. Para saber mais, consulte AWS política gerenciada: ROSAShared VPCEndpoint Política. |
7 de agosto de 2025 |
|
ROSASharedVPCRoute53Política — Nova política adicionada |
O ROSA adicionou uma nova política para permitir que o ROSA instalador configure registros do Route 53 em ambientes VPC compartilhados. Essa política fornece um subconjunto de permissões do Route 53 personalizadas para casos de uso de VPC compartilhados. Para saber mais, consulte AWS política gerenciada: ROSAShared VPCRoute53 Política. |
7 de agosto de 2025 |
|
ROSAInstallerPolítica — Política atualizada |
O ROSA atualizou a política para permitir que o ROSA instalador inspecione as reservas de capacidade do Amazon EC2 para dar suporte ao novo recurso de reservas de capacidade no ROSA. Essa atualização também permite que o instalador exclua tags em sub-redes usando a correspondência de chaves de tag |
7 de agosto de 2025 |
|
ROSAImageRegistryOperatorPolicy — Política atualizada |
O ROSA atualizou a política para que as permissões fossem reduzidas ao nível de recurso do bucket do S3. Essa alteração satisfaz os requisitos de armazenamento do ROSA para áreas AWS comerciais e GovCloud regionais. Para saber mais, consulte AWS política gerenciada: ROSAImage RegistryOperatorPolicy. |
19 de maio de 2025 |
|
ROSANodePoolManagementPolicy — Política atualizada |
O ROSA atualizou a política para permitir a marcação da interface de rede elástica que está conectada ao nó de trabalho. Para saber mais, consulte AWS política gerenciada: ROSANode PoolManagementPolicy. |
5 de maio de 2025 |
|
ROSAImageRegistryOperatorPolicy — Política atualizada |
O ROSA atualizou a política para permitir que o Red Hat OpenShift Image Registry Operator provisione e gerencie buckets e objetos do Amazon S3 em AWS GovCloud regiões para uso pelo registro de imagens no cluster do ROSA. Essa alteração satisfaz os requisitos de armazenamento do ROSA para AWS GovCloud regiões. Para saber mais, consulte AWS política gerenciada: ROSAImage RegistryOperatorPolicy. |
16 de abril de 2025 |
|
ROSAWorkerInstancePolicy — Política atualizada |
O ROSA atualizou a política para permitir que os nós de trabalho avaliem e obtenham imagens dos repositórios ECR gerenciados pela ROSA que são necessários para a instalação do cluster e o gerenciamento do ciclo de vida do nó de trabalho. Para saber mais, consulte AWS política gerenciada: ROSAWorker InstancePolicy. |
3 de março de 2025 |
|
ROSANodePoolManagementPolicy — Política atualizada |
O ROSA atualizou a política para permitir que interfaces de rede elásticas sejam marcadas de forma semelhante às instâncias do EC2 somente durante RunInstances chamadas ec2: quando a solicitação inclui a tag. |
24 de fevereiro de 2025 |
|
ROSAAmazonEBSCSIDriverOperatorPolicy — Política atualizada |
O ROSA atualizou a política para oferecer suporte à nova API de autorização de Amazon EBS snapshot. Para saber mais, consulte AWS política gerenciada: ROSAAmazon EBSCSIDriver OperatorPolicy. |
17 de janeiro de 2025 |
|
ROSANodePoolManagementPolicy — Política atualizada |
O ROSA atualizou a política para permitir que o gerenciador do pool de ROSA nós descreva os conjuntos de opções DHCP para definir os nomes DNS privados adequados. Para saber mais, consulte AWS política gerenciada: ROSANode PoolManagementPolicy. |
2 de maio de 2024 |
|
ROSAInstallerPolítica — Política atualizada |
O ROSA atualizou a política para permitir que o ROSA instalador adicione tags às sub-redes usando chaves de tag correspondentes. |
24 de abril de 2024 |
|
ROSASRESupportPolítica — Política atualizada |
O ROSA atualizou a política para permitir que a função SRE recupere informações sobre perfis de instância que foram marcados por ROSA como. |
10 de abril de 2024 |
|
ROSAInstallerPolítica — Política atualizada |
O ROSA atualizou a política para permitir que o ROSA instalador valide se as políticas AWS gerenciadas ROSA estão anexadas às IAM funções usadas por ROSA. Essa atualização também permite que o instalador identifique se as políticas gerenciadas pelo cliente foram anexadas às ROSA funções. Para saber mais, consulte AWS política gerenciada: ROSAInstaller Política. |
10 de abril de 2024 |
|
ROSAInstallerPolítica — Política atualizada |
O ROSA atualizou a política para permitir que o serviço forneça mensagens de alerta ao instalador quando a instalação do cluster falhar devido à falta de um provedor OIDC de cluster especificado pelo cliente. Essa atualização também permite que o serviço recupere os servidores de nomes DNS existentes para que as operações de provisionamento do cluster sejam idempotentes. Para saber mais, consulte AWS política gerenciada: ROSAInstaller Política. |
26 de janeiro de 2024 |
|
ROSASRESupportPolítica — Política atualizada |
ROSA atualizou a política para permitir que o serviço realize operações de leitura em grupos de segurança usando a DescribeSecurityGroups API. Para saber mais, consulte AWS política gerenciada: ROSASRESupport Política. |
22 de janeiro de 2024 |
|
ROSAImageRegistryOperatorPolicy — Política atualizada |
ROSA atualizou a política para permitir que o operador de registro de imagens realize ações em Amazon S3 buckets em regiões com nomes de 14 caracteres. Para saber mais, consulte AWS política gerenciada: ROSAImage RegistryOperatorPolicy. |
12 de dezembro de 2023 |
|
ROSAKubeControllerPolicy — Política atualizada |
ROSA atualizou a política para permitir kube-controller-manager a descrição de zonas de disponibilidade, Amazon EC2 instâncias, tabelas de rotas VPCs, grupos de segurança e sub-redes. Para saber mais, consulte AWS política gerenciada: ROSAKube ControllerPolicy. |
16 de outubro de 2023 |
|
ROSAManageAssinatura — Política atualizada |
ROSA atualizou a política para adicionar o ROSA com planos de controle hospedados ProductId. Para saber mais, consulte AWS política gerenciada: ROSAManage Assinatura. |
1º de agosto de 2023 |
|
ROSAKubeControllerPolicy — Política atualizada |
ROSA atualizou a política para permitir a kube-controller-manager criação de balanceadores de carga de rede como balanceadores de carga de serviço Kubernetes. Os balanceadores de carga de rede oferecem maior capacidade de lidar com workloads voláteis e oferecem suporte a endereços IP estáticos para o balanceador de carga. Para saber mais, consulte AWS política gerenciada: ROSAKube ControllerPolicy. |
13 de julho de 2023 |
|
ROSANodePoolManagementPolicy — Nova política adicionada |
ROSA adicionou uma nova política para permitir que o NodePool controlador descreva, execute e encerre Amazon EC2 instâncias gerenciadas como nós de trabalho. Essa política também permite a criptografia de disco do volume raiz do nó de trabalho usando AWS KMS chaves. Para saber mais, consulte AWS política gerenciada: ROSANode PoolManagementPolicy. |
8 de junho de 2023 |
|
ROSAInstallerPolítica — Nova política adicionada |
ROSA adicionou uma nova política para permitir que o instalador gerencie AWS recursos que oferecem suporte à instalação do cluster. Para saber mais, consulte AWS política gerenciada: ROSAInstaller Política. |
6 de junho de 2023 |
|
ROSASRESupportPolítica — Nova política adicionada |
ROSA adicionou uma nova política para permitir que SREs a Red Hat observe, diagnostique e ofereça suporte diretamente aos AWS recursos associados aos ROSA clusters, incluindo a capacidade de alterar o estado do nó do ROSA cluster. Para saber mais, consulte AWS política gerenciada: ROSASRESupport Política. |
1º de junho de 2023 |
|
ROSAKMSProviderPolítica — Nova política adicionada |
ROSA adicionou uma nova política para permitir que o provedor de AWS criptografia integrado gerencie AWS KMS chaves para oferecer suporte à criptografia de dados etcd. Para saber mais, consulte AWS política gerenciada: ROSAKMSProvider Política. |
27 de abril de 2023 |
|
ROSAKubeControllerPolicy — Nova política adicionada |
ROSA adicionou uma nova política para permitir que o controlador kube Amazon EC2 gerencie e AWS KMS recursos para clusters de planos ROSA de controle hospedados. Elastic Load Balancing Para saber mais, consulte AWS política gerenciada: ROSAKube ControllerPolicy. |
27 de abril de 2023 |
|
ROSAImageRegistryOperatorPolicy — Nova política adicionada |
ROSA adicionou uma nova política para permitir que o operador de registro de imagens provisione e gerencie recursos para o registro de imagens ROSA no cluster e serviços dependentes, incluindo o S3. Para saber mais, consulte AWS política gerenciada: ROSAImage RegistryOperatorPolicy. |
27 de abril de 2023 |
|
ROSAControlPlaneOperatorPolicy — Nova política adicionada |
ROSA adicionou uma nova política para permitir que o operador do plano de controle Amazon EC2 gerencie Route 53 os recursos ROSA com clusters de planos de controle hospedados. Para saber mais, consulte AWS política gerenciada: ROSAControl PlaneOperatorPolicy. |
24 de abril de 2023 |
|
ROSACloudNetworkConfigOperatorPolicy — Nova política adicionada |
ROSA adicionou uma nova política para permitir que o Cloud Network Config Controller Operator provisione e gerencie recursos de rede para a sobreposição de rede do ROSA cluster. Para saber mais, consulte AWS política gerenciada: ROSACloud NetworkConfigOperatorPolicy. |
20 de abril de 2023 |
|
ROSAIngressOperatorPolicy — Nova política adicionada |
ROSA adicionou uma nova política para permitir que o operador de entrada provisione e gerencie balanceadores de carga e configurações de DNS para clusters. ROSA Para saber mais, consulte AWS política gerenciada: ROSAIngress OperatorPolicy. |
20 de abril de 2023 |
|
ROSAAmazonEBSCSIDriverOperatorPolicy — Nova política adicionada |
ROSA adicionou uma nova política para permitir que o operador do driver Amazon EBS CSI instale e mantenha o driver Amazon EBS CSI em um ROSA cluster. Para saber mais, consulte AWS política gerenciada: ROSAAmazon EBSCSIDriver OperatorPolicy. |
20 de abril de 2023 |
|
ROSAWorkerInstancePolicy — Nova política adicionada |
ROSA adicionou uma nova política para permitir que o serviço gerencie os recursos do cluster. Para saber mais, consulte AWS política gerenciada: ROSAWorker InstancePolicy. |
20 de abril de 2023 |
|
ROSAManageAssinatura — Nova política adicionada |
ROSA adicionou uma nova política para conceder as AWS Marketplace permissões necessárias para gerenciar a ROSA assinatura. Para saber mais, consulte AWS política gerenciada: ROSAManage Assinatura. |
11 de abril de 2022 |
|
Serviço Red Hat OpenShift na AWS começou a rastrear as alterações |
Serviço Red Hat OpenShift na AWS começou a rastrear as mudanças em suas políticas AWS gerenciadas. |
2 de março de 2022 |