0
0

Delete article

Deleted articles cannot be recovered.

Draft of this article would be also deleted.

Are you sure you want to delete this article?

OpenShift AI - User Management

Last updated at Posted at 2024-06-24

OpenShift AI

Red Hat® OpenShift® AI とは、柔軟でスケーラブルな人工知能 (AI) および機械学習 (ML) プラットフォームです。このプラットフォームにより、企業はハイブリッドクラウド環境全体で AI 対応アプリケーションを大規模に作成および提供できるようになります。

OpenShift AI はオープンソース・テクノロジーを使用して構築されており、実験、モデル提供、革新的なアプリケーションの提供のための、信頼性と一貫性に優れた運用機能を提供します。

User Management

ここでは、OpenShift AI 2.9.1 / Red Hat OpenShift on IBM Cloud (ROKS) 4.14 の環境で、OpenShift AI の User Management を確認します。

OpenShift AI 導入時点では、Data Science administrator groupsrhods-admins Group、Data Science user groupssystem:authenticated Group が設定されています。
1.png

rhods-admins Group は、User 設定がない状態です。

$ oc -o yaml get group rhods-admins
apiVersion: user.openshift.io/v1
kind: Group
metadata:
  creationTimestamp: "**********"
  name: rhods-admins
  resourceVersion: "********"
  uid: ************-******-*******
  users: []

各 Group の役割と権限は以下のとおりで、デフォルトで 全 User が Data Science user groups 相当で、cluster-admin 権限のある User が Data Science administrator groups 相当でアクセス可能です。

image.png

試しに、以下のような Group を作成し、Data Science administrator groupsopenshift-ai-additinal-adminData Science user groupsopenshift-ai-additinal-user を追加してみます。

$ oc -o yaml get group openshift-ai-additinal-admin
apiVersion: user.openshift.io/v1
kind: Group
metadata:
  creationTimestamp: "**********"
  name: openshift-ai-additinal-admin
  resourceVersion: "********"
  uid: ************-******-*******
users:
- IAM#*******@jp.ibm.com
$ oc -o yaml get group openshift-ai-additinal-user
apiVersion: user.openshift.io/v1
kind: Group
metadata:
  creationTimestamp: "**********"
  name: openshift-ai-additinal-user
  resourceVersion: "********"
  uid: ************-******-*******
users:
- IAM#*******.*******@ibm.com
- IAM#******@jp.ibm.com

2.png

上記設定の確認例として、Jupyter Notebook (Applications -> Enabled) の Administration Tab を見てみます。

3.png

Privilege の箇所に各 User の権限が表示されています。ここでは、最下段の User で Login しているため、他 User の Notebook の参照 (View Server) や、停止 (Stop Server / Stop all servers) が実行可能です。

0
0
0

Register as a new user and use Qiita more conveniently

  1. You get articles that match your needs
  2. You can efficiently read back useful information
  3. You can use dark theme
What you can do with signing up
0
0

Delete article

Deleted articles cannot be recovered.

Draft of this article would be also deleted.

Are you sure you want to delete this article?