Accès et gouvernance
Authentification
Tous les services de la plateforme s’authentifient via AWS Cognito (auth.nhic.moh.gov.rw). Pour les services hébergés sur Kubernetes, les jetons Cognito sont relayés vers le cluster via OAuth2/Dex (sso.nhic.moh.gov.rw).
| Service | URL |
|---|---|
| GreenRiver | nhic.moh.gov.rw |
| Superset | superset.nhic.moh.gov.rw |
| ArgoCD | gitops.awseks.rhos.africa |
| Auth | auth.nhic.moh.gov.rw |
Groupes d’utilisateurs
Les groupes sont gérés dans AWS Cognito et synchronisés vers Kubernetes via le chart Helm rbac.
Kubernetes
| Groupe | Niveau d’accès |
|---|---|
k8s-admins | Administration complète du cluster |
k8s-read-write | Déploiement et gestion des charges de travail |
k8s-readonly | Accès au cluster en lecture seule |
Demander un accès
Les accès sont provisionnés par un administrateur plateforme via le pool d’utilisateurs AWS Cognito. Pour demander un accès, ouvrez un ticket dans l’outil de suivi interne de la plateforme en indiquant :
- Votre adresse e-mail du Ministère de la Santé
- Le service auquel vous avez besoin d’accéder
- Le groupe correspondant à votre rôle (voir les tableaux ci-dessus)
- Votre chef d’équipe ou responsable hiérarchique pour approbation
Dernière mise à jour le