Autenticación de la CLI gdcloud

En esta página se explica cómo autenticarse con el proveedor de identidades configurado y obtener un archivo kubeconfig para la identidad de usuario y el clúster.

Antes de empezar

Antes de autenticarse con el proveedor de identidades y generar un archivo kubeconfig, asegúrese de que ha completado lo siguiente:

Iniciar sesión con el proveedor de identidades configurado

Inicie sesión con el proveedor de identidades configurado:

gdcloud auth login

Siga las instrucciones para autenticarse con su proveedor de identidades.

Tenga en cuenta lo siguiente al usar el comando gdcloud auth login:

  • Se autentica con la organización actual. Ejecute el comando gdcloud auth login después de cambiar de organización.
  • Requiere que el certificado de la autoridad de certificación (CA) de la configuración de inicio de sesión esté instalado en el almacén de certificados de confianza del sistema. Para obtener más información, consulte el artículo Obtener paquetes de confianza de GDC.
  • Requiere que haya un navegador en el dispositivo. Use la marca --no-browser para iniciar sesión con un segundo dispositivo.

Obtener un archivo kubeconfig

Después de autenticarse con el proveedor de identidades, obtenga un archivo kubeconfig con su identidad de usuario:

gdcloud clusters get-credentials CLUSTER_NAME

De esta forma, se crea o actualiza el archivo kubeconfig en la ruta predeterminada ${HOME}/.kube/config con el usuario y el clúster autenticados.

Tenga en cuenta lo siguiente al generar o actualizar el archivo kubeconfig:

  • Especifique la ruta que quiera en la ruta de entorno KUBECONFIG para guardarlo en otra ruta.
  • El archivo kubeconfig es un archivo de larga duración, pero el token que autentica al usuario es de corta duración. Si un archivo kubeconfig deja de funcionar, ejecute el comando gdcloud auth login para volver a autenticarse.