gdcloud CLI 身份验证

本页详细介绍了如何使用已配置的身份提供方进行身份验证,以及如何获取用户身份和集群的 kubeconfig 文件。

准备工作

如需使用身份提供方进行身份验证并生成 kubeconfig 文件,请确保您已完成以下操作:

  • 运行 gdcloud init 命令。如需了解详情,请参阅 初始化 gdcloud CLI 默认配置 部分。

  • 安装身份验证插件,这是使用生成的 kubeconfig 文件所必需的:

    gdcloud components install gdcloud-k8s-auth-plugin
    

使用已配置的身份提供方登录

使用已配置的身份提供方登录:

gdcloud auth login

按照说明使用身份提供方进行身份验证。

使用 gdcloud auth login 命令时,请注意以下事项:

  • 它会使用当前组织进行身份验证。切换组织后,运行 gdcloud auth login 命令。
  • 它要求登录配置的证书授权机构 (CA) 证书安装在系统的受信任证书存储区中。如需了解详情,请参阅 获取 GDC 信任软件包
  • 它要求设备上存在浏览器。使用 --no-browser 标志可使用第二台设备登录。

获取 kubeconfig 文件

使用身份提供方进行身份验证后,获取包含用户身份的 kubeconfig 文件:

gdcloud clusters get-credentials CLUSTER_NAME

这会在默认路径 ${HOME}/.kube/config 中创建或更新 kubeconfig 文件,其中包含经过身份验证的用户和集群。

生成或更新 kubeconfig 文件时,请注意以下事项:

  • KUBECONFIG 环境变量路径中指定所需路径,以将其保存到其他路径。
  • kubeconfig 是一个长期存在的文件,但对用户进行身份验证的令牌是短期存在的。如果 kubeconfig 文件停止工作,请运行 gdcloud auth login 命令以重新进行身份验证。