Auf dieser Seite wird beschrieben, wie Sie sich mit Ihrem konfigurierten Identitätsanbieter authentifizieren und eine kubeconfig-Datei für Ihre Nutzeridentität und Ihren Cluster abrufen.
Hinweis
Bevor Sie sich mit Ihrem Identitätsanbieter authentifizieren und eine kubeconfig-Datei generieren können, müssen Sie Folgendes tun:
Führen Sie den Befehl
gdcloud initaus. Weitere Informationen finden Sie im Abschnitt Standardkonfiguration der gdcloud CLI initialisieren.Installieren Sie das Authentifizierungs-Plug-in, das für die Verwendung einer generierten kubeconfig-Datei erforderlich ist:
gdcloud components install gdcloud-k8s-auth-plugin
Mit konfiguriertem Identitätsanbieter anmelden
Melden Sie sich mit dem konfigurierten Identitätsanbieter an:
gdcloud auth login
Folgen Sie der Anleitung, um sich mit Ihrem Identitätsanbieter zu authentifizieren.
Beachten Sie bei der Verwendung des Befehls gdcloud auth login Folgendes:
- Die Authentifizierung erfolgt mit der aktuellen Organisation. Führen Sie den Befehl
gdcloud auth loginaus, nachdem Sie die Organisation gewechselt haben. - Dazu muss das Zertifikat der Zertifizierungsstelle für die Anmeldekonfiguration im Speicher für vertrauenswürdige Zertifikate des Systems installiert sein. Weitere Informationen finden Sie unter GDC-Vertrauensbündel abrufen.
- Auf dem Gerät muss ein Browser vorhanden sein. Verwenden Sie das Flag
--no-browser, um sich mit einem zweiten Gerät anzumelden.
kubeconfig-Datei abrufen
Nachdem Sie sich mit dem Identitätsanbieter authentifiziert haben, rufen Sie eine kubeconfig-Datei mit Ihrer Nutzeridentität ab:
gdcloud clusters get-credentials CLUSTER_NAME
Dadurch wird die kubeconfig-Datei im Standardpfad ${HOME}/.kube/config mit dem authentifizierten Nutzer und Cluster erstellt oder aktualisiert.
Beachten Sie beim Generieren oder Aktualisieren der kubeconfig-Datei Folgendes:
- Geben Sie den gewünschten Pfad im Umgebungspfad
KUBECONFIGan, um die Datei in einem anderen Pfad zu speichern. - Die kubeconfig-Datei ist eine Datei mit langer Lebensdauer, das Token zur Authentifizierung des Nutzers jedoch nicht. Wenn eine kubeconfig-Datei nicht mehr funktioniert, führen Sie den
gdcloud auth loginBefehl aus, um sich noch einmal zu authentifizieren.