En esta página se explica cómo autenticarse con el proveedor de identidades configurado y obtener un archivo kubeconfig para la identidad de usuario y el clúster.
Antes de empezar
Antes de autenticarse con el proveedor de identidades y generar un archivo kubeconfig, asegúrese de que ha completado lo siguiente:
Ejecute el comando
gdcloud init. Para obtener más información, consulte la sección Inicializar la configuración predeterminada de la CLI gdcloud.Instale el complemento de autenticación, que es necesario para usar un archivo kubeconfig generado:
gdcloud components install gdcloud-k8s-auth-plugin
Iniciar sesión con el proveedor de identidades configurado
Inicie sesión con el proveedor de identidades configurado:
gdcloud auth login
Siga las instrucciones para autenticarse con su proveedor de identidades.
Tenga en cuenta lo siguiente al usar el comando gdcloud auth login:
- Se autentica con la organización actual. Ejecute el comando
gdcloud auth logindespués de cambiar de organización. - Requiere que el certificado de la autoridad de certificación (CA) de la configuración de inicio de sesión esté instalado en el almacén de certificados de confianza del sistema. Para obtener más información, consulte el artículo Obtener paquetes de confianza de GDC.
- Requiere que haya un navegador en el dispositivo. Use la marca
--no-browserpara iniciar sesión con un segundo dispositivo.
Obtener un archivo kubeconfig
Después de autenticarse con el proveedor de identidades, obtenga un archivo kubeconfig con su identidad de usuario:
gdcloud clusters get-credentials CLUSTER_NAME
De esta forma, se crea o actualiza el archivo kubeconfig en la ruta predeterminada ${HOME}/.kube/config con el usuario y el clúster autenticados.
Tenga en cuenta lo siguiente al generar o actualizar el archivo kubeconfig:
- Especifique la ruta que quiera en la ruta de entorno
KUBECONFIGpara guardarlo en otra ruta. - El archivo kubeconfig es un archivo de larga duración, pero el token que autentica al usuario es de corta duración. Si un archivo kubeconfig deja de funcionar, ejecute el comando
gdcloud auth loginpara volver a autenticarse.