Authentification gdcloud CLI

Cette page explique comment vous authentifier auprès de votre fournisseur d'identité configuré et obtenir un fichier kubeconfig pour votre identité utilisateur et votre cluster.

Avant de commencer

Avant de pouvoir vous authentifier auprès de votre fournisseur d'identité et générer un fichier kubeconfig, assurez-vous d'avoir effectué les opérations suivantes :

Se connecter avec le fournisseur d'identité configuré

Connectez-vous avec le fournisseur d'identité configuré :

gdcloud auth login

Suivez les instructions pour vous authentifier auprès de votre fournisseur d'identité.

Tenez compte des points suivants lorsque vous utilisez la commande gdcloud auth login :

  • Elle s'authentifie auprès de l'organisation actuelle. Exécutez la commande gdcloud auth login après avoir changé d'organisation.
  • Elle nécessite que le certificat de l'autorité de certification (CA) pour la configuration de connexion soit installé dans le magasin de certificats approuvés du système. Pour en savoir plus, consultez la page Récupérer les bundles d'approbation GDC.
  • Elle nécessite qu'un navigateur existe sur l'appareil. Utilisez l'indicateur --no-browser pour vous connecter avec un deuxième appareil.

Obtenir un fichier kubeconfig

Après vous être authentifié auprès du fournisseur d'identité, obtenez un fichier kubeconfig avec votre identité utilisateur :

gdcloud clusters get-credentials CLUSTER_NAME

Cette opération crée ou met à jour le fichier kubeconfig dans le chemin d'accès par défaut ${HOME}/.kube/config avec l'utilisateur et le cluster authentifiés.

Tenez compte des points suivants lorsque vous générez ou mettez à jour votre fichier kubeconfig :

  • Spécifiez le chemin d'accès souhaité dans le chemin d'accès à l'environnement KUBECONFIG pour l'enregistrer dans un autre chemin d'accès.
  • Le fichier kubeconfig est un fichier de longue durée, mais le jeton qui authentifie l'utilisateur est de courte durée. Si un fichier kubeconfig cesse de fonctionner, exécutez la gdcloud auth login pour vous authentifier à nouveau.