Halaman ini menjelaskan cara melakukan autentikasi dengan penyedia identitas yang dikonfigurasi dan mendapatkan file kubeconfig untuk identitas pengguna dan cluster Anda.
Sebelum memulai
Sebelum dapat melakukan autentikasi dengan penyedia identitas dan membuat file kubeconfig, pastikan Anda telah menyelesaikan hal berikut:
Jalankan perintah
gdcloud init. Untuk mengetahui informasi selengkapnya, lihat bagian Menginisialisasi konfigurasi default gdcloud CLI.Instal plugin autentikasi, yang diperlukan untuk menggunakan file kubeconfig yang dibuat:
gdcloud components install gdcloud-k8s-auth-plugin
Login dengan penyedia identitas yang dikonfigurasi
Login dengan penyedia identitas yang dikonfigurasi:
gdcloud auth login
Ikuti petunjuk untuk melakukan autentikasi dengan penyedia identitas Anda.
Pertimbangkan hal berikut saat menggunakan perintah gdcloud auth login:
- Perintah ini melakukan autentikasi dengan organisasi saat ini. Jalankan perintah
gdcloud auth loginsetelah beralih organisasi. - Perintah ini mengharuskan sertifikat certificate authority (CA) untuk konfigurasi login diinstal di penyimpanan sertifikat tepercaya sistem. Untuk mengetahui informasi selengkapnya, lihat Mengambil paket kepercayaan GDC.
- Perintah ini mengharuskan browser ada di perangkat. Gunakan flag
--no-browseruntuk login dengan perangkat kedua.
Mendapatkan file kubeconfig
Setelah melakukan autentikasi dengan penyedia identitas, dapatkan file kubeconfig dengan identitas pengguna Anda:
gdcloud clusters get-credentials CLUSTER_NAME
Tindakan ini akan membuat atau memperbarui file kubeconfig di jalur default ${HOME}/.kube/config dengan pengguna dan cluster yang diautentikasi.
Pertimbangkan hal berikut saat membuat atau memperbarui file kubeconfig:
- Tentukan jalur yang diinginkan di jalur lingkungan
KUBECONFIGuntuk menyimpannya ke jalur yang berbeda. - Kubeconfig adalah file yang berlaku lama, tetapi token yang mengautentikasi pengguna berlaku singkat. Jika file kubeconfig berhenti berfungsi, jalankan perintah
gdcloud auth loginuntuk melakukan autentikasi lagi.