Autenticazione della CLI gdcloud

Questa pagina descrive in dettaglio come eseguire l'autenticazione con il provider di identità configurato e ottenere un file kubeconfig per l'identità utente e il cluster.

Prima di iniziare

Prima di poter eseguire l'autenticazione con il provider di identità e generare un file kubeconfig, assicurati di aver completato quanto segue:

Accedi con il provider di identità configurato

Accedi con il provider di identità configurato:

gdcloud auth login

Segui le istruzioni per eseguire l'autenticazione con il provider di identità.

Tieni presente quanto segue quando utilizzi il comando gdcloud auth login:

  • Esegue l'autenticazione con l'organizzazione corrente. Esegui il comando gdcloud auth login dopo aver cambiato organizzazione.
  • Richiede che il certificato dell'autorità di certificazione (CA) per la configurazione di accesso sia installato nell'archivio dei certificati attendibili del sistema. Per saperne di più, consulta Recuperare i bundle di attendibilità di GDC.
  • Richiede che sul dispositivo sia presente un browser. Utilizza il flag --no-browser per accedere con un secondo dispositivo.

Ottieni un file kubeconfig

Dopo aver eseguito l'autenticazione con il provider di identità, ottieni un file kubeconfig con la tua identità utente:

gdcloud clusters get-credentials CLUSTER_NAME

In questo modo viene creato o aggiornato il file kubeconfig nel percorso predefinito ${HOME}/.kube/config con l'utente e il cluster autenticati.

Tieni presente quanto segue quando generi o aggiorni il file kubeconfig:

  • Specifica il percorso desiderato nel percorso dell'ambiente KUBECONFIG per salvarlo in un percorso diverso.
  • Il file kubeconfig è un file a lunga durata, ma il token che autentica l'utente è a breve durata. Se un file kubeconfig smette di funzionare, esegui il comando gdcloud auth login per eseguire di nuovo l'autenticazione.