Questa pagina descrive in dettaglio come eseguire l'autenticazione con il provider di identità configurato e ottenere un file kubeconfig per l'identità utente e il cluster.
Prima di iniziare
Prima di poter eseguire l'autenticazione con il provider di identità e generare un file kubeconfig, assicurati di aver completato quanto segue:
Esegui il comando
gdcloud init. Per saperne di più, consulta la sezione Inizializzare la configurazione predefinita di gdcloud CLI.Installa il plug-in di autenticazione, necessario per utilizzare un file kubeconfig generato:
gdcloud components install gdcloud-k8s-auth-plugin
Accedi con il provider di identità configurato
Accedi con il provider di identità configurato:
gdcloud auth login
Segui le istruzioni per eseguire l'autenticazione con il provider di identità.
Tieni presente quanto segue quando utilizzi il comando gdcloud auth login:
- Esegue l'autenticazione con l'organizzazione corrente. Esegui il comando
gdcloud auth logindopo aver cambiato organizzazione. - Richiede che il certificato dell'autorità di certificazione (CA) per la configurazione di accesso sia installato nell'archivio dei certificati attendibili del sistema. Per saperne di più, consulta Recuperare i bundle di attendibilità di GDC.
- Richiede che sul dispositivo sia presente un browser. Utilizza il flag
--no-browserper accedere con un secondo dispositivo.
Ottieni un file kubeconfig
Dopo aver eseguito l'autenticazione con il provider di identità, ottieni un file kubeconfig con la tua identità utente:
gdcloud clusters get-credentials CLUSTER_NAME
In questo modo viene creato o aggiornato il file kubeconfig nel percorso predefinito ${HOME}/.kube/config con l'utente e il cluster autenticati.
Tieni presente quanto segue quando generi o aggiorni il file kubeconfig:
- Specifica il percorso desiderato nel percorso dell'ambiente
KUBECONFIGper salvarlo in un percorso diverso. - Il file kubeconfig è un file a lunga durata, ma il token che autentica l'utente è a breve durata. Se un file kubeconfig smette di funzionare, esegui il comando
gdcloud auth loginper eseguire di nuovo l'autenticazione.