En este documento, se describe cómo acceder a Google Cloud CLI con tu identidad federada mediante un acceso basado en el navegador.
Antes de comenzar
Asegúrate de que tu administrador haya configurado la federación de identidades de personal.
Asegúrate de tener información que admita una de las siguientes opciones. Tu administrador puede proporcionar esta información. Si eres un administrador, puedes enumerar los grupos y proveedores de personal para encontrar estos IDs.
IDs del grupo y proveedor de identidades de personal: Un ID del grupo de identidades de personal y un ID del proveedor de grupo de identidades de personal que puedes usar para crear un archivo de configuración de acceso.
Archivo de configuración existente: Una ruta de acceso a un archivo de configuración de acceso existente que puedes usar para acceder a la CLI de gcloud.
Contenido del archivo de configuración: Contenido del archivo de configuración que puedes guardar en un archivo de configuración.
Obtén un archivo de configuración de acceso
En esta sección, se describe cómo puedes obtener un archivo de configuración de acceso que puedes usar para acceder a la gcloud CLI.
Crea un archivo de configuración de acceso
Puedes usar el ID del grupo de identidades de personal y el ID del proveedor de grupo de identidades de personal para crear un archivo de configuración de acceso. Si eres administrador, puedes enumerar los grupos y proveedores de personal para encontrar estos IDs.
Ejecuta el siguiente comando para crear un archivo de configuración de acceso:
Linux y macOS
gcloud iam workforce-pools create-login-config \ locations/global/workforcePools/WORKFORCE_POOL_ID/providers/WORKFORCE_PROVIDER_ID \ --output-file=LOGIN_CONFIG_PATH
Windows (PowerShell)
gcloud iam workforce-pools create-login-config ` locations/global/workforcePools/WORKFORCE_POOL_ID/providers/WORKFORCE_PROVIDER_ID ` --output-file=LOGIN_CONFIG_PATH
Reemplaza lo siguiente:
WORKFORCE_POOL_ID: El ID del grupo de federación de identidades de personal.WORKFORCE_PROVIDER_ID: El ID del proveedor de federación de identidades de personal.-
LOGIN_CONFIG_PATH: La ruta de acceso para escribir el archivo de configuración de acceso a. Por ejemplo,login-config.json.
El archivo de configuración de acceso contiene los extremos que usa gcloud CLI para habilitar el flujo de autenticación basado en el navegador y establecer el público en el IdP que se configuró en el proveedor de grupo de identidades de personal. El archivo no contiene información confidencial.
El contenido del archivo de configuración de acceso es similar al siguiente:
{ "universe_domain": "", "universe_cloud_web_domain": "", "type": "external_account_authorized_user_login_config", "audience": "//iam.googleapis.com/locations/global/workforcePools/WORKFORCE_POOL_ID/providers/WORKFORCE_PROVIDER_ID", "auth_url": "https://auth./authorize", "token_url": "https://sts./v1/oauthtoken", "token_info_url": "https://sts./v1/introspect" }
Ahora puedes acceder a la CLI de gcloud.
Guarda un archivo de configuración de acceso
Puedes guardar el contenido del archivo de configuración de credenciales que se te proporcionó en un archivo. Toma nota de la ruta de acceso y, luego, accede a la gcloud CLI.
Accede a gcloud CLI
Para acceder a la gcloud CLI con un archivo de configuración de acceso, ejecuta el siguiente comando:
gcloud auth login --login-config="LOGIN_CONFIG_FILE_PATH"
Reemplaza LOGIN_CONFIG_FILE_PATH por la ruta de acceso al archivo de configuración de acceso, si no activaste este archivo antes.
Sin embargo, si ya activaste este archivo con la marca --activate, no es necesario que vuelvas a especificar el archivo.
En su lugar, ejecuta el siguiente comando:
gcloud auth login