A autenticação da CLI gdcloud

Esta página detalha como fazer a autenticação com o provedor de identidade configurado e receber um arquivo kubeconfig para sua identidade de usuário e cluster.

Antes de começar

Antes de fazer a autenticação com o provedor de identidade e gerar um arquivo kubeconfig, confira se você concluiu o seguinte:

Fazer login com o provedor de identidade configurado

Faça login com o provedor de identidade configurado:

gdcloud auth login

Siga as instruções para fazer a autenticação com o provedor de identidade.

Considere o seguinte ao usar o comando gdcloud auth login:

  • Ele faz a autenticação com a organização atual. Execute o comando gdcloud auth login depois de mudar de organização.
  • Ele exige que o certificado da autoridade certificadora (CA) da configuração de login seja instalado no armazenamento de certificados confiáveis do sistema. Para mais informações, consulte Buscar pacotes de confiança do GDC.
  • Ele exige que um navegador esteja presente no dispositivo. Use a flag --no-browser para fazer login com um segundo dispositivo.

Receber um arquivo kubeconfig

Depois de fazer a autenticação com o provedor de identidade, receba um arquivo kubeconfig com sua identidade de usuário:

gdcloud clusters get-credentials CLUSTER_NAME

Isso cria ou atualiza o arquivo kubeconfig no caminho padrão ${HOME}/.kube/config com o usuário e o cluster autenticados.

Considere o seguinte ao gerar ou atualizar o arquivo kubeconfig:

  • Especifique o caminho desejado no caminho do ambiente KUBECONFIG para salvá-lo em um caminho diferente.
  • O kubeconfig é um arquivo de longa duração, mas o token que autentica o usuário é de curta duração. Se um arquivo kubeconfig parar de funcionar, execute o comando gdcloud auth login para fazer a autenticação novamente.