Résoudre les problèmes de connexion des utilisateurs

Ce document fournit des conseils de dépannage pour les problèmes de connexion utilisateur avec un nom de domaine complet dans GKE Identity Service.

Le client ne peut pas accéder à GKE Identity Service

Ce problème se produit dans l'un des cas suivants:

  • Vous utilisez une version de GKE qui n'est pas compatible avec cette méthode de connexion utilisateur.
  • L'adresse IP virtuelle du plan de contrôle ne route pas le trafic vers GKE Identity Service.

Message d'erreur

  Error: could not start login. Please check if cluster supports server side authentication. Details: failed to ping well-known endpoint: Get "https://cluster-url:XXXXX/.well-known/configuration": dial tcp XXX:XXXXX: connect: connection refused
   ERROR: Configuring Anthos authentication failed
  

Solution

Pour résoudre ce problème, vérifiez que vous utilisez une version 1.28 ou ultérieure de GKE et la version du plan de contrôle compatible avec l'authentification à l'aide de l'accès FQDN.