Risolvere i problemi di accesso degli utenti

Questo documento fornisce indicazioni per la risoluzione dei problemi relativi all'accesso degli utenti con nome di dominio completo (FQDN) in GKE Identity Service.

Il client non riesce a raggiungere GKE Identity Service

Questo problema si verifica in uno dei seguenti casi:

  • Stai utilizzando una versione di GKE che non supporta questo metodo di accesso utente.
  • Il VIP del control plane non indirizza il traffico a GKE Identity Service.

Messaggio di errore

  Error: could not start login. Please check if cluster supports server side authentication. Details: failed to ping well-known endpoint: Get "https://cluster-url:XXXXX/.well-known/configuration": dial tcp XXX:XXXXX: connect: connection refused
   ERROR: Configuring Anthos authentication failed
  

Soluzione

Per risolvere il problema, verifica di utilizzare una versione di GKE 1.28 o successive e la versione del control plane che supporta l'autenticazione utilizzando l'accesso FQDN.