Risolvere i problemi di accesso degli utenti

Questo documento fornisce indicazioni per la risoluzione dei problemi di accesso degli utenti FQDN dai provider di identità di terze parti ai cluster dei membri del parco risorse.

Il client non riesce a raggiungere il servizio di autenticazione

Questo problema si verifica in uno dei seguenti casi:

  • Stai utilizzando una versione che non supporta questo metodo di accesso utente.
  • Il VIP del control plane non indirizza il traffico al componente corretto.

Messaggio di errore

  Error: could not start login. Please check if cluster supports server side authentication. Details: failed to ping well-known endpoint: Get "https://cluster-url:XXXXX/.well-known/configuration": dial tcp XXX:XXXXX: connect: connection refused
   ERROR: Configuring Anthos authentication failed
  

Soluzione

Per risolvere il problema, verifica di utilizzare una versione 1.28 o successiva e la versione del control plane che supporta l'autenticazione utilizzando l'accesso FQDN.