排解使用者登入問題

本文提供疑難排解指南,協助解決第三方身分識別提供者到機群成員叢集的 FQDN 使用者登入問題。

用戶端無法連線至驗證服務

發生這個問題的原因如下:

  • 你使用的版本不支援這種使用者登入方式。
  • 控制層 VIP 無法將流量路由至正確的元件。

錯誤訊息

  Error: could not start login. Please check if cluster supports server side authentication. Details: failed to ping well-known endpoint: Get "https://cluster-url:XXXXX/.well-known/configuration": dial tcp XXX:XXXXX: connect: connection refused
   ERROR: Configuring Anthos authentication failed
  

解決方案

如要解決這個問題,請確認您使用的是 1.28 以上版本,以及支援使用 FQDN 存取進行驗證的控制層版本。