Lavora con i cluster dalla console Google Cloud

Dopo essere stati aggiunti al tuo parco risorse, tutti i cluster vengono visualizzati nella console Google Cloud. La console Google Cloud offre un'interfaccia utente centralizzata per gestire tutti i cluster Kubernetes e le relative risorse, indipendentemente da dove vengono eseguiti. Tutte le risorse vengono mostrate in un un'unica dashboard ed è facile ottenere visibilità sui carichi di lavoro in più cluster Kubernetes.

Per i cluster GKE su Google Cloud, non devi fare altro per visualizzare i dettagli del cluster, come nodi e carichi di lavoro, a condizione che ti siano state concesse le autorizzazioni pertinenti. Puoi scoprire di più sull'utilizzo di dei cluster Google Cloud nella console Google Cloud Documentazione di GKE.

Tuttavia, se il tuo parco risorse include cluster esterni a Google Cloud, amministratore di piattaforma deve configurare l'autenticazione per consentirti di accedere di questi cluster e visualizzarne i dettagli nella console Google Cloud. Tu devi sapere quale metodo di autenticazione ha impostato l'amministratore di piattaforma per accedere alla console Google Cloud. Chiedi all'amministratore della piattaforma quali dei seguenti metodi di autenticazione sono stati configurati:

Ruoli obbligatori

Se non sei un proprietario del progetto, devi disporre almeno dei seguenti ruoli di Identity and Access Management per visualizzare i cluster nella console Google Cloud:

  • roles/container.viewer. Questo ruolo consente agli utenti di visualizzare la pagina GKE Clusters e altre risorse dei contenitori nella console Google Cloud. Per dettagli sulle autorizzazioni incluse in questo ruolo o per concedere un ruolo con autorizzazioni di lettura/scrittura, consulta Ruoli Kubernetes Engine nella documentazione IAM.

  • roles/gkehub.viewer. Questo ruolo consente agli utenti di visualizzare i cluster esterni nella console Google Cloud. Per maggiori dettagli sui autorizzazioni incluse in questo ruolo o per concedere un ruolo con autorizzazioni di lettura/scrittura, consulta Ruoli GKE Hub nel documentazione di IAM.

  • roles/gkeonprem.viewer. Per gli utenti di Google Distributed Cloud, questo ruolo è richiesto oltre a roles/gkehub.viewer per visualizzare i cluster on-premise su bare metal o VMware nella console Google Cloud. Per maggiori dettagli sulle autorizzazioni incluse in questo ruolo o per concedere un ruolo con autorizzazioni di lettura/scrittura, consulta Ruoli GKE On-Prem nella documentazione di IAM.

Visualizza cluster registrati

Dopo aver registrato un cluster nel parco risorse del progetto, questo viene visualizzato nella nella console Google Cloud Elenco di cluster GKE. Tuttavia, per visualizzare ulteriori dettagli, come nodi e carichi di lavoro per qualsiasi cluster esterno a Google Cloud, devi accedere e autenticarti al cluster. I cluster che richiedono l'accesso mostrano un triangolo di avviso arancione e ti chiedono di accedere. L'esempio seguente mostra la pagina Cluster di GKE con due cluster esterni a Google Cloud che richiedono l'accesso.

Screenshot dell'elenco di cluster Google Kubernetes Engine

Dopo aver eseguito l'accesso al cluster, puoi selezionarlo e visualizzarne i dettagli, proprio come un cluster GKE su Google Cloud.

Accedi con Google Cloud Identity

Se il cluster è configurato per utilizzare la tua identità Google Cloud, segui questi passaggi per accedere:

  1. Nella pagina Cluster GKE della console Google Cloud, fai clic su Azioni accanto al cluster registrato e poi su Accedi.

    Vai a Cluster GKE

  2. Seleziona Accedi con la tua identità Google.

  3. Fai clic su Login (Accedi).

Accedi con OpenID Connect (OIDC)

Tieni presente che, anche se Google Identity Service supporta anche i provider di identità LDAP, l'accesso tramite la console Google Cloud è supportato solo per i provider OIDC.

Se Microsoft Entra ID (Azure AD) è configurato come provider di identità OIDC per il cluster utilizzando l'ancora azuread in ClientConfig, segui le istruzioni in Accedere utilizzando Microsoft Entra ID (Azure AD).

Se il tuo cluster è configurato per utilizzare un provider di identità OIDC con GKE Identity Service, segui questi passaggi per accedere:

  1. Nella pagina Cluster GKE della console Google Cloud, fai clic su Azioni accanto al cluster registrato, quindi fai clic su Accedi.

    Vai a Cluster GKE

  2. Seleziona Esegui l'autenticazione con il provider di identità configurato per il cluster. Tu vengono reindirizzati al tuo provider di identità, dove potresti dover effettuare l'accesso acconsentire all'accesso al tuo account da parte della console Google Cloud.

  3. Fai clic su Login (Accedi).

Accedere utilizzando Microsoft Entra ID (Azure AD)

Se il cluster è configurato per utilizzare Microsoft Entra ID (ID Azure) con il servizio di identità GKE utilizzando l'ancoraggio azuread (indicato anche come configurazione avanzata di Azure AD), segui questi passaggi per accedere:

  1. Nella pagina Cluster GKE della console Google Cloud, fai clic su Azioni accanto al cluster registrato e poi su Accedi.

    Vai a Cluster GKE

  2. Seleziona Autentica con Microsoft Entra ID (in precedenza Azure AD). Tu vengono reindirizzati al tuo provider di identità, dove potresti dover effettuare l'accesso acconsentire all'accesso al tuo account da parte della console Google Cloud.

  3. Fai clic su Login (Accedi).

Accedere utilizzando l'identità di terze parti e Connect Gateway

Se il cluster è configurato per utilizzare l'identità di terze parti con il gateway Connect, puoi accedere al cluster con la tua identità di terze parti nella console di federazione delle identità per la forza lavoro di Google Cloud, nota anche come console (federata). L'accesso dalla normale console Google Cloud non è supportato.

Per accedere:

  1. Vai alla console della federazione delle identità per la forza lavoro di Google Cloud, inserisci l'ID provider e accedi utilizzando il tuo provider di identità. L'amministratore della piattaforma dovrebbe fornirti tutti i dettagli necessari per accedere. Per scoprire di più sulla configurazione, vedi Configurare l'accesso degli utenti alla console (in federazione).
  2. Nella pagina Cluster GKE della console Google Cloud, fai clic su Azioni accanto al cluster registrato, quindi fai clic su Accedi.

    Vai a Cluster GKE

  3. Seleziona Utilizza il tuo provider di identità di terze parti per accedere.

  4. Fai clic su Login (Accedi).

Accedere utilizzando un token di accesso

Se il cluster è configurato per utilizzare un token di accesso dell'account di servizio Kubernetes, segui questi passaggi:

  1. Nella pagina Cluster GKE della console Google Cloud, fai clic su Azioni accanto al cluster registrato e poi su Accedi.

    Vai a Cluster GKE

  2. Seleziona Token, quindi compila il campo Token con il nome dell'Arabia Saudita di accesso.

  3. Fai clic su Login (Accedi).

Controllo

Gli accessi mediante la console Google Cloud vengono logi di controllo al server API del cluster.

Passaggi successivi

Scopri di più su: