Solucionar problemas de inicio de sesión de usuarios

En este documento se ofrecen directrices para solucionar problemas de inicio de sesión de usuarios con FQDN en GKE Identity Service.

El cliente no puede acceder a Identity Service para GKE

Este problema se produce en uno de los siguientes casos:

  • Estás usando una versión de GKE que no admite este método de inicio de sesión de usuario.
  • El VIP del plano de control no dirige el tráfico a GKE Identity Service.

Mensaje de error

  Error: could not start login. Please check if cluster supports server side authentication. Details: failed to ping well-known endpoint: Get "https://cluster-url:XXXXX/.well-known/configuration": dial tcp XXX:XXXXX: connect: connection refused
   ERROR: Configuring Anthos authentication failed
  

Solución

Para solucionar este problema, compruebe que está usando una versión de GKE 1.28 o posterior y la versión del plano de control que admite la autenticación mediante acceso FQDN.