Soluciona problemas de acceso de los usuarios

En este documento, se proporciona orientación para solucionar problemas de acceso del usuario FQDN en GKE Identity Service.

El cliente no puede acceder a GKE Identity Service

Este problema ocurre en uno de los siguientes casos:

  • Usas una versión de GKE que no admite este método de acceso de usuario.
  • La VIP del plano de control no enruta el tráfico a GKE Identity Service.

Mensaje de error

  Error: could not start login. Please check if cluster supports server side authentication. Details: failed to ping well-known endpoint: Get "https://cluster-url:XXXXX/.well-known/configuration": dial tcp XXX:XXXXX: connect: connection refused
   ERROR: Configuring Anthos authentication failed
  

Solución

Para resolver este problema, verifica que uses una versión de GKE 1.28 o superior y la versión del plano de control que admite la autenticación mediante el acceso FQDN.