Résoudre les problèmes de connexion des utilisateurs

Ce document fournit des conseils de dépannage pour les problèmes de connexion utilisateur FQDN dans GKE Identity Service.

Le client ne peut pas accéder au service GKE Identity

Ce problème se produit dans l'un des cas suivants:

  • Vous utilisez une version de GKE qui n'est pas compatible avec cette méthode de connexion utilisateur.
  • L'adresse IP virtuelle du plan de contrôle ne redirige pas le trafic vers GKE Identity Service.

Message d'erreur

  Error: could not start login. Please check if cluster supports server side authentication. Details: failed to ping well-known endpoint: Get "https://cluster-url:XXXXX/.well-known/configuration": dial tcp XXX:XXXXX: connect: connection refused
   ERROR: Configuring Anthos authentication failed
  

Solution

Pour résoudre ce problème, vérifiez que vous utilisez une version de GKE 1.28 ou ultérieure et la version du plan de contrôle compatible avec l'authentification à l'aide de l'accès FQDN.