Questo documento fornisce indicazioni per la risoluzione dei problemi relativi all'accesso degli utenti con nome di dominio completo (FQDN) in GKE Identity Service.
Il client non riesce a raggiungere GKE Identity Service
Questo problema si verifica in uno dei seguenti casi:
Stai utilizzando una versione di GKE che non supporta questo metodo di accesso utente.
Il VIP del control plane non indirizza il traffico a GKE Identity Service.
Messaggio di errore
Error: could not start login. Please check if cluster supports server side authentication. Details: failed to ping well-known endpoint: Get "https://cluster-url:XXXXX/.well-known/configuration": dial tcp XXX:XXXXX: connect: connection refused
ERROR: Configuring Anthos authentication failed
Soluzione
Per risolvere il problema, verifica di utilizzare una versione di GKE
1.28 o successive e la versione del control plane che supporta l'autenticazione
utilizzando l'accesso FQDN.
[[["Facile da capire","easyToUnderstand","thumb-up"],["Il problema è stato risolto","solvedMyProblem","thumb-up"],["Altra","otherUp","thumb-up"]],[["Difficile da capire","hardToUnderstand","thumb-down"],["Informazioni o codice di esempio errati","incorrectInformationOrSampleCode","thumb-down"],["Mancano le informazioni o gli esempi di cui ho bisogno","missingTheInformationSamplesINeed","thumb-down"],["Problema di traduzione","translationIssue","thumb-down"],["Altra","otherDown","thumb-down"]],["Ultimo aggiornamento 2025-10-20 UTC."],[],[]]