Risolvere i problemi di accesso degli utenti

Questo documento fornisce indicazioni per la risoluzione dei problemi di accesso utente FQDN in GKE Identity Service.

Il client non riesce a raggiungere GKE Identity Service

Questo problema si verifica in uno dei seguenti casi:

  • Stai utilizzando una versione di GKE che non supporta questo metodo di accesso utente.
  • Il VIP del piano di controllo non instrada il traffico a Identity Service for GKE.

Messaggio di errore

  Error: could not start login. Please check if cluster supports server side authentication. Details: failed to ping well-known endpoint: Get "https://cluster-url:XXXXX/.well-known/configuration": dial tcp XXX:XXXXX: connect: connection refused
   ERROR: Configuring Anthos authentication failed
  

Soluzione

Per risolvere il problema, verifica di utilizzare una versione di GKE 1.28 o successiva e la versione del piano di controllo che supporta l'autenticazione tramite accesso FQDN.