Risolvere i problemi di accesso degli utenti

Questo documento fornisce indicazioni per la risoluzione dei problemi di accesso degli utenti FQDN nel servizio di identità GKE.

Il client non riesce a raggiungere il servizio di identità GKE

Questo problema si verifica in uno dei seguenti casi:

  • Stai utilizzando una versione di GKE che non supporta questo metodo di accesso utente.
  • Il VIP del piano di controllo non instrada il traffico al servizio di identità GKE.

Messaggio di errore

  Error: could not start login. Please check if cluster supports server side authentication. Details: failed to ping well-known endpoint: Get "https://cluster-url:XXXXX/.well-known/configuration": dial tcp XXX:XXXXX: connect: connection refused
   ERROR: Configuring Anthos authentication failed
  

Soluzione

Per risolvere il problema, verifica di utilizzare una versione GKE 1.28 o successiva e la versione del piano di controllo che supporta l'autenticazione tramite accesso FQDN.