排解使用者登入問題

本文提供 GKE Identity Service 中 FQDN 使用者登入問題的疑難排解指南。

用戶端無法連線至 GKE Identity Service

這個問題會在下列情況發生:

  • 您使用的 GKE 版本不支援這個使用者登入方法。
  • 控制層 VIP 不會將流量路由至 GKE Identity Service。

錯誤訊息

  Error: could not start login. Please check if cluster supports server side authentication. Details: failed to ping well-known endpoint: Get "https://cluster-url:XXXXX/.well-known/configuration": dial tcp XXX:XXXXX: connect: connection refused
   ERROR: Configuring Anthos authentication failed
  

解決方案

如要解決這個問題,請確認您使用的是 1.28 以上版本的 GKE,以及支援使用 FQDN 存取進行驗證的控制層版本。