通过命令行使用舰队集群

Google Cloud 提供了多种通过命令行向舰队集群进行身份验证的选项。这些选项可让开发者和其他集群用户以简单、一致且安全的方式连接到已注册的集群并对这些集群运行命令,无论这些集群位于 Google Cloud、其他公有云还是本地。

如需详细了解如何通过 Google Cloud Console 使用舰队集群,请参阅从 Google Cloud 控制台登录集群

向 Google Cloud 进行身份验证

Google Cloud 上的所有 GKE 集群都配置为接受 Google Cloud 用户和服务账号身份。如果您的舰队包含多个环境中的集群,则可以配置 Connect 网关,以便用户和服务账号还可以使用其 Google Cloud ID 向任何已注册的集群进行身份验证。

如需了解详情,请参阅以下指南:

向第三方提供方进行身份验证

如果您想使用现有的第三方身份提供方向舰队集群进行身份验证,则可以使用 GKE Identity Service,它是一项身份验证服务,可让您将现有身份解决方案部署到多个 Anthos 环境中。它支持所有 OpenID Connect (OIDC) 提供方(例如 Okta 和 Microsoft AD FS),并且在某些环境中为 LDAP 提供方提供预览版支持。 如果已配置,您还可以将某些第三方提供方与 Connect Gateway 搭配使用。

如需了解详情,请参阅以下指南: