Tutti i cluster che sono stati aggiunti al tuo parco risorse vengono visualizzati nella console Google Cloud.
La console Google Cloud offre un'interfaccia utente centralizzata per gestire tutti i cluster Kubernetes e le relative risorse, indipendentemente da dove vengono eseguiti. Tutte le risorse vengono mostrate in un'unica dashboard, che ti offre visibilità sui tuoi workload su più cluster Kubernetes. Per scoprire di più sull'utilizzo dei Google Cloud cluster nella console Google Cloud, consulta la documentazione di GKE.
Per i cluster GKE su Google Cloud, vengono visualizzati i dettagli del cluster, come i nodi e i carichi di lavoro, a condizione che tu disponga delle autorizzazioni pertinenti. Le autorizzazioni sono elencate nella sezione successiva, Ruoli richiesti.
Se il tuo parco risorse include cluster al di fuori di Google Cloud, l'amministratore della piattaforma deve configurare l'autenticazione in modo che tu possa accedere a questi cluster e visualizzarne i dettagli nella console Google Cloud. Devi sapere quale metodo di autenticazione ha configurato l'amministratore della piattaforma per poter accedere alla console Google Cloud. Chiedi all'amministratore della piattaforma quali dei seguenti metodi di autenticazione sono stati configurati:
- Identità Google
- Identità di terze parti:
- Token di accesso
Ruoli obbligatori
Se non sei un proprietario del progetto, devi disporre almeno dei seguenti ruoli Identity and Access Management per visualizzare i cluster nella console Google Cloud:
roles/container.viewer
. Questo ruolo consente agli utenti di visualizzare la pagina GKE Clusters e altre risorse dei contenitori nella console Google Cloud. Per dettagli sulle autorizzazioni incluse in questo ruolo o per concedere un ruolo con autorizzazioni di lettura/scrittura, consulta Ruoli Kubernetes Engine nella documentazione IAM.roles/gkehub.viewer
. Questo ruolo consente agli utenti di visualizzare i cluster al di fuori di Google Cloud nella console Google Cloud. Per informazioni dettagliate sulle autorizzazioni incluse in questo ruolo o per concedere un ruolo con autorizzazioni di lettura/scrittura, consulta Ruoli GKE Hub nella documentazione IAM.roles/gkeonprem.viewer
. Per gli utenti di Google Distributed Cloud, questo ruolo è obbligatorio oltre aroles/gkehub.viewer
per visualizzare i cluster on-premise su bare metal o VMware nella console Google Cloud. Per informazioni dettagliate sulle autorizzazioni incluse in questo ruolo o per concedere un ruolo con autorizzazioni di lettura/scrittura, consulta Ruoli GKE on-premise nella documentazione IAM.
Visualizzare i cluster registrati
Dopo aver registrato un cluster nel parco risorse del progetto, questo viene visualizzato nella console Google Cloud nell'elenco Cluster GKE. Tuttavia, per visualizzare ulteriori dettagli, come nodi e carichi di lavoro per qualsiasi cluster esternoGoogle Cloud, devi accedere e autenticarti al cluster. I cluster che richiedono l'accesso mostrano un triangolo di avviso arancione e ti chiedono di accedere. L'esempio seguente mostra la pagina Cluster di GKE con due cluster esterni Google Cloud che richiedono l'accesso.
Dopo aver eseguito l'accesso al cluster, puoi selezionarlo e visualizzarne i dettagli, proprio come un cluster GKE su Google Cloud.
Accedi utilizzando la tua Google Cloud identità
Se il tuo cluster è configurato per utilizzare la tua Google Cloud identità, segui questi passaggi per accedere:
Nella pagina Cluster GKE della console Google Cloud, fai clic su
Azioni accanto al cluster registrato e poi su Accedi.Seleziona Accedi con la tua identità Google.
Fai clic su Login (Accedi).
Accedere utilizzando OpenID Connect (OIDC)
Tieni presente che, sebbene Google Identity Service supporti anche i provider di identità LDAP, l'accesso tramite la console Google Cloud è supportato solo per i provider OIDC.
Se Microsoft Entra ID (Azure AD) è configurato come provider di identità OIDC per il cluster utilizzando l'ancora azuread
in ClientConfig, segui le istruzioni in Accedere utilizzando Microsoft Entra ID (Azure AD).
Se il tuo cluster è configurato per utilizzare un provider di identità OIDC con GKE Identity Service, segui questi passaggi per accedere:
Nella pagina Cluster GKE della console Google Cloud, fai clic su
Azioni accanto al cluster registrato e poi su Accedi.Seleziona Esegui l'autenticazione con il provider di identità configurato per il cluster. Verrà visualizzato un messaggio che ti reindirizzerà al tuo provider di identità, dove potresti dover accedere o consentire alla console Google Cloud di accedere al tuo account.
Fai clic su Login (Accedi).
Accedere utilizzando Microsoft Entra ID (Azure AD)
Se il cluster è configurato per utilizzare
Microsoft Entra ID (ID Azure) con il servizio GKE Identity utilizzando l'ancora azuread
(detta anche configurazione avanzata di Azure AD), segui questi passaggi per accedere:
Nella pagina Cluster GKE della console Google Cloud, fai clic su
Azioni accanto al cluster registrato e poi su Accedi.Seleziona Autentica con Microsoft Entra ID (in precedenza Azure AD). Verrà visualizzato un messaggio che ti reindirizzerà al tuo provider di identità, dove potresti dover accedere o consentire alla console Google Cloud di accedere al tuo account.
Fai clic su Login (Accedi).
Accedere utilizzando l'identità di terze parti e Connect Gateway
Se il cluster è configurato per utilizzare l'identità di terze parti con il gateway Connect, puoi accedere al cluster con la tua identità di terze parti nella Google Cloud console di federazione delle identità della forza lavoro, nota anche come console (federata). L'accesso dalla normale console Google Cloud non è supportato.
Per accedere:
- Vai alla Google Cloud console della federazione delle identità della forza lavoro, inserisci il tuo ID provider e accedi utilizzando il tuo provider di identità. L'amministratore della piattaforma dovrebbe fornirti tutti i dettagli necessari per accedere. Per scoprire di più su come configurare questa opzione, consulta Configurare l'accesso degli utenti alla console (federato).
Nella pagina Cluster GKE della console Google Cloud, fai clic su
Azioni accanto al cluster registrato e poi su Accedi.Seleziona Utilizza il tuo provider di identità di terze parti per accedere.
Fai clic su Login (Accedi).
Accedere utilizzando un token di accesso
Se il cluster è configurato per utilizzare un token di accesso dell'account di servizio Kubernetes, segui questi passaggi:
Nella pagina Cluster GKE della console Google Cloud, fai clic su
Azioni accanto al cluster registrato e poi su Accedi.Seleziona Token e poi compila il campo Token con il token di detentore del KSA.
Fai clic su Login (Accedi).
Controllo
Gli accessi tramite la console Google Cloud vengono registrati per i controlli sul server API del cluster.
Passaggi successivi
Scopri di più su:
- Utilizzo dei cluster nella console Google Cloud nella documentazione di GKE
- Visualizzazione dello stato del cluster e dell'utilizzo delle risorse nella console Google Cloud con la panoramica di GKE Enterprise
- Configurare l'autenticazione ai cluster del parco risorse in Proteggere il parco risorse
Connessione ai cluster del parco risorse dalla riga di comando: