索引
MembershipSpec
(メッセージ)MembershipSpec.AuthMethod
(メッセージ)MembershipSpec.AuthMethod.AzureADConfig
(メッセージ)MembershipSpec.AuthMethod.GoogleConfig
(メッセージ)MembershipSpec.AuthMethod.OidcConfig
(メッセージ)MembershipState
(メッセージ)MembershipState.DeploymentState
(列挙型)
MembershipSpec
Anthos Identity Service: 単一の Membership の構成。
フィールド | |
---|---|
auth_methods[] |
メンバーは複数の認証方法をサポートできます。 |
AuthMethod
メンバー / クラスタの認証方法の構成。認証方法(OIDC と LDAP)を 1 つだけ AuthMethod ごとに設定できます。
フィールド | |
---|---|
name |
認証構成の ID。 |
proxy |
認証方法に使用するプロキシ サーバーのアドレス。 |
共用体フィールド auth_config 。サポートされている認証構成。auth_config は次のいずれかになります。 |
|
oidc_config |
OIDC 固有の構成。 |
azuread_config |
AzureAD 固有の構成。 |
google_config |
GoogleConfig 固有の構成。 |
AzureADConfig
AzureAD 認証フローの構成。
フィールド | |
---|---|
client_id |
Azure AD ID プロバイダに認証リクエストを行う登録済みクライアント アプリケーションの ID。 |
tenant |
認証する Azure AD アカウントの種類。サポートされている値は、特定のテナントに属するアカウントの |
kubectl_redirect_uri |
kubectl が認可に使用するリダイレクト URL。 |
client_secret |
入力専用。暗号化されていない AzureAD クライアント シークレットが GKE Hub CLH に渡されます。 |
encrypted_client_secret |
出力専用。暗号化された AzureAD クライアント シークレット。 |
GoogleConfig
Google プラグイン認証フローの構成。
フィールド | |
---|---|
disable |
サポートされているプラットフォームで Google プラグインの自動構成を無効にします。 |
OidcConfig
OIDC 認証フローの構成。
フィールド | |
---|---|
client_id |
OIDC クライアント アプリケーションの ID。 |
certificate_authority_data |
OIDC プロバイダの PEM エンコード CA。 |
issuer_uri |
OIDC プロバイダの URI。これは .well-known/openid-configuration の下位のレベルを指す必要があります。 |
kubectl_redirect_uri |
kubectl プラグインを使用して OAuth フローを通過するユーザーをリダイレクトする登録済みのリダイレクト URI。 |
scopes |
ID のカンマ区切りのリスト。 |
extra_params |
Key-Value ペアのカンマ区切りリスト。 |
user_claim |
ユーザー名を保持する OIDC ID トークンのクレーム。 |
user_prefix |
ユーザー名の先頭に付加する接頭辞。 |
groups_claim |
グループ情報を保持する OIDC ID トークンのクレーム。 |
group_prefix |
グループ名の先頭に付加する接頭辞。 |
deploy_cloud_console_proxy |
認証プロバイダへの接続にリバース プロキシが使用されるかどうかを示すフラグ。このフラグは、プロバイダに Google Cloud コンソールからアクセスできない場合に true に設定する必要があります。 |
client_secret |
入力専用。暗号化されていない OIDC クライアント シークレットが GKE Hub CLH に渡されます。 |
encrypted_client_secret |
出力専用。暗号化された OIDC クライアント シークレット |
enable_access_token |
アクセス トークンを有効にします。 |
MembershipState
Anthos Identity Service: 単一 Membership の状態。
フィールド | |
---|---|
installed_version |
インストールされている AIS のバージョン。これは、このメンバーにインストールされている AIS のバージョンです。値は、状態が OK の場合に意味を持ちます。 |
state |
このメンバーのデプロイ状態 |
failure_reason |
失敗の理由。 |
member_config |
最後に調整されたメンバーシップ構成 |
DeploymentState
デプロイ状態の列挙型
列挙型 | |
---|---|
DEPLOYMENT_STATE_UNSPECIFIED |
未指定の状態 |
OK |
デプロイ成功 |
ERROR |
エラーによる失敗。 |