Administra la identidad con GKE Identity Service

GKE en Azure es compatible con OpenID Connect (OIDC) como un mecanismo de autenticación para interactuar con el servidor de la API de Kubernetes de un clúster mediante GKE Identity Service. GKE Identity Service es un servicio de autenticación que te permite usar las soluciones de identidad existentes para la autenticación en varios entornos. Los usuarios pueden acceder a los clústeres de GKE y usarlos desde la línea de comandos o desde la consola de Google Cloud, todo con tu proveedor de identidad existente.

Para obtener una descripción general de cómo funciona GKE Identity Service, consulta Introducción a GKE Identity Service.

Si ya usas o quieres usar las identidades de Google a fin de acceder a tus clústeres de GKE, te recomendamos usar el comando gcloud containers azure clusters get-credentials para la autenticación. Obtén más información en Conéctate y autentícate en tu clúster.

Autenticación de OpenID Connect

Antes de comenzar

  1. Para usar la autenticación de OIDC, los usuarios deben poder conectarse al plano de control del clúster. Consulta Conéctate al plano de control de tu clúster.

  2. Para autenticarte a través de la consola de Google Cloud, debes registrar cada clúster que desees configurar con la flota de tu proyecto. En GKE en AWS, esto es automático una vez que creaste un grupo de nodos.

  3. Para permitir que los usuarios se autentiquen a través de la consola de Google Cloud, asegúrate de que todos los clústeres que desees configurar estén registrados en tu flota de proyectos. En GKE en AWS, esto es automático una vez que creaste un grupo de nodos.

Proceso y opciones de configuración

  1. Registra GKE Identity Service como cliente con tu proveedor de OIDC mediante las instrucciones que se indican en Configura proveedores para GKE Identity Service.

  2. Elige entre las siguientes opciones de configuración del clúster:

  3. Configura el acceso de usuarios a tus clústeres, incluido el control de acceso basado en funciones (RBAC), mediante las instrucciones de Configura el acceso de usuarios a GKE Identity Service.

Accede a clústeres

Después de configurar GKE Identity Service en un clúster, los usuarios pueden acceder a los clústeres mediante la línea de comandos o la consola de Google Cloud.