2017-07-26 62 views
0
kubectl config set-credentials USER_NAME \ 
    --auth-provider=oidc \ 
    --auth-provider-arg=idp-issuer-url=(issuer url) \ 
    --auth-provider-arg=client-id=(your client id) \ 
    --auth-provider-arg=client-secret=(your client secret) \ 
    --auth-provider-arg=refresh-token=(your refresh token) \ 
    --auth-provider-arg=idp-certificate-authority=(path to your ca certificate) \ 
    --auth-provider-arg=id-token=(your id_token) \ 
    --auth-provider-arg=extra-scopes=(comma separated list of scopes to add to "openid email profile", optional) 

這足以配置使用kubernetes的openid連接嗎? 有人能告訴我什麼是價值如何配置使用kubernetes的openid連接

1.發行人網址 2.刷新令牌 3.路徑CA證書 4.額外的作用域 5. ID令牌

也只需以確認,我想知道如果客戶端的祕密和客戶端ID是創建谷歌憑據相同。

回答

0

安裝k8s-oidc-helper工具。爲此傳遞Google憑證(JSON文件)。這將打開瀏覽器以提供密碼。 複製並粘貼它以獲取所需的OIDC參數。