代码之家  ›  专栏  ›  技术社区  ›  Daniel Watrous

带GKE的外部OIDC提供程序

  •  1
  • Daniel Watrous  · 技术社区  · 6 年前

    --oidc-issuer-url=https://sts.windows.net/TENAND_ID/
    --oidc-client-id=spn:CLIENT_ID
    --oidc-username-claim=upn
    

    我在GKE上创建了一个Kubernetes集群,我正在尝试如何在那里使用我的OIDC提供程序。我知道GKE完全控制着飞机。

    1 回复  |  直到 6 年前
        1
  •  3
  •   Patrick W    6 年前

    使用GKE,您无法在集群创建选项之外修改API服务器。因此,您将无法使用完全管理的GKE产品配置它。

    这值得提交一个 feature request 尽管如此。

    推荐文章