--oidc-issuer-url=https://sts.windows.net/TENAND_ID/ --oidc-client-id=spn:CLIENT_ID --oidc-username-claim=upn
我在GKE上创建了一个Kubernetes集群,我正在尝试如何在那里使用我的OIDC提供程序。我知道GKE完全控制着飞机。
使用GKE,您无法在集群创建选项之外修改API服务器。因此,您将无法使用完全管理的GKE产品配置它。
这值得提交一个 feature request 尽管如此。