2017-07-26 15 views
0
kubectl config set-credentials USER_NAME \ 
    --auth-provider=oidc \ 
    --auth-provider-arg=idp-issuer-url=(issuer url) \ 
    --auth-provider-arg=client-id=(your client id) \ 
    --auth-provider-arg=client-secret=(your client secret) \ 
    --auth-provider-arg=refresh-token=(your refresh token) \ 
    --auth-provider-arg=idp-certificate-authority=(path to your ca certificate) \ 
    --auth-provider-arg=id-token=(your id_token) \ 
    --auth-provider-arg=extra-scopes=(comma separated list of scopes to add to "openid email profile", optional) 

これはkubernetesでopenid-connectを設定するのに十分ですか? はkubernetesでopenid-connectを設定する方法

1.発行者URLの値CA証明書へ 2.リフレッシュトークン 3.パス 4.エクストラスコープ 5. IDトークン

がちょうどまたあるものを私に誰かに言うことができます確認するには、クライアントの秘密とクライアントIDがのGoogle資格情報と同じであるかどうかを知りたいと思います。

答えて

0

k8s-oidc-helperツールをインストールします。これにはGoogleの認証情報(JSONファイル)を渡します。これにより、ブラウザが開き、秘密のコードが提供されます。 これをコピーアンドペーストして、必要なOIDCパラメータを取得します。

関連する問題