【问题标题】:How to configure openid-connect with kubernetes如何使用 kubernetes 配置 openid-connect
【发布时间】:2017-07-26 10:21:17
【问题描述】:
  kubectl config set-credentials USER_NAME \
   --auth-provider=oidc \
   --auth-provider-arg=idp-issuer-url=( issuer url ) \
   --auth-provider-arg=client-id=( your client id ) \
   --auth-provider-arg=client-secret=( your client secret ) \
   --auth-provider-arg=refresh-token=( your refresh token ) \
   --auth-provider-arg=idp-certificate-authority=( path to your ca certificate ) \
   --auth-provider-arg=id-token=( your id_token ) \
   --auth-provider-arg=extra-scopes=( comma separated list of scopes to add to "openid email profile", optional )

这足以用 kubernetes 配置 openid-connect 吗? 谁能告诉我有什么价值

1.发行人网址 2.刷新令牌 3. ca证书路径 4.额外范围 5. id-token

也只是为了确认,我想知道客户端密码和客户端 ID 是否与创建的 google 凭据相同。

【问题讨论】:

    标签: kubernetes openid-connect


    【解决方案1】:

    安装 k8s-oidc-helper 工具。为此,请传递 google 凭据(JSON 文件)。然后这将打开浏览器以提供密码。 复制并粘贴它以获得所需的 OIDC 参数。

    【讨论】:

      猜你喜欢
      • 2017-03-06
      • 1970-01-01
      • 2014-08-15
      • 2020-02-08
      • 1970-01-01
      • 2019-09-13
      • 2021-10-28
      • 2018-04-17
      • 2018-11-21
      相关资源
      最近更新 更多