Dopo essere stati aggiunti al tuo parco risorse, tutti i cluster vengono visualizzati nella console Google Cloud. La console Google Cloud offre un'interfaccia utente centralizzata per gestire tutti i cluster Kubernetes e le relative risorse, indipendentemente da dove vengono eseguiti. Tutte le risorse vengono mostrate in un'unica dashboard ed è facile avere visibilità sui tuoi carichi di lavoro su più cluster Kubernetes.
Per i cluster GKE su Google Cloud, non devi fare altro per visualizzare i dettagli del cluster, come nodi e carichi di lavoro, a condizione che ti siano state concesse le autorizzazioni pertinenti. Per scoprire di più sull'utilizzo dei cluster Google Cloud nella console Google Cloud, consulta la documentazione di GKE.
Tuttavia, se il tuo parco risorse include cluster esterni a Google Cloud, l'amministratore della piattaforma deve configurare l'autenticazione in modo che tu possa accedere a questi cluster e visualizzarne i dettagli nella console Google Cloud. Devi sapere quale metodo di autenticazione ha configurato l'amministratore della piattaforma per poter accedere alla console Google Cloud. Chiedi all'amministratore della piattaforma quali dei seguenti metodi di autenticazione sono stati configurati:
- Identità Google
- Identità di terze parti:
- Token di accesso
Ruoli obbligatori
Se non sei un proprietario del progetto, devi disporre almeno dei seguenti ruoli di Identity and Access Management per visualizzare i cluster nella console Google Cloud:
roles/container.viewer
. Questo ruolo consente agli utenti di visualizzare la pagina GKE Clusters e altre risorse dei contenitori nella console Google Cloud. Per dettagli sulle autorizzazioni incluse in questo ruolo o per concedere un ruolo con autorizzazioni di lettura/scrittura, consulta Ruoli Kubernetes Engine nella documentazione IAM.roles/gkehub.viewer
. Questo ruolo consente agli utenti di visualizzare i cluster esterni a Google Cloud nella console Google Cloud. Per informazioni dettagliate sulle autorizzazioni incluse in questo ruolo o per concedere un ruolo con autorizzazioni di lettura/scrittura, consulta Ruoli GKE Hub nella documentazione IAM.roles/gkeonprem.viewer
. Per gli utenti di Google Distributed Cloud, questo ruolo è obbligatorio oltre aroles/gkehub.viewer
per visualizzare i cluster on-premise su bare metal o VMware nella console Google Cloud. Per informazioni dettagliate sulle autorizzazioni incluse in questo ruolo o per concedere un ruolo con autorizzazioni di lettura/scrittura, consulta Ruoli GKE on-premise nella documentazione IAM.
Visualizzare i cluster registrati
Dopo aver registrato un cluster nel parco risorse del progetto, questo viene visualizzato nella console Google Cloud nell'elenco Cluster GKE. Tuttavia, per visualizzare ulteriori dettagli, come nodi e carichi di lavoro per qualsiasi cluster esterno a Google Cloud, devi accedere e autenticarti al cluster. I cluster che richiedono l'accesso mostrano un triangolo di avviso arancione e ti chiedono di accedere. L'esempio seguente mostra la pagina Cluster di GKE con due cluster esterni a Google Cloud che richiedono l'accesso.
Dopo aver eseguito l'accesso al cluster, puoi selezionarlo e visualizzarne i dettagli, proprio come un cluster GKE su Google Cloud.
Accedi utilizzando la tua identità Google Cloud
Se il cluster è configurato per utilizzare la tua identità Google Cloud, segui questi passaggi per accedere:
Nella pagina Cluster GKE della console Google Cloud, fai clic su
Azioni accanto al cluster registrato e poi su Accedi.Seleziona Accedi con la tua identità Google.
Fai clic su Login (Accedi).
Accedere utilizzando OpenID Connect (OIDC)
Tieni presente che, anche se Google Identity Service supporta anche i provider di identità LDAP, l'accesso tramite la console Google Cloud è supportato solo per i provider OIDC.
Se Microsoft Entra ID (Azure AD) è configurato come provider di identità OIDC per il cluster utilizzando l'ancora azuread
in ClientConfig, segui le istruzioni in Accedere utilizzando Microsoft Entra ID (Azure AD).
Se il tuo cluster è configurato per utilizzare un provider di identità OIDC con GKE Identity Service, segui questi passaggi per accedere:
Nella pagina Cluster GKE della console Google Cloud, fai clic su
Azioni accanto al cluster registrato e poi su Accedi.Seleziona Esegui l'autenticazione con il provider di identità configurato per il cluster. Verrà visualizzato un messaggio che ti reindirizzerà al tuo provider di identità, dove potresti dover accedere o consentire alla console Google Cloud di accedere al tuo account.
Fai clic su Login (Accedi).
Accedere utilizzando Microsoft Entra ID (Azure AD)
Se il cluster è configurato per utilizzare
Microsoft Entra ID (ID Azure) con il servizio GKE Identity utilizzando l'ancora azuread
(indicata anche come configurazione avanzata di Azure AD), segui questi passaggi per accedere:
Nella pagina Cluster GKE della console Google Cloud, fai clic su
Azioni accanto al cluster registrato e poi su Accedi.Seleziona Autentica con Microsoft Entra ID (in precedenza Azure AD). Verrà visualizzato un messaggio che ti reindirizzerà al tuo provider di identità, dove potresti dover accedere o consentire alla console Google Cloud di accedere al tuo account.
Fai clic su Login (Accedi).
Accedere utilizzando l'identità di terze parti e Connect Gateway
Se il cluster è configurato per utilizzare l'identità di terze parti con il gateway Connect, puoi accedere al cluster con la tua identità di terze parti nella console della federazione delle identità per la forza lavoro di Google Cloud, nota anche come console (federata). L'accesso dalla normale console Google Cloud non è supportato.
Per accedere:
- Vai alla console della federazione delle identità per la forza lavoro di Google Cloud, inserisci l'ID provider e accedi utilizzando il tuo provider di identità. L'amministratore della piattaforma dovrebbe fornirti tutti i dettagli necessari per accedere. Per scoprire di più su come configurare questa opzione, consulta Configurare l'accesso degli utenti alla console (federato).
Nella pagina Cluster GKE della console Google Cloud, fai clic su
Azioni accanto al cluster registrato e poi su Accedi.Seleziona Utilizza il tuo provider di identità di terze parti per accedere.
Fai clic su Login (Accedi).
Accedere utilizzando un token di accesso
Se il cluster è configurato per utilizzare un token di accesso dell'account di servizio Kubernetes, segui questi passaggi:
Nella pagina Cluster GKE della console Google Cloud, fai clic su
Azioni accanto al cluster registrato e poi su Accedi.Seleziona Token e poi compila il campo Token con il token di detentore del KSA.
Fai clic su Login (Accedi).
Controllo
Gli accessi tramite la console Google Cloud vengono registrati per i controlli sul server API del cluster.
Passaggi successivi
Scopri di più su:
- Utilizzo dei cluster nella console Google Cloud nella documentazione di GKE
- Visualizzazione dello stato del cluster e dell'utilizzo delle risorse nella console Google Cloud con la panoramica di GKE Enterprise
- Configurare l'autenticazione ai cluster del parco risorse in Proteggere il parco risorse
Connessione ai cluster del parco risorse dalla riga di comando: