Une fois que l'administrateur vSphere vous a fourni l'adresse IP du plan de contrôle Kubernetes sur le Cluster superviseur, vous pouvez vous connecter au Cluster superviseur et obtenir les contextes auxquels vous avez accès. Les contextes correspondent aux espaces de noms sur le Cluster superviseur.
Conditions préalables
- Obtenez l'adresse IP du plan de contrôle Kubernetes du Cluster superviseur auprès de votre administrateur vSphere.
- Obtenez votre compte d'utilisateur dans vCenter Single Sign-On.
- Vérifiez auprès de votre administrateur vSphere que vous disposez des autorisations nécessaires pour accéder aux contextes dont vous avez besoin.
- Vérifiez que le certificat desservi par le plan de contrôle Kubernetes est approuvé sur votre système, soit en faisant en sorte que l'autorité de certification de signature soit installée en tant que racine d'approbation, soit en ajoutant le certificat en tant que racine d'approbation directement.
Procédure
Résultats
L'API de connexion sur le plan de contrôle Kubernetes est appelée. Un proxy d'authentification redirige une demande d'authentification vers vCenter Single Sign-On. vCenter Server renvoie un jeton Web JSON et l'ajoute au fichier kubeconfig. Ce jeton est envoyé au plan de contrôle Kubernetes avec chaque nouvelle commande kubectl pour authentifier l'utilisateur.