다음 단계에 따라 Tanzu CLI를 사용하여 감독자에 연결합니다.
사전 요구 사항
다음 사전 요구 사항을 완료하십시오.
- OIDC를 준수하는 외부 ID 제공자를 감독자에 등록합니다. 외부 IDP를 감독자에 등록의 내용을 참조하십시오.
- OIDC 사용자 및 그룹에게 vSphere 네임스페이스에 대한 액세스 권한을 부여합니다. 외부 ID 제공자 사용자 및 그룹에 대한 vSphere 네임스페이스 사용 권한 구성의 내용을 참조하십시오.
Tanzu CLI를 사용하여 감독자에 연결
다음 단계를 완료하십시오.
참고: TKG 서비스 3.1 이상을 사용하는 경우 동일한 버전의 TKG 서비스가 포함된 pinniped-auth cli 플러그인을 다운로드하고 최신 버전의 imgpkg cli 플러그인을 다운로드합니다. 자세한 내용은
Tanzu CLI 제품 설명서를 참조하십시오.
- Tanzu CLI를 설치하고 초기화합니다. TKG 서비스 클러스터에서 사용할 Tanzu CLI 설치의 내용을 참조하십시오.
- 다음 명령을 실행하여 감독자에 연결합니다.
tanzu context create context_name --endpoint https://10.73.27.32
형식 설명:context_name
값은 액세스 권한이 부여된 OIDC의 이름입니다.--endpoint
값은 감독자 제어부 IP 주소입니다.
참고: 문제를 해결하려면 명령에--stderr-only
를 추가합니다(예:tanzu login --endpoint https://IP --name USER --stderr-only
). - 챌린지가 발급되면 브라우저를 사용하여 링크를 방문합니다.
- 인증 코드를 복사한 후 Tanzu CLI에 붙여넣습니다.
tanzu context create context_name --endpoint https://10.73.27.32 Detected a vSphere Supervisor being used Log in by visiting this link: ... https://10.27.62.33/wcp/pinniped/oauth2/authorize?.. ... Optionally, paste your authorization code: G2TcS145Q4e6A1YKf743n3BJlfQAQ_UdjXy38TtEEIo.ju4QV3PTsUvOigVUtQllZ7AJFU0YnjuLHTRVoNxvdZc ... ✔ successfully logged in to management cluster using the kubeconfig oidc-user Checking for required plugins... All required plugins are already installed and up-to-date
- 인증되면 Tanzu CLI를 사용하여 액세스 권한이 있는 대상 vSphere 네임스페이스에 TKG 클러스터를 프로비저닝할 수 있습니다. Tanzu CLI를 사용하여 TKG 클러스터를 프로비저닝하기 위한 워크플로의 내용을 참조하십시오.