다음 단계에 따라 Tanzu CLI를 사용하여 감독자에 연결합니다.

사전 요구 사항

다음 사전 요구 사항을 완료하십시오.
  1. OIDC를 준수하는 외부 ID 제공자를 감독자에 등록합니다. 외부 IDP를 감독자에 등록의 내용을 참조하십시오.
  2. OIDC 사용자 및 그룹에게 vSphere 네임스페이스에 대한 액세스 권한을 부여합니다. 외부 ID 제공자 사용자 및 그룹에 대한 vSphere 네임스페이스 사용 권한 구성의 내용을 참조하십시오.

Tanzu CLI를 사용하여 감독자에 연결

다음 단계를 완료하십시오.
참고: TKG 서비스 3.1 이상을 사용하는 경우 동일한 버전의 TKG 서비스가 포함된 pinniped-auth cli 플러그인을 다운로드하고 최신 버전의 imgpkg cli 플러그인을 다운로드합니다. 자세한 내용은 Tanzu CLI 제품 설명서를 참조하십시오.
  1. Tanzu CLI를 설치하고 초기화합니다. TKG 서비스 클러스터에서 사용할 Tanzu CLI 설치의 내용을 참조하십시오.
  2. 다음 명령을 실행하여 감독자에 연결합니다.
    tanzu context create context_name --endpoint https://10.73.27.32
    형식 설명:
    • context_name 값은 액세스 권한이 부여된 OIDC의 이름입니다.
    • --endpoint 값은 감독자 제어부 IP 주소입니다.
    참고: 문제를 해결하려면 명령에 --stderr-only를 추가합니다(예: tanzu login --endpoint https://IP --name USER --stderr-only).
  3. 챌린지가 발급되면 브라우저를 사용하여 링크를 방문합니다.
    그림 1. Tanzu CLI 로그인
    Tanzu CLI 로그인
  4. 인증 코드를 복사한 후 Tanzu CLI에 붙여넣습니다.
    tanzu context create context_name --endpoint https://10.73.27.32
    
    Detected a vSphere Supervisor being used
    Log in by visiting this link:
    ...
    https://10.27.62.33/wcp/pinniped/oauth2/authorize?..
    ... 
    Optionally, paste your authorization code: G2TcS145Q4e6A1YKf743n3BJlfQAQ_UdjXy38TtEEIo.ju4QV3PTsUvOigVUtQllZ7AJFU0YnjuLHTRVoNxvdZc
    ... 
    ✔ successfully logged in to management cluster using the kubeconfig oidc-user
    Checking for required plugins...
    All required plugins are already installed and up-to-date
  5. 인증되면 Tanzu CLI를 사용하여 액세스 권한이 있는 대상 vSphere 네임스페이스에 TKG 클러스터를 프로비저닝할 수 있습니다. Tanzu CLI를 사용하여 TKG 클러스터를 프로비저닝하기 위한 워크플로의 내용을 참조하십시오.