Als VMware Aria Automation-beheerder moet u CCI Supervisor Service Single Sign-On-verificatie (SSO) configureren voordat u CCI inschakelt voor uw gebruikers.

CCI Single Sign-On vereist dat gebruikers een lokale Active Directory gebruiken die federatief is gemaakt voor vCenters en VMware Aria Automation. Het federatief maken van het Active Directory-domein ondersteunt het behoud van de gebruikersidentiteit tijdens bewerkingen met de supervisornaamruimte en IaaS-services, UI of commandoregels.

Gebruikers krijgen toegang tot CCI-services en -resources via een speciale Kubernetes-proxy om een Single Sign-On-flow toe te staan die de gebruikersidentiteit handhaaft wanneer de proxy toegang verleent tot de vCenter Kubernetes API's. De Automation Service Broker-servicerol voor gebruikers en de rol van projectlid bevatten dan de nodige rechten om als SSO-gebruiker toegang te krijgen tot de ingerichte supervisornaamruimten.

Voordat u SSO configureert:
  • Controleer of uw infrastructuur het volgende bevat:
    • VMware Cloud Foundation (VCF) SDDC Manager 5.1.1 of hoger
    • vCenter 8.0U2 of hoger
  • Download de volgende bestanden die nodig zijn om CCI Supervisor Single Sign-On (SSO) in een supervisorcluster in te stellen:

De Consumption Interface Service bij supervisors registreren in vCenter

Consumption Interface Service 1.0.0 is een supervisorservice die de volgende onderdelen bevat:

Om de Consumption Interface-service op supervisors te installeren, moet u de Consumption Interface-service als supervisorservice toevoegen door het YAML-bestand met de servicedefinitie te uploaden en vervolgens de Consumption Interface-service bij de supervisor registreren zoals beschreven in de volgende stappen:

  1. Meld u aan bij het vCenter.
  2. Selecteer het tabblad Services onder Workloadbeheer.
  3. Selecteer voor het vCenter het vCenter dat het supervisorcluster beheert waar u de CCI-service voor Single Sign-On installeert die u met VMware Aria Automation wilt integreren.
  4. Klik op de tegel Nieuwe service toevoegen op de knop Toevoegen. YAML-bestand toevoegen om de Consumption Interface toe te voegen
  5. Klik op de geopende pagina Service registreren op de knop Uploaden en geef het YAML-bestand op.
  6. Wanneer de YAML-bestandsgegevens worden weergegeven, controleert u de servicedetails en klikt u op Voltooien.Servicegegevens controleren en de registratie van de Consumption Interface voltooien

Na enkele minuten wordt een nieuwe tegel voor de supervisorservice met de naam Consumption Interface weergegeven. U kunt acties op de tegel selecteren om de service te bewerken of om de service op supervisors te installeren. Workloadbeheer met de tegel Consumption Interface

De service Consumption Interface op de supervisor installeren

U moet de service Consumption Interface installeren op alle supervisors die deel uitmaken van de vCenter-cloudaccounts die u toevoegt aan VMware Aria Automation, waaronder elke supervisor die aan een CCI-regio is toegevoegd. Voer de volgende stappen uit om de Consumption Interface-service op supervisors te installeren:

  1. Als u de YAML-datalading idpConfig wilt extraheren uit de VMware Aria Automation-appliance, voert u het Python-script service_config_from_automation.py uit tegen de VMware Aria Automation-FQDN.

    In het volgende codevoorbeeld ziet u het commando en de uitvoer van de uitvoering.

    $ service_config_from_automation.py cava-6-001-163.eng.vmware.com
     
    idpConfig: |
      {"issuer_url": "http://identity-service.prelude.svc.cluster.local:8000", "keyset": {"keys": [{"kty": "RSA", "kid": "2310570888464251322", "use": "sig", "n": "wra13Nca99mlsUtfoIeEEB7fsnMGZOiWEgalfySBCon89wM_dw1nxTmvPMFGBMUB83kp0h3e9qhs3Dc7F6UnwaGVN1cg4utZ5UtTG8paa-unWFOd8vSuYIBFonv7M5nCDH_qkURdEGkcC9TCrMSittUU117yL37z395fP5DDzvjjkGifJpAX9e1WopnKLtiAN8NT4K1GkfQu8Pv9GKvNii0732AXVkJujGGq7gpwXY8hVMlQnJ4OYvqrFpiJ5vRTQ6O8ouPYCj4g6vcV5jk3i5_ShXQORJuIy3MRVkpJGRIzLYsLqNe5oH7yHm83OERnq97nOy_juo_kuGc1iy-8lw", "e": "AQAB"}]}}

    Dit YAML-bestand dient als invoer bij het installeren van de Consumption Interface. Kopieer de uitvoer van het script en sla deze op voor later gebruik.

  2. Klik op de tegel Consumption Interface op Acties > Service beheren.

    Op de tegel Consumption Interface klikt u op Acties > Service beheren.

  3. Het installatievenster van de service wordt weergegeven.
    1. Selecteer de gewenste supervisors waarop u de service Consumption Interface wilt installeren. De service moet worden geïnstalleerd op elke supervisor die moet worden gebruikt met CCI.Configuratiestap - Selecteer supervisors om te installeren

      Klik op Volgende.

    2. Plak de YAML-uitvoer die u heeft opgeslagen in het tekstgebied YAML Service Config (optioneel).YAML-uitvoer in het tekstvak YAML Service Config (optioneel) plakken

      Klik op Voltooien om de installatie te starten.

    De installatie is binnen enkele minuten voltooid.

  4. Controleer na een geslaagde installatie de Consumption Interface-tegel onder het tabblad Workloadbeheer Services. Het aantal op de knop Supervisors toont een verhoging.

    Het aantal supervisors neemt toe

  5. Klik op de knop Supervisors om de installatie te controleren.Toegevoegde supervisor na het installeren van de Consumption Interface
  6. (Optioneel) Voer de volgende stappen uit om te controleren of de CCI-service wordt uitgevoerd door u aan te melden bij het vCenter:
    • Selecteer in de lijst met naamruimten de naamruimte met svc-cci... domain... in de naam.
    • Klik op het tabblad Berekenen en selecteer vSphere Pods onder Core Kubernetes.
    • Controleer onder vSphere Pods of de CCI-service actief is.
    Gebruik de gebruikersinterface van het vCenter om te controleren of de CCI-service wordt uitgevoerd.