使用自定义OIDC提供程序配置Kubeflow的示例

0

【以下的问题经过翻译处理】 有没有步骤指南/教程,介绍如何使用自定义OIDC提供程序实现Kubeflow?

我想在Jakarta地区使用EKS安装Kubeflow,但在JKT地区(ap-southeast-3)Cognito服务不可用,因此我打算使用Dex和自定义OIDC提供程序(Github或Google Workspace)作为替代。

我尝试做了一些研究,但不知道怎么设置:

1 個回答
0

【以下的回答经过翻译处理】 在AWS Jakarta区域这个特定情况下,在我撰写答案时,ALB仅支持使用OIDC进行身份验证。

为了配合Kubeflow正常使用,我们可以配置ALB直接与auth-idp-oidc进行身份验证。我们需要从我们的OIDC idP获取端点、客户端ID和客户端密钥,并将其添加到ALB ingress的注释中,还需要一个Envoy过滤器将已验证的用户数据传递给Kubeflow。

有关详细步骤示例,请参照此指南操作。

profile picture
專家
已回答 9 個月前

您尚未登入。 登入 去張貼答案。

一個好的回答可以清楚地回答問題並提供建設性的意見回饋,同時有助於提問者的專業成長。

回答問題指南