使用自定义OIDC提供程序配置Kubeflow的示例

0

【以下的问题经过翻译处理】 有没有步骤指南/教程,介绍如何使用自定义OIDC提供程序实现Kubeflow?

我想在Jakarta地区使用EKS安装Kubeflow,但在JKT地区(ap-southeast-3)Cognito服务不可用,因此我打算使用Dex和自定义OIDC提供程序(Github或Google Workspace)作为替代。

我尝试做了一些研究,但不知道怎么设置:

1 回答
0

【以下的回答经过翻译处理】 在AWS Jakarta区域这个特定情况下,在我撰写答案时,ALB仅支持使用OIDC进行身份验证。

为了配合Kubeflow正常使用,我们可以配置ALB直接与auth-idp-oidc进行身份验证。我们需要从我们的OIDC idP获取端点、客户端ID和客户端密钥,并将其添加到ALB ingress的注释中,还需要一个Envoy过滤器将已验证的用户数据传递给Kubeflow。

有关详细步骤示例,请参照此指南操作。

profile picture
专家
已回答 8 个月前

您未登录。 登录 发布回答。

一个好的回答可以清楚地解答问题和提供建设性反馈,并能促进提问者的职业发展。

回答问题的准则