c-alde-talos-poc2 Kubeconfig
[download]apiVersion: "v1"
clusters:
- cluster:
certificate-authority-data: "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"
server: "https://api.c-alde-talos-poc2.appuio-beta.ch:6443"
name: "c-alde-talos-poc2"
contexts:
- context:
cluster: "c-alde-talos-poc2"
user: "oidc"
name: "oidc@c-alde-talos-poc2"
current-context: "oidc@c-alde-talos-poc2"
kind: "Config"
users:
- name: "oidc"
user:
exec:
apiVersion: "client.authentication.k8s.io/v1beta1"
args:
- "oidc-login"
- "get-token"
- "--oidc-issuer-url=https://id.vshn.net/auth/realms/vshn-realm"
- "--oidc-client-id=appuio-managed-int_c-alde-talos-poc2"
- "--oidc-extra-scope=email offline_access profile openid"
command: "kubectl"
interactiveMode: "IfAvailable"
provideClusterInfo: false
First time setup
- Make sure you have a recent
kubectl installed. See the upstream docs for install instructions.
- Download the
kubectl kubelogin plugin and ensure it’s available in your $PATH as kubectl-oidc_login
- Verify that the plugin is available.
kubectl oidc-login --version
- Download this cluster’s kubeconfig
- Set the
$KUBECONFIG environment variable
export KUBECONFIG=~/Downloads/c-alde-talos-poc2.kubeconfig
- Test access
kubectl auth whoami
If everything is setup correctly, this should authenticate you with your VSHN account in your browser and then show some details about your user.