O Service Mesh (ASM) versão 1.16.4.5 ou posterior permite fazer logon na Topologia de Malha com uma conta Alibaba Cloud ou como usuário do Resource Access Management (RAM). Este tópico descreve como realizar esse acesso.
Pré-requisitos
Instância do ASM versão 1.16.4.5 ou posterior criada. Para mais informações, consulte Criar uma instância do ASM ou Atualizar uma instância do ASM.
Cluster do Container Service for Kubernetes (ACK) adicionado à instância do ASM. Para mais detalhes, consulte Criar um cluster gerenciado do ACK e Adicionar um cluster a uma instância do ASM.
Topologia de Malha ativada e página de logon acessível. Consulte as etapas 1 e 2 em Ativar a Topologia de Malha para observar uma instância do ASM no console do ASM.
Etapa 1: Criar e configurar um aplicativo OAuth no console do RAM
-
Crie um aplicativo Open Authorization (OAuth) no console do RAM . Para mais informações, consulte Criar um aplicativo.
Parâmetro
Descrição
Application Type
Selecione WebApp.
Callback Address
Se você acessar a Topologia de Malha pela instância do Classic Load Balancer (CLB) associada à instância do ASM, insira o endereço IP dessa instância CLB. Caso utilize um gateway de entrada, insira o endereço IP desse gateway. Exemplos de configuração:
-
Ao usar uma instância CLB com endereço IP
xxx.xxx.xxx.xxx, defina o Callback Address comohttp://xxx.xxx.xxx.xxx:20001. A URL de callback deve terminar com a porta20001e não pode incluir um caminho final como/ou/example. -
Ao usar um gateway de entrada com endereço IP
yyy.yyy.yyy.yyy, defina o Callback Address comohttp://yyy.yyy.yyy.yyy:20001. A URL de callback deve terminar com a porta20001e não pode incluir um caminho final como/ou/example.
-
Na aba Enterprise Applications, localize seu aplicativo e anote o Application ID.
-
Crie um segredo de aplicativo para o aplicativo OAuth no console do RAM e salve-o. Para mais detalhes, consulte Criar um segredo de aplicativo.
NotaO segredo do aplicativo fica visível apenas no momento da criação e não pode ser consultado posteriormente. Portanto, salve-o assim que gerá-lo.
Etapa 2: Configurar a Topologia de Malha no console do ASM para conexão com o aplicativo OAuth
A Topologia de Malha do ASM permite usar o protocolo OpenID Connect (OIDC) para conectar-se a um aplicativo OAuth.
Acesse o console do ASM. No painel de navegação à esquerda, escolha .
Na página Mesh Management, clique no nome da instância do ASM. No painel de navegação à esquerda, escolha .
-
Na página Mesh Topology, na seção Authentication, selecione Login with OIDC, configure os parâmetros e clique em Save configuration of Mesh Topology.
Parâmetro
Descrição
Client ID provided by the issuer (ClientID)
ID do aplicativo salvo na Etapa 1.
Client Secret provided by the issuer
Segredo do aplicativo salvo na Etapa 1.
Enter an OIDC issuer URL
Insira https://oauth.aliyun.com.
OAuth Scope
Selecione apenas Basic Information.
Etapa 3: Fazer logon na Topologia de Malha do ASM com uma conta Alibaba Cloud ou como usuário RAM
Método 1: Usar uma instância CLB para fazer logon na Topologia de Malha do ASM
Acesse o console do ASM. No painel de navegação à esquerda, escolha .
Na página Mesh Management, clique no nome da instância do ASM. No painel de navegação à esquerda, escolha .
Na página Mesh Topology, na seção Access, clique em Click here to access ASM Mesh Topology ao lado de Access ASM Mesh Topology.
-
Na página de logon da topologia de malha, clique em Log In With OpenID para acessar o console da topologia de malha do ASM.
NotaSe você não estiver conectado, clicar em Log In With OpenID redirecionará você para a página RAM User Logon da Alibaba Cloud. Faça logon com sua conta Alibaba Cloud ou como usuário RAM e clique em Next para continuar no console da topologia de malha do ASM.
Método 2: Usar um gateway de entrada para fazer logon na Topologia de Malha do ASM
Acesse o console do ASM. No painel de navegação à esquerda, escolha .
Na página Mesh Management, clique no nome da instância do ASM. No painel de navegação à esquerda, escolha .
Na página Basic Information, na seção Config Info, clique em Access from Ingress Gateway ao lado de Activate ASM mesh topology .
-
Na página de logon da Topologia de Malha do ASM, clique em Log In With OpenID para acessar o console da Topologia de Malha do ASM.
NotaSe você não estiver conectado, clicar em Log In With OpenID redirecionará você para a página RAM User Logon da Alibaba Cloud. Faça logon com sua conta Alibaba Cloud ou como usuário RAM e clique em Next para continuar no console da topologia de malha do ASM.