【发布时间】:2020-03-31 16:15:22
【问题描述】:
需要将集群部署到 GCP 和 setup、helm、ingress 和其他一些东西,而无需手动运行 gcloud 命令。 尝试了多种方式 google_container_cluster 有和没有证书和用户/通行证。 我得到两种结果:
Error: serviceaccounts is forbidden: User "system:anonymous" cannot create resource "serviceaccounts" in API group "" in the namespace "kube-system"
要么
Error: serviceaccounts is forbidden: User "client" cannot create resource "serviceaccounts" in API group "" in the namespace "kube-system".
我设法理解的是,如果我生成证书,gke 将拥有与它将创建的证书相对应的默认用户“客户端”,否则它将保持默认用户“匿名” - 没有用户。
我的问题是我找不到方法告诉google_container_cluster 使用特定帐户,也找不到告诉provider "kubernetes" 使用任何用户。
如果不通过gcloud 进行身份验证,也找不到将 RBAC 文件应用于集群的方法。
【问题讨论】:
标签: kubernetes terraform google-kubernetes-engine