【问题标题】:Is it possible to run GKE Workload ID locally?是否可以在本地运行 GKE Workload ID?
【发布时间】:2021-11-04 13:55:54
【问题描述】:

我的所有 GKE 部署都使用工作负载 ID:https://cloud.google.com/kubernetes-engine/docs/how-to/workload-identity

它将身份验证从 k8s 服务帐户联合到 GCP 服务帐户。

是否可以在 kind/minikube/etc 集群中以受控/有限的方式在本地运行它?

我想要的是有一个服务帐户本地集群可以运行,它只能访问模拟或使用工作负载 ID 以及其他谷歌服务帐户的选择列表 - 即无法运行可以运行的本地集群通过工作负载 ID 假设 任何 GSA。

【问题讨论】:

    标签: google-cloud-platform google-kubernetes-engine


    【解决方案1】:

    在堆栈溢出中,预计在提出问题时,您已经尝试过某些内容,并将您尝试过的内容包含在问题中,以便社区可以从那里开始。 Here 是一个很好的视频来解释这一点。如果你想看看 Stack Overflow 上关于如何提问的内容是here

    但是,根据我对您问题的理解,如果您真的想在本地(本地或 GCP 环境之外的任何地方)部署 Workload Identity 服务,我认为这是不可能的,因为我做不到'找不到任何描述此工具的此类功能的文档或指南。

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 2021-05-02
      • 1970-01-01
      • 2020-07-29
      • 2018-06-18
      • 2012-08-29
      • 1970-01-01
      • 1970-01-01
      • 2017-01-08
      相关资源
      最近更新 更多