【发布时间】:2021-11-04 13:55:54
【问题描述】:
我的所有 GKE 部署都使用工作负载 ID:https://cloud.google.com/kubernetes-engine/docs/how-to/workload-identity
它将身份验证从 k8s 服务帐户联合到 GCP 服务帐户。
是否可以在 kind/minikube/etc 集群中以受控/有限的方式在本地运行它?
我想要的是有一个服务帐户本地集群可以运行,它只能访问模拟或使用工作负载 ID 以及其他谷歌服务帐户的选择列表 - 即无法运行可以运行的本地集群通过工作负载 ID 假设 任何 GSA。
【问题讨论】:
标签: google-cloud-platform google-kubernetes-engine