【发布时间】:2016-07-27 19:00:03
【问题描述】:
GKE 集群如何从托管在另一个项目中的 Container Registry 中提取容器镜像?
我在项目 <reader-project> 中有一个 GKE 集群,试图访问项目 <registry-project> 中的 GCR 映像。
我已尝试将 <reader-project> 的 GCE 服务帐户电子邮件添加为对 <registry-project> 的存储桶具有读者访问权限的用户,但我仍然收到错误消息:
<Error><Code>AccessDenied</Code>
<Message>Access denied.</Message>
<Details>Caller does not have storage.objects.get access to object us.artifacts.<registry-project>.appspot.com/containers/images/sha256:<tag>.
</Details></Error>
【问题讨论】:
标签: google-kubernetes-engine google-container-registry