首页 > 解决方案 > 是否可以在本地运行 GKE Workload ID?

问题描述

我对所有 GKE 部署都使用工作负载 ID:https ://cloud.google.com/kubernetes-engine/docs/how-to/workload-identity

它将身份验证从 k8s 服务帐户联合到 GCP 服务帐户。

是否可以以受控/有限的方式在 kind/minikube/etc 集群中本地运行它?

我想要的是有一个服务帐户本地集群可以运行,它只能访问模拟或使用工作负载 ID 以及其他谷歌服务帐户的选择列表 - 即无法运行可以承担任何GSA的本地集群通过工作负载 ID。

标签: google-cloud-platformgoogle-kubernetes-engine

解决方案


在 Stack Overflow 中,预计在提出问题时您已经尝试过某些内容并将您尝试过的内容包含在问题中,以便社区可以从那里开始。是一个很好的视频来解释这一点。如果你想看看 Stack Overflow 上关于如何询问的内容,请看这里

但是,根据我对您的问题的理解,如果您真的想在本地(本地或 GCP 环境之外的任何地方)部署 Workload Identity 服务,我认为这是不可能的,因为我找不到任何描述此工具的此类功能的文档或指南。


推荐阅读