1
有沒有辦法在GKE Pod中繼承主機環境變量?重複使用主機中的主機GOOGLE_APPLICATION_CREDENTIALS
我對GOOGLE_APPLICATION_CREDENTIALS特別感興趣 - 容器執行一些內部項目服務,如果我可以重新使用計算引擎默認服務帳戶而不是定義自定義服務帳戶,那將是非常好的。
有沒有辦法在GKE Pod中繼承主機環境變量?重複使用主機中的主機GOOGLE_APPLICATION_CREDENTIALS
我對GOOGLE_APPLICATION_CREDENTIALS特別感興趣 - 容器執行一些內部項目服務,如果我可以重新使用計算引擎默認服務帳戶而不是定義自定義服務帳戶,那將是非常好的。
你打算從哪裏繼承環境變量?
默認情況下,如果你給你的容器集羣足夠的權限(即gcloud container clusters create
的--scopes
參數),容器將能夠使用GCE機器的IAM角色,將能夠使用--scopes
列出的服務。
如果您使用--scopes
,則無需指定任何GOOGLE_APPLICATION_CREDENTIALS
,但大多數Google Cloud客戶端庫將自動使用GCE實例的身份發出請求。
集裝箱發動機。似乎並沒有在豆莢中自己挑選它們。 –