gpt4 book ai didi

kubernetes - "permanent"GKE kubectl 服务帐号认证

转载 作者:行者123 更新时间:2023-12-03 16:58:58 25 4
gpt4 key购买 nike

我从 CI 将应用程序部署到在 Google Cloud 上运行的 Kubernetes。 CI 使用包含身份验证信息的 kubectl 配置(直接在 CVS 中或在构建期间从环境变量模板化)

CI 有单独的 Google Cloud 服务帐户,我通过生成 kubectl 配置
gcloud auth activate-service-account --key-file=key-file.json

gcloud container clusters get-credentials <cluster-name>
这会设置 kubectl 配置,但 token 会在几小时后过期。

除了在构建和运行期间为 CI 提供 key 文件之外,我还有什么选择具有“永久”kubectl 配置gcloud container clusters get-credentials ?

最佳答案

您应该查看 RBAC (基于角色的访问控制)与前面提到的当前过期的证书相比,它将验证角色避免过期。

关于kubernetes - "permanent"GKE kubectl 服务帐号认证,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/51160302/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com