gpt4 book ai didi

kubernetes - 是否需要重新创建 Google Container Engine 集群来修改 API 权限?

转载 作者:行者123 更新时间:2023-12-03 23:30:34 24 4
gpt4 key购买 nike

阅读后this earlier question ,我有一些后续问题。我有一个缺少 Cloud Monitoring API 访问权限的 Google Container Engine 集群。根据这篇文章,我无法启用它。

引用的帖子已有一年历史。只是为了确定:它仍然正确吗?要为我的 GKE 集群启用(例如)Cloud Monitoring API,我们必须重新创建整个集群,因为在集群创建后无法更改这些权限?

此外,如果我必须这样做,在我看来,最好以尽可能广泛的权限启用所有 API,以防万一我想在我的生产集群上开始使用其中一个在使用中时我不能很好地取下整个东西然后重新创建它。这种方法有什么缺点吗?

最佳答案

您可以保留相同的集群,但创建一个新的 Node Pool使用您需要的新范围(然后删除旧的“默认”节点池):

gcloud container node-pools create new-np --cluster $CLUSTER --scopes monitoring

启用所有权限的缺点是如果您在许多不同的地方使用相同的服务帐户。例如,如果我的 service-account-1需要从这个 GKE 集群访问 Cloud Monitoring,但它也在一个无关的 GCE VM 上使用,我可能不希望 GCE VM 可以访问我的 Cloud Monitoring 数据。

关于kubernetes - 是否需要重新创建 Google Container Engine 集群来修改 API 权限?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/40134385/

24 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com