AI-Hypercomputer / AI-Hypercomputer/xpk
Workload identity support for GKE cluster creation
Offen
- Vorherrschende Sprache
- Python
- Sterne
- 193
- Forks
- 94
- Ø Merge
- 24 Min.
- Gemergte PRs (30 T.)
- 1
Beschreibung
Currently cluster created using XPK are setup using the default compute service account and assign some scopes for the service account. Its recommended to use workload identity as its more scoped and granular and is also the recommended way to access gcp resources.
https://docs.cloud.google.com/kubernetes-engine/docs/concepts/security-overview#access-gcp-resources
Existing path using
https://docs.cloud.google.com/kubernetes-engine/docs/how-to/access-scopes
Workload Identity
https://docs.cloud.google.com/kubernetes-engine/docs/how-to/workload-identity
Beitragsleitfaden
Bewertung
Dieses Issue wurde noch nicht bewertet.