AI-Hypercomputer / AI-Hypercomputer/xpk

Workload identity support for GKE cluster creation

Offen
#820 1 Kommentar 0 Reaktionen 0 zugewiesene Personen Auf GitHub ansehen
Vorherrschende Sprache
Python
Sterne
193
Forks
94
Ø Merge
24 Min.
Gemergte PRs (30 T.)
1

Beschreibung

Currently cluster created using XPK are setup using the default compute service account and assign some scopes for the service account. Its recommended to use workload identity as its more scoped and granular and is also the recommended way to access gcp resources.
https://docs.cloud.google.com/kubernetes-engine/docs/concepts/security-overview#access-gcp-resources

Existing path using
https://docs.cloud.google.com/kubernetes-engine/docs/how-to/access-scopes

Workload Identity
https://docs.cloud.google.com/kubernetes-engine/docs/how-to/workload-identity

Beitragsleitfaden

Beitragsleitfaden öffnen

Bewertung

Dieses Issue wurde noch nicht bewertet.

Neue Issues direkt in Ihr Postfach

Eine kurze Übersicht über anfängerfreundliche GitHub-Issues.