AI-Hypercomputer / AI-Hypercomputer/xpk

Workload identity support for GKE cluster creation

Ouverte
#820 1 commentaire 0 réactions 0 personnes assignées Voir sur GitHub
Langage dominant
Python
Étoiles
193
Forks
94
Merge moyen
24 min
PR mergées (30 j)
1

Description

Currently cluster created using XPK are setup using the default compute service account and assign some scopes for the service account. Its recommended to use workload identity as its more scoped and granular and is also the recommended way to access gcp resources.
https://docs.cloud.google.com/kubernetes-engine/docs/concepts/security-overview#access-gcp-resources

Existing path using
https://docs.cloud.google.com/kubernetes-engine/docs/how-to/access-scopes

Workload Identity
https://docs.cloud.google.com/kubernetes-engine/docs/how-to/workload-identity

Guide de contribution

Ouvrir le guide de contribution

Évaluation

Cette issue n'a pas encore été évaluée.

Recevez les nouvelles issues par e-mail

Un résumé court des issues GitHub adaptées aux débutants.