【发布时间】:2020-05-01 06:09:47
【问题描述】:
我正在关注guide 来设置 GCP 的工作负载标识,并使其适用于针对默认 Kubernetes 命名空间配置的服务帐户,如下所示:
gcloud iam service-accounts add-iam-policy-binding \
--role roles/iam.workloadIdentityUser \
--member "serviceAccount:[PROJECT_ID].svc.id.goog[default/[KSA_NAME]]" \
[GSA_NAME]@[PROJECT_ID].iam.gserviceaccount.com
我想知道是否有办法为所有 k8s 命名空间创建绑定;如下所示,我已将默认命名空间替换为 *:
--member "serviceAccount:[PROJECT_ID].svc.id.goog[*/[KSA_NAME]]"
有什么办法吗?
【问题讨论】:
标签: kubernetes google-cloud-platform google-kubernetes-engine google-iam