【发布时间】:2020-02-06 04:40:24
【问题描述】:
我的目标是在我的 GKE 集群上启用应用程序级加密。我正在使用自定义服务帐户(具有加密/解密 KMS 密钥所需的权限)来创建此集群,但它仍然要求我向我的 Kubernetes 服务代理帐户(启用时创建的 SA)授予加密/解密权限GCP 项目上的 Kubernetes API)。
错误:The service-xxxxxxxxxxxxx@container-engine-robot.iam.gserviceaccount.com service account does not have permissions to encrypt/decrypt with the selected key.
【问题讨论】:
标签: google-cloud-platform google-kubernetes-engine kubernetes-secrets