GKE集群的权限

时间:2019-01-11 11:38:05

标签: kubernetes google-cloud-platform google-kubernetes-engine

在Google Cloud Platform Console中创建标准GKE集群后,我在单击集群并查看集群的设置时会发现它是“权限”设置,如下所示: enter image description here

我不了解的是,我相信我对其中的许多服务都允许API访问,那么为什么只有“云平台”显示为“已启用”?这是在创建集群时启用的功能吗?!

选择“编辑”时,您无法从此处“启用”这些服务...,那么这些权限究竟是什么?

1 个答案:

答案 0 :(得分:1)

将使用在“高级编辑”选项卡的“访问范围”部分中设置的权限创建GKE群集。因此,只有本节中启用了访问的API才会显示为已启用。 这些权限表示授予节点池中的VM的API访问类型和级别。范围通知您的群集节点总体上对特定GCP服务的访问级别。有关访问范围的更多信息,请参见link

在“创建Kubernetes集群”的选项卡中,单击“高级编辑”。然后,您将看到另一个名为“编辑节点池”的选项卡,其中带有更多选项。如果单击“为每个API设置访问权限”,则会看到用于设置这些权限的选项。

“权限”是在创建集群时定义的。创建后,您不能直接在集群上对其进行编辑。您可能想要创建具有适当权限的新群集,或者使用所需的新作用域创建新的节点池,然后按照此link中的指定删除旧的“默认”节点池。