GKE 集群如何从另一个项目托管的容器注册表中提取容器映像?
我的项目中有一个 GKE 集群<reader-project>
尝试访问项目中的 GCR 图像<registry-project>
.
我尝试添加 GCE 服务帐户电子邮件<reader-project>
作为对存储桶具有读者访问权限的用户<registry-project>
,但我仍然收到错误:
<Error><Code>AccessDenied</Code>
<Message>Access denied.</Message>
<Details>Caller does not have storage.objects.get access to object us.artifacts.<registry-project>.appspot.com/containers/images/sha256:<tag>.
</Details></Error>
尝试将 GCE 服务帐户电子邮件添加为具有存储对象查看者角色的用户。它为服务帐户提供对项目中 GCS 对象(容器映像)的只读访问权限。
本文内容由网友自发贡献,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系:hwhale#tublm.com(使用前将#替换为@)