#14695·kops

功能 - 支持 GCP IAM 角色用于服务帐户

作者: fbozic创建于 2022年11月30日更新于 2026年7月27日
标签kind/featurearea/provider/gcp

/ kind feature **1. 详细描述您希望看到的功能/行为/变化。**GCP 支持使用 K8s 服务帐户的 IAM 角色,我认为如果 kOps 能够自动配置此功能就非常棒。GKE 工作负载身份 文档。 kOps 已经支持 AWS IAM 角色用于服务帐户 文档。 kOps 集群规格段的示例: spec: serviceAccountIssuerDiscovery: discoveryStore: s3://publicly-readable-store enableAWSOIDCProvider: true 理想情况下,我会为 serviceAccountIssuerDiscovery 定义类似的段,但使用 GCP 特定值 spec: serviceAccountIssuerDiscovery: discoveryStore: gs://publicly-readable-store enableGCPOIDCProvider: true 我也发现了 GCP-workload-identity-federation-webhook,它与 amazon-eks-pod-identity-webhook 具有相同的功能。也许 kOps 也可以将其添加到 addons 中。 FR for AWS IAM Role for Service accounts - https://GitHub.com/Kubernetes/kops/issues/8264 **2. 请自由提供支持您的功能请求的设计。

内容来源: kubernetes/kops