У меня есть несколько кластеров Google Kubernetes Engine в рамках одного проекта GCP.
Я пытаюсь понять, какую учетную запись службы GKE использует для создания модулей, и, в частности, я столкнулся с ошибкой отказа в разрешении, когдапри попытке чтения из репозитория контейнеров Google в рамках того же проекта.
Просматривая страницу GAM IAM & Admin, я вижу несколько учетных записей, в которых я не уверен в их назначении:
XXX-compute@developer.gserviceaccount.com - Compute Engine default service account
XXX@cloudbuild.gserviceaccount.com
XXX@cloudservices.gserviceaccount.com - Google APIs Service Agent
service-XXX@compute-system.iam.gserviceaccount.com Compute Engine Service Agent
service-XXX@container-engine-robot.iam.gserviceaccount.com - Kubernetes Engine Service Agent
service-XXX@containerregistry.iam.gserviceaccount.com - Google Container Registry Service Agent
service-XXX@dlp-api.iam.gserviceaccount.com
service-XXX@gcf-admin-robot.iam.gserviceaccount.com - Google Cloud Functions Service Agent
PPP@appspot.gserviceaccount.com - App Engine default service account
Некоторыеполучил more info
ссылку на них, но ни один из них не имеет никакого реального намека на то, что он используется при развертывании GKE.