GKE 集群如何从托管在另一个项目中的 Container Registry 中提取容器镜像?
我在项目中有一个 GKE 集群,<reader-project>
试图访问项目中的 GCR 图像<registry-project>
。
我已尝试将 GCE 服务帐户电子邮件添加为<reader-project>
对 中的存储桶具有读者访问权限的用户<registry-project>
,但我仍然收到错误消息:
<Error><Code>AccessDenied</Code>
<Message>Access denied.</Message>
<Details>Caller does not have storage.objects.get access to object us.artifacts.<registry-project>.appspot.com/containers/images/sha256:<tag>.
</Details></Error>