小编Jam*_*ett的帖子

在 GKE 中使用独立的“gsutil”

我正在尝试gsutil从 GKE 集群中运行的容器中使用独立工具,但我无法让它工作。我相信集群有足够的权限(见下文)。然而,运行

./gsutil ls gs://my-bucket/
Run Code Online (Sandbox Code Playgroud)

产量

ServiceException: 401 Anonymous users does not have storage.objects.list access to bucket my-bucket.
Run Code Online (Sandbox Code Playgroud)

我错过了什么吗?我没有.boto文件,因为我认为它不应该是必要的——或者是吗?这是集群和节点池具有的范围列表:

- https://www.googleapis.com/auth/compute
- https://www.googleapis.com/auth/devstorage.full_control
- https://www.googleapis.com/auth/logging.write
- https://www.googleapis.com/auth/monitoring.write
- https://www.googleapis.com/auth/pubsub
- https://www.googleapis.com/auth/servicecontrol
- https://www.googleapis.com/auth/service.management.readonly
- https://www.googleapis.com/auth/trace.append
Run Code Online (Sandbox Code Playgroud)

gsutil service-accounts kubernetes google-kubernetes-engine

5
推荐指数
2
解决办法
2017
查看次数