在工作中,我们使用 GCP 中托管的 Kubernetes。我还有一个使用 Google App Engine 托管在我的个人GCP 帐户中的副项目(使用 部署gcloud app deploy)。
通常,当我尝试运行诸如 之类的命令时kubectl logs -f service-name,我会收到类似“来自服务器的错误(禁止):pods 被禁止:用户“my_personal_email@gmail.com”无法在命名空间中列出 API 组“”中的资源“pods”的错误“WORK_NAMESPACE”:需要“container.pods.list”权限。然后我必须与 kubectl 战斗几个小时才能让它工作。
有人可以为像我这样行动迟缓的人分解一下,如何gcloud一起kubectl工作,以及如何轻松切换帐户,以便我可以gcloud为我的个人项目使用命令,kubectl为我的工作项目使用命令吗?如果需要的话,我很乐意对我的整个配置进行核攻击并从头开始。我找到了各种kubectl文档gcloud,但没有多大意义,也没有什么意义。
编辑:这是在 Linux 上。