其他
多云场景下,程序员该如何管理云凭据?
AWS_WEB_IDENTITY_TOKEN_FILE——Web身份令牌文件的路径(OIDCID令牌); AWS_ROLE_ARN——Pod容器承担的角色的ARN; AWS_ROLE_SESSION_NAME——应用于此假定角色会话的名称。
PROJECT_ID——GCP项目ID(由用户提供)
CLUSTER_NAME——GKE群集名称(由用户提供)
GSA_NAME——谷歌云帐户名(由用户提供)
GSA_ID——谷歌云服务帐户的唯一ID(由谷歌生成)
KSA_NAME——Kubernetes服务帐户名(由用户提供)
KSA_NAMESPACE——Kubernetes命名空间(由用户提供)
AWS_ROLE_NAME——AWS IAM角色名称(由用户提供)
AWS_POLICY_NAME——分配给IAM角色的AWS IAM策略(由用户提供)
AWS_ROLE_ARN——AWS IAM角色ARN标识符(由AWS生成)
role / iam.workloadIdentityUser——模拟来自GKE 工作负载的服务帐户;
role / iam.serviceAccountTokenCreator——模拟服务帐户以创建OAuth2访问令牌,签署Blob或签署JWT令牌。