Google cloud platform 如何更改GKE节点的服务帐户?

Google cloud platform 如何更改GKE节点的服务帐户?,google-cloud-platform,google-kubernetes-engine,google-iam,Google Cloud Platform,Google Kubernetes Engine,Google Iam,我的GKE集群是很久以前创建的,目前有两个节点,都使用默认的服务帐户。 现在我想在不干扰集群的情况下更改节点的服务帐户。 我想为集群维护一个单独的SA。我查找了它,但它看起来像一个不可编辑的属性 有办法吗?很遗憾,您无法修改已创建的节点池的服务帐户 您可以在下面的云控制台中找到一个屏幕截图,说明服务帐户设置在创建过程中是永久的: 要避免工作负载停机,并使用不同的服务帐户创建新的节点池,您可以遵循有关迁移的官方文档: 本教程演示如何将运行在Google Kubernetes引擎(GKE)

我的GKE集群是很久以前创建的,目前有两个节点,都使用默认的服务帐户。 现在我想在不干扰集群的情况下更改节点的服务帐户。 我想为集群维护一个单独的SA。我查找了它,但它看起来像一个不可编辑的属性


有办法吗?

很遗憾,您无法修改已创建的
节点池的
服务帐户

您可以在下面的
云控制台
中找到一个屏幕截图,说明
服务帐户
设置在创建过程中是永久的:


要避免工作负载停机,并使用不同的
服务帐户创建新的
节点池
,您可以遵循有关迁移的官方文档:

本教程演示如何将运行在Google Kubernetes引擎(GKE)集群上的工作负载迁移到同一集群中的一组新节点上,而不会导致应用程序停机。如果您希望将工作负载迁移到具有不同机器类型的节点,则这种迁移非常有用

您需要:

  • 使用
    服务帐户创建新的
    节点池
  • 将工作负载迁移到新的
    节点池
    (排空和封锁旧的
    节点池
  • 检查在新的
    节点池上是否一切正常运行
  • 删除旧的
    节点池

额外资源:


很遗憾,您无法修改已创建的
节点池的
服务帐户

您可以在下面的
云控制台
中找到一个屏幕截图,说明
服务帐户
设置在创建过程中是永久的:


要避免工作负载停机,并使用不同的
服务帐户创建新的
节点池
,您可以遵循有关迁移的官方文档:

本教程演示如何将运行在Google Kubernetes引擎(GKE)集群上的工作负载迁移到同一集群中的一组新节点上,而不会导致应用程序停机。如果您希望将工作负载迁移到具有不同机器类型的节点,则这种迁移非常有用

您需要:

  • 使用
    服务帐户创建新的
    节点池
  • 将工作负载迁移到新的
    节点池
    (排空和封锁旧的
    节点池
  • 检查在新的
    节点池上是否一切正常运行
  • 删除旧的
    节点池

额外资源:

我的建议:首选节点标识。我的建议:首选节点标识。