用于将 GKE 集群连接到不同 GCP 项目的工作负载身份

Workload identity to connect a GKE cluster to a different GCP project

是否可以使用工作负载身份从 GKE pod 访问另一个项目的 GCP 服务?与创建 GKE 集群的项目不同的项目。

谢谢

是的,你可以。如果你的K8S服务账号绑定的服务账号是自动访问其他项目资源的,就没有问题。这与您的用户帐户或其他服务帐户相同:授予该帐户访问资源的权限就足够了!