GKE roles
Jump to navigation
Jump to search
https://cloud.google.com/kubernetes-engine/docs/concepts/access-control
Kubernetes Engine Cluster ViewerroleKubernetes Engine DeveloperroleKubernetes Engine Cluster Adminrole
roles/container.developer roles/container.viewer roles/container.clusterViewer roles/container.defaultNodeServiceAccount roles/iam.workloadIdentityUser
kubectl get pods Error from server (Forbidden): pods is forbidden: User "your-user@your-project.iam.gserviceaccount.com" cannot list resource "pods" in API group "" at the cluster scope: requires one of ["container.pods.list"] permission(s). Solution: assign Kubernetes Engine Developer role
roles/orgpolicy.policyAdmin
Related[edit]
See also[edit]
Advertising: