325 字
2 分鐘
Azure DevOps 部署到 GKE (5) — 服務帳戶
2023-03-26
無標籤

我們的目標是可以在Azure DevOps自動化的上傳image與部署到GKE,因此需要了解如何在Cloud Shell以外還能透過指令操作GKE與Registry。我們會需要建立一組服務帳戶就可以用在開發環境或部署環境。


新增服務帳戶#

到IAM找到服務帳戶,並建立服務帳戶

再來授予權限如下圖Kubernetes Engine開發人員、Artifacr Registry寫入者

創立後,點進去選擇金鑰,建立新的金鑰,選擇JSON就會下載一個檔案。


gcloud指令#

再來到電腦開個console,輸入以下語法登入,以json檔登入

Terminal window
# 先安裝好 gcloud、kubectl、docker
gcloud components install gke-gcloud-auth-plugin # kubectl用到的Plugin
gcloud auth login --cred-file XXX.json

再來我們需要取得K8s與Registry的token,我們先到GKE專案中,選擇「連結」,會跳出以下指令,把他貼到console,他會幫你把kubeconfig放到~/.kube/config

下下看kubectl看能不能存取叢集kubectl get all

再來到Artifact Registry後台,找到該存放區,選擇設定操作說明,右邊會跳出一段指令,把他貼到console上,就可以使用docker push了。


結語#

我們會需要透過服務帳戶來訪問GCP,這有助於我們之後進行DevOps做自動化部署。