GKE クラスタは、別のプロジェクトでホストされている Container Registry からコンテナ イメージをプルするにはどうすればよいですか?
<reader-project>
projectの GCR イメージにアクセスしようとしている project に GKE クラスタがあります<registry-project>
。
<reader-project>
のストレージ バケットに読み取りアクセス権を持つユーザーとしての GCE サービス アカウントのメールを追加しようとしました<registry-project>
が、まだエラーが発生します。
<Error><Code>AccessDenied</Code>
<Message>Access denied.</Message>
<Details>Caller does not have storage.objects.get access to object us.artifacts.<registry-project>.appspot.com/containers/images/sha256:<tag>.
</Details></Error>