Knative Serving 通过 Identity and Access Management 权限和 Kubernetes 基于角色的访问权限控制 (RBAC) 管理访问权限。
如需管理 Knative serving 服务的访问权限和特权,您可以使用以下方式管理权限以及向 Google Cloud API 验证 Knative serving 服务的身份:
- 将 Workload Identity Federation for GKE 用于整个舰队中的 Knative serving 服务。
- 将服务账号用于特定的 Knative serving 服务。
- 如果需要,可以使用短期 OAuth2 访问令牌。