ב-Knative Serving, הגישה מנוהלת באמצעות הרשאות לניהול זהויות והרשאות גישה (IAM) ובקרת גישה מבוססת-תפקידים (RBAC) ב-Kubernetes.
כדי לנהל את הגישה וההרשאות לשירותי Knative Serving, יש לכם את האפשרויות הבאות לניהול הרשאות ולאימות של שירותי Knative Serving לממשקי API של Google Cloud :
- מומלץ להשתמש ב-איחוד זהויות של עומסי עבודה ל-GKE בשירותי Knative Serving ב-Fleet.
- להשתמש בחשבונות שירות לשירותים ספציפיים של Knative serving.
- אם נדרש, אפשר להשתמש באסימוני גישה מסוג OAuth2 לטווח קצר.