I have created a deployment which meant to insert message from pubsub to bigquery with Workload identity enabled, cloud log keep sending this kind of log to me.
{
"insertId": "test",
"jsonPayload": {
"message": "[rpc-id:test] \"/computeMetadata/v1/instance/service-accounts/test@test.iam.gserviceaccount.com/token?scopes=https%3A%2F%2Fwww.googleapis.com%2Fauth%2Fbigquery%2Chttps%3A%2F%2Fwww.googleapis.com%2Fauth%2Fcloud-platform\" HTTP/200, started at 2022-06-24 13:40:43.261475517 +0000 UTC m=+39273.838829908",
"pid": "1"
},
"resource": {
"type": "k8s_container",
"labels": {
"container_name": "gke-metadata-server",
"pod_name": "gke-metadata-server-45thg",
"project_id": "test",
"location": "us-west2-a",
"cluster_name": "test",
"namespace_name": "kube-system"
}
},
"timestamp": "2022-06-24T13:40:43.261643773Z",
"severity": "INFO",
"labels": {
"k8s-pod/pod-template-generation": "1",
"k8s-pod/k8s-app": "gke-metadata-server",
"k8s-pod/addonmanager_kubernetes_io/mode": "Reconcile",
"compute.googleapis.com/resource_name": "gke-test-pool-1-77a7892c-l5kl",
"k8s-pod/controller-revision-hash": "test"
},
"logName": "projects/test/logs/stderr",
"sourceLocation": {
"file": "metadata.go",
"line": "142"
},
"receiveTimestamp": "2022-06-24T13:40:46.939645996Z"
}
It looks like everytime when I received a message from pubsub or everytime I writed to bigquery,gke-metadata-server sent a request to authenticate the scope.
What should I do to stop the server from keep authenticating or keep generating these logs?