Google Cloud Platform

May 28, 2026 ยท View on GitHub

IAM

The following kubernetes.io Google Groups exist to grant Release Managers access to K8s Infra GCP resources.

Mail to the groups below will be ignored. Please instead use the contact groups listed on the Release Managers page.

  • k8s-infra-release-admins - Release Engineering subproject owners
  • k8s-infra-release-editors - Release Managers
  • k8s-infra-release-viewers - Release Manager Associates

Membership and permissions for each group is defined in kubernetes/k8s.io.

Projects

Kubernetes Releases

NameStatusTenancyOwnershipPurpose
kubernetes-release-testActiveGoogleRelease EngineeringStaging project for Kubernetes releases (Google)
google-containersActiveGoogleGoogleProduction project for Kubernetes releases (Google)
k8s-staging-kubernetesActiveKubernetesRelease EngineeringStaging project for Kubernetes releases (K8s Infra)
k8s-release-test-prodActiveKubernetesRelease EngineeringTest production project for Kubernetes releases (K8s Infra)
k8s-artifacts-prodActiveKubernetesWG K8s InfraProduction project for Kubernetes Community (K8s Infra)

Release Engineering

NameStatusTenancyOwnershipPurpose
k8s-infra-sig-release-prototypeDeprecatedKubernetesRelease EngineeringTest staging project for Release Engineering (K8s Infra)
k8s-staging-release-testDeprecatedKubernetesRelease EngineeringTest staging project for Release Engineering (K8s Infra)
k8s-staging-relengActiveKubernetesRelease EngineeringStaging project for Release Engineering tooling (K8s Infra)
k8s-releng-prodActiveKubernetesRelease EngineeringProduction project for Release Engineering (K8s Infra)
k8s-staging-releng-testDeprecatedKubernetesRelease EngineeringStaging project for Release Engineering build images (K8s Infra)

KMS

Release Engineering GCP projects often require access to sensitive credentials to execute work.

An example is the k8s-release-robot's GitHub token, used to commit, push, and create GitHub releases for kubernetes/kubernetes.

To facilitate this on K8s Infra, we use the k8s-releng-prod project to store KMS assets.

Decryption access to specific keyrings within the k8s-releng-prod project is then delegated out to the other Release Engineering GCP projects by members of the k8s-infra-release-admins group.

To date, the following projects have access to decrypt KMS assets:

  • k8s-staging-kubernetes
  • k8s-staging-releng