2 回答

TA貢獻(xiàn)1786條經(jīng)驗(yàn) 獲得超11個(gè)贊
對于您的第一個(gè)問題:發(fā)生這種情況的原因可能是這些應(yīng)用程序使用您為各自項(xiàng)目創(chuàng)建的相同服務(wù)帳戶。在這種情況下,您需要確保這些應(yīng)用程序不使用上述服務(wù)帳戶。
對于第二個(gè)問題:您可能會嘗試在組織級別使用一個(gè)服務(wù)帳戶。這些服務(wù)帳戶將由組織中的所有項(xiàng)目繼承。您可以授予服務(wù)帳戶那些滿足您要求的角色或權(quán)限
對于您的第三個(gè)問題:如果您使用組織級服務(wù)帳戶,它們對所有項(xiàng)目都是“全局的”

TA貢獻(xiàn)1794條經(jīng)驗(yàn) 獲得超8個(gè)贊
這就是我發(fā)現(xiàn)的作品。直到我聽說它不正確或不理想,這就是我前進(jìn)的方式:
遵循“存儲機(jī)密”教程 ( https://cloud.google.com/kms/docs/store-secrets )。
請注意,在創(chuàng)建教程中的兩個(gè)帳戶時(shí),不會自動創(chuàng)建服務(wù)帳戶,因?yàn)槟J(rèn)情況下沒有計(jì)算或應(yīng)用引擎實(shí)例。
轉(zhuǎn)到 kms 存儲項(xiàng)目的 IAM,并添加任何其他項(xiàng)目以及您希望有權(quán)訪問以下載加密機(jī)密的應(yīng)用程序。通過他們的服務(wù)帳戶電子郵件添加他們,并具有查看存儲桶的角色。
轉(zhuǎn)到 IAM 的 kms 管理項(xiàng)目,并通過他們的服務(wù)帳戶電子郵件對包含您想要解密共享機(jī)密的應(yīng)用程序的任何項(xiàng)目執(zhí)行相同的操作。
對于 Localhost 開發(fā),在啟動服務(wù)之前使用“gcloud auth application-default login”。
- 2 回答
- 0 關(guān)注
- 155 瀏覽
添加回答
舉報(bào)