第七色在线视频,2021少妇久久久久久久久久,亚洲欧洲精品成人久久av18,亚洲国产精品特色大片观看完整版,孙宇晨将参加特朗普的晚宴

為了賬號安全,請及時(shí)綁定郵箱和手機(jī)立即綁定
已解決430363個(gè)問題,去搜搜看,總會有你想問的

我應(yīng)該如何創(chuàng)建服務(wù)帳戶以使用 Google KMS 在 GCP 項(xiàng)目之間訪問機(jī)密?

我應(yīng)該如何創(chuàng)建服務(wù)帳戶以使用 Google KMS 在 GCP 項(xiàng)目之間訪問機(jī)密?

Go
largeQ 2023-05-22 15:43:06
我已經(jīng)按照本教程進(jìn)行操作:https ://cloud.google.com/kms/docs/store-secrets我的下一步是讓我的應(yīng)用程序從存儲桶中讀取我的機(jī)密文件并在運(yùn)行時(shí)安全地解密。這些應(yīng)用程序在各種項(xiàng)目(暫存、開發(fā)、生產(chǎn)等)中運(yùn)行。我一遍又一遍地閱讀服務(wù)帳戶文檔,但不太了解正確的前進(jìn)方向。我發(fā)現(xiàn)有用的是簡單地將服務(wù)帳戶添加到教程中的 MY_KMS_PROJECT 和 MY_STORAGE_PROJECT。我將它們設(shè)置為有權(quán)讀取存儲桶和解密 KMS 密鑰。只需創(chuàng)建這些服務(wù)帳戶,突然之間其他項(xiàng)目中的應(yīng)用程序就可以讀取和解密。它應(yīng)該如何工作?我以為我必須為每個(gè)我想從教程中訪問 KMS 項(xiàng)目的項(xiàng)目創(chuàng)建一個(gè)服務(wù)帳戶?或者以某種方式使用 IAM 來授予訪問權(quán)限?例如,我將如何授予對某些項(xiàng)目中的某些應(yīng)用程序的訪問權(quán)限,而不是其他項(xiàng)目?我現(xiàn)在正嘗試在我的本地開發(fā)環(huán)境中運(yùn)行時(shí)授予對應(yīng)用程序的訪問權(quán)限,這通常需要下載服務(wù)帳戶并將 GOOGLE_APPLICATION_CREDENTIALS 指向該文件。但是從 MY_KMS_PROJECT 或 MY_STORAGE_PROJECT 下載服務(wù)帳戶對我來說似乎很奇怪,特別是因?yàn)槲乙呀?jīng)有一個(gè)用于訪問 firebase 的服務(wù)帳戶。服務(wù)帳戶是否以某種方式對所有項(xiàng)目都是全局的?它們可以結(jié)合嗎?GOOGLE_APPLICATION_CREDENTIALS 似乎只適用于指向單個(gè)服務(wù)帳戶。注意:我的大部分應(yīng)用程序都在 google app engine standard 或 flexible 上運(yùn)行。這是我的項(xiàng)目中應(yīng)用程序的代碼,如上所述“正常工作”:client, err := google.DefaultClient(ctx, cloudkms.CloudPlatformScope)if err != nil {    log.Fatal(err)}// Create the KMS client.kmsService, err := cloudkms.New(client)if err != nil {    log.Fatal(err)}....訪問存儲桶:// Create the storage clientstorageClient, err := storage.NewClient(ctx)if err != nil {    log.Fatal(err)}....
查看完整描述

2 回答

?
Qyouu

TA貢獻(xiàn)1786條經(jīng)驗(yàn) 獲得超11個(gè)贊

對于您的第一個(gè)問題:發(fā)生這種情況的原因可能是這些應(yīng)用程序使用您為各自項(xiàng)目創(chuàng)建的相同服務(wù)帳戶。在這種情況下,您需要確保這些應(yīng)用程序不使用上述服務(wù)帳戶。

對于第二個(gè)問題:您可能會嘗試在組織級別使用一個(gè)服務(wù)帳戶。這些服務(wù)帳戶將由組織中的所有項(xiàng)目繼承。您可以授予服務(wù)帳戶那些滿足您要求的角色或權(quán)限

對于您的第三個(gè)問題:如果您使用組織級服務(wù)帳戶,它們對所有項(xiàng)目都是“全局的”


查看完整回答
反對 回復(fù) 2023-05-22
?
幕布斯7119047

TA貢獻(xiàn)1794條經(jīng)驗(yàn) 獲得超8個(gè)贊

這就是我發(fā)現(xiàn)的作品。直到我聽說它不正確或不理想,這就是我前進(jìn)的方式:

  1. 遵循“存儲機(jī)密”教程 ( https://cloud.google.com/kms/docs/store-secrets )。

請注意,在創(chuàng)建教程中的兩個(gè)帳戶時(shí),不會自動創(chuàng)建服務(wù)帳戶,因?yàn)槟J(rèn)情況下沒有計(jì)算或應(yīng)用引擎實(shí)例。

  1. 轉(zhuǎn)到 kms 存儲項(xiàng)目的 IAM,并添加任何其他項(xiàng)目以及您希望有權(quán)訪問以下載加密機(jī)密的應(yīng)用程序。通過他們的服務(wù)帳戶電子郵件添加他們,并具有查看存儲桶的角色。

  2. 轉(zhuǎn)到 IAM 的 kms 管理項(xiàng)目,并通過他們的服務(wù)帳戶電子郵件對包含您想要解密共享機(jī)密的應(yīng)用程序的任何項(xiàng)目執(zhí)行相同的操作。

對于 Localhost 開發(fā),在啟動服務(wù)之前使用“gcloud auth application-default login”。


查看完整回答
反對 回復(fù) 2023-05-22
  • 2 回答
  • 0 關(guān)注
  • 155 瀏覽

添加回答

舉報(bào)

0/150
提交
取消
微信客服

購課補(bǔ)貼
聯(lián)系客服咨詢優(yōu)惠詳情

幫助反饋 APP下載

慕課網(wǎng)APP
您的移動學(xué)習(xí)伙伴

公眾號

掃描二維碼
關(guān)注慕課網(wǎng)微信公眾號