【问题标题】:GCP SDK API for Policy Analyzer for Python适用于 Python 的政策分析器的 GCP SDK API
【发布时间】:2023-02-07 07:55:27
【问题描述】:

通过这样做,我可以从 gcloud CLI 中看到服务帐户的使用情况:

gcloud policy-intelligence query-activity --activity-type=serviceAccountKeyLastAuthentication --project=<project_name>

我想在 python 脚本中复制它..

我正在尝试这样做,但我不确定如何进行身份验证,尽管启用了 API,但我收到了 401 错误。我正在关注此文档。 https://cloud.google.com/policy-intelligence/docs/activity-analyzer-service-account-authentication#iam-get-service-account-key-id-rest

import requests
 r = requests.get(f"https://policyanalyzer.googleapis.com/v1/projects/{self.project_id}/locations/global/activityTypes/serviceAccountKeyLastAuthentication/activities:query?filter=activities.full_resource_name%3D%22%2F%2Fiam.googleapis.com%2Fprojects%2F{self.project_id}%2FserviceAccounts%2F{self.sa_email}%2Fkeys%2F{self.key_id}%22"

有什么方法需要验证我的请求调用吗?脚本的其余部分我正在使用 python 客户端库,使用 discovery.build 并进行身份验证:

credentials, project = google.auth.default()
self.crm = discovery.build("cloudresourcemanager", "v3", credentials=credentials)

似乎没有“策略分析器”python 库,所以我不确定接下来的步骤。

最终目标是查看组织中每个服务帐户密钥的最后密钥身份验证时间。

谢谢!

【问题讨论】:

    标签: python-3.x api google-cloud-platform


    【解决方案1】:

    您可以查看此链接以获取示例Python code

    请注意,该功能仍处于预览阶段,还没有相应的 Python 客户端。 gcloud cli 和 REST 是以编程方式访问此功能的方式。

    【讨论】:

      猜你喜欢
      • 2018-08-04
      • 1970-01-01
      • 2021-02-23
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      相关资源
      最近更新 更多