【发布时间】:2020-05-18 00:54:21
【问题描述】:
我正在尝试通过 Dockerfile 在 Google Cloud Run 上部署 python 脚本。该脚本将服务帐户密钥作为变量之一。将服务密钥挂载为环境变量以便在 Google Cloud Run 上部署的最佳做法是什么?为了在 Google Kubernetes 引擎上部署相同的东西,我尝试使用 Configmap 来存储密钥并在部署时调用它。 Google Cloud Run 有这样的规定吗?
【问题讨论】:
-
您应该使用分配给 Cloud Run 服务的服务帐号,而不是尝试将服务帐号 JSON 密钥文件数据作为环境变量传递。如果您真的想传递服务帐户,请使用 Google Cloud Secret Manager 存储服务帐户材料。 cloud.google.com/solutions/secrets-management
-
同意@JohnHanley。如果您在 google Cloud 环境中,请避免使用密钥文件。很难将它们保密,您必须定期轮换它们,...在实例化 Google 库时使用默认凭据。
标签: google-cloud-platform dockerfile service-accounts google-cloud-run