【发布时间】:2021-10-19 02:49:34
【问题描述】:
在 google_pubsub_subscription 的 terraform 文档中,它提到在 push_configuration 下有一个 oidc_token 属性允许推送订阅使用服务帐户,但没有提及如何使用服务帐户进行拉取订阅。
在创建pull pubsub 订阅期间如何显式设置要使用的服务帐户?
我尝试添加 oidc_token 块,但它没有工作,因为它不希望直接使用该块。
场景:
- 我有一个服务帐户,可以访问 Project_A 中的 pubsub 主题(以及附加订阅的必要权限)
- 我想在 terraform 的 Project_B 中创建对这些主题的订阅。
- 我需要在 terraform 中明确使用此服务帐户,这样我就可以在 Project_B 上创建对 Project_A 主题的订阅
google_cloudfunctions_function 资源例如,具有名为 service_account_email 的字段,用于设置服务帐户。但是documentation 中没有 google_pubsub_subscription 资源,用于拉取订阅。
【问题讨论】:
标签: terraform google-cloud-pubsub terraform-provider-gcp