【问题标题】:Google Function service account谷歌函数服务帐号
【发布时间】:2018-07-22 09:39:06
【问题描述】:

我正在尝试将一个函数部署到作为默认“PROJECT_ID”@appspot.gserviceaccount.com 以外的不同服务帐户运行的 Google Function。

这可能吗?

到目前为止我尝试过的是:

  1. 以服务帐号身份验证并运行部署命令
  2. 作为服务帐户进行身份验证并使用“--account”运行部署命令

函数会继续使用默认的 serviceAccount 进行部署。

谢谢

编辑(2019/02/13):

正如@JJC 所说,现在可以通过以下方式通过 gcloud beta 功能获得:

gcloud beta functions deploy ... --service-account=$YOUR_SA_HERE

【问题讨论】:

    标签: google-cloud-platform google-cloud-functions service-accounts


    【解决方案1】:

    现在可通过 gcloud beta 功能获得:

    gcloud beta functions deploy ... --service-account=$YOUR_SA_HERE

    【讨论】:

      【解决方案2】:

      2018 年 10 月更新

      现在可以通过gcloud alpha sdk 获得,即

      gcloud alpha functions deploy --service-account=SERVICE_ACCOUNT

      在运行时与函数关联的 IAM 服务账户的电子邮件地址。服务帐户代表了正在运行的函数的身份,并决定了该函数具有哪些权限。 如果未提供,该函数将使用项目的默认服务帐号。

      注意事项: 可能需要sign up for the alpha 才能使用。当我尝试它时(没有注册 alpha),它部署没有错误,但似乎忽略了新标志并使用默认服务帐户。

      好消息是它即将推出,希望它很快就会进入测试版。

      对于任何可能感兴趣的人,这里是一个带有示例代码的优秀用例的链接——在您的云函数中保护机密的基本解决方案: Secrets in Serverless | Seth Vargo

      【讨论】:

        【解决方案3】:

        在 Google 问题跟踪器上找到答案:https://issuetracker.google.com/issues/63801748

        这是一个暂时还没有的功能。

        【讨论】:

        • 你有没有找到解决方案,因为在这个线程中他们从未提到他们正在研究这个问题?
        • 实际上,是的,他们确实提到他们正在努力,看看这个:issuetracker.google.com/issues/63801748#comment9
        • 是的,很抱歉,我想说的是,他们从未谈论过它的任何进展,但它仍然不可用。
        猜你喜欢
        • 1970-01-01
        • 1970-01-01
        • 2018-09-22
        • 1970-01-01
        • 1970-01-01
        • 2020-11-24
        • 2013-01-09
        • 2019-05-23
        • 2017-01-28
        相关资源
        最近更新 更多