【发布时间】:2021-07-01 10:28:46
【问题描述】:
我正在编写一个应用程序,我必须将媒体文件上传到 GCS。因此,我创建了一个存储桶,还创建了一个服务帐户,应用程序使用它来放置和获取存储桶中的图像。要从应用程序访问此服务帐户,我必须将私钥生成为 JSON 文件。
我测试了我的代码,它工作正常。现在,我想将此代码推送到我的 Github 存储库,但我不希望此服务帐户密钥存在于 Github 中。
我如何设法保密此服务帐户密钥,但我的所有同事都应该能够使用它。
我将把我的应用程序放在 GCP 容器实例上,我希望它也能在那里工作。
【问题讨论】:
-
如果您将应用程序放在运行在 GCP 上的容器中(带有虚拟机),则不需要您的服务帐户的 JSON 密钥文件。只需将服务帐户用作 VM 服务帐户即可。如果要在本地测试,则需要 JSON 密钥文件;你可以把它放在 Secret Manager 中。
-
你能分享你使用凭证的那段代码吗?我会更新它并解释如何避免使用服务帐户密钥文件!