【问题标题】:gsutil config -a. Which key to use?gsutil 配置 -a。使用哪个键?
【发布时间】:2016-11-18 18:42:24
【问题描述】:

要创建大量用于 Google Compute Cloud 的密钥。 我正在尝试使用 gsutil 创建 .boto 文件,它要求输入“Google 访问密钥 ID”。我的目标是使用 Python 编写对“Google Cloud Storage”的访问脚本。

所以,当 gsutil 询问“Google 访问密钥 ID”时 - 是不是来自

  • 凭据->服务帐户密钥? 或
  • 凭据->OAuth 2.0 客户端 ID? 或
  • 凭据->API 密钥?

【问题讨论】:

    标签: python google-cloud-storage boto gsutil


    【解决方案1】:

    gsutil config -a 允许您使用 HMAC 样式的访问密钥。这些不是服务帐户密钥;如果您想使用服务帐户,您应该使用 gsutil config -e。但是,如果您确实想使用 HMAC 密钥,您可以从 https://console.cloud.google.com/storage/settings 获取它们,然后单击“互操作性”。如果您还没有访问密钥,则可以从那里创建访问密钥,并且可以复制/粘贴您需要使用 gsutil config -a 输入的访问密钥和密钥。

    【讨论】:

    • 它不允许我使用“-e”选项。它是“gcloud auth login”或“gsutil config -a”
    • 我也因此而疯狂。但我认为:
    • 1.命令是“gsutil config”(不带-a) 2. 它会给出链接;点击链接并将字符串复制/粘贴回终端/gsutil 提示符 3. 下一个链接应将您引导至 console.cloud.google.com/cloud-resource-manager,您的(已创建)项目分为两列:项目名称、项目 ID;将项目 ID 复制回终端/gsutil。完成的。现在你有了一个只有一个 ID 的 ~/.boto 文件(稍后由 gsutil 使用):项目 ID
    【解决方案2】:

    使用服务帐号来解决这个问题。

    gcloud auth activate-service-account --key-file json_file
    

    【讨论】:

      【解决方案3】:

      第二个选项

      • 凭据->OAuth 2.0 客户端 ID

      对于Cloud Storage API 访问,我必须使用 OAuth2,因为我访问的是用户数据。

      如果我必须访问 Translate API,我会使用 API 密钥,因为不需要访问用户数据。

      文档是here

      【讨论】:

        猜你喜欢
        • 2018-06-25
        • 2011-12-20
        • 1970-01-01
        • 1970-01-01
        • 2011-01-25
        • 1970-01-01
        • 2017-11-10
        • 1970-01-01
        • 2018-02-09
        相关资源
        最近更新 更多