【发布时间】:2018-09-14 13:06:55
【问题描述】:
我对 Google Cloud 自定义图像以及凭据的存储方式/是否存储有疑问。也就是说,如果我自定义一个 VM 并保存具有公共访问权限的机器映像,我是否可能会暴露凭据?
特别是,我正在开发一个基于云的应用程序,该应用程序依赖于安装了 gsutil 和 docker 的“自定义”映像。基本 GCE 虚拟机预装了 gsutil,但没有有 docker。另一方面,容器优化的操作系统有 docker,但没有有 gsutil。因此,我只是从一个基本的 debian 映像开始并安装 docker 来获得我需要的东西。
理想情况下,当我分发我的应用程序时,我只想公开该自定义图像以供公众使用;这样,用户就不必花费额外的精力来制作自己的图像。
但是,我担心的是,由于我在自定义 VM 上使用了 gsutil,因此将此磁盘保存到映像会无意中保存与我的项目相关的一些凭据(如果是,它们在哪里??)。因此,任何使用我的图像的人也将获得这些凭据。
【问题讨论】:
标签: google-cloud-platform google-compute-engine