【问题标题】:Dataproc cluster underlying VMs using default service account使用默认服务帐号的 Dataproc 集群基础虚拟机
【发布时间】:2021-05-27 18:16:07
【问题描述】:

我通过 Terraform 脚本使用服务帐户创建了一个 Dataproc 集群。该集群有 1 个 master 和 2 个 worker,因此创建了三个 Compute Engine 实例作为该集群创建的一部分。我的问题是-

  1. 为什么这些虚拟机有默认服务帐户?他们不应该使用我用来创建 dataproc 集群的同一个服务帐号吗?

已编辑:删除了评论中建议的一个问题(因为主题变得过于广泛)

【问题讨论】:

  • 您应该将帖子限制为每个帖子一个问题。在您的情况下,您要问两个不同的问题,第二个是询问有关安全性的意见,这既离题又太宽泛。将您的问题分成两个帖子,以便有更好的机会获得好的答案。
  • @JohnHanley,你是对的。完成

标签: google-cloud-platform google-compute-engine google-cloud-dataproc terraform-provider-gcp


【解决方案1】:

Here 是您可以指定集群虚拟机使用的服务帐户的方式。如果您确定他们仍然使用默认服务帐户,则可能是 Terraform 脚本中的错误。您可以在没有 Terraform 的情况下使用 gcloud 进行测试来确认。

【讨论】:

  • 你是对的@大港。这是剧本中的一个错误。我的错。我还没有尝试过 gcloud。我需要检查一下。
  • 我还想将“can_ip_forward”设置为 False,并将站点范围的 ssh 密钥设置为 False,但是我找不到这样做的选项 - registry.terraform.io/providers/hashicorp/google/latest/docs/… 你知道启用这些的任何其他方法吗二?非常感谢您对 terraform 的帮助
  • 还希望将“受防护的 VM”设为 true。我认为这不可能通过 Dataproc 的 Terraform 脚本实现。你能在这里提供你的意见吗?
猜你喜欢
  • 2020-08-22
  • 2016-12-05
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
  • 2017-09-01
相关资源
最近更新 更多