【发布时间】:2021-09-01 20:31:05
【问题描述】:
我有一个需要访问 GCP 存储桶的 docker 文件。我不想使用 SA 和 gcloud 实用程序对 GCP 进行身份验证(gcloud auth activate-service-account <<gcp account>> --key-file=<<serviceaccount>>.json 由于安全暴力。
我想使用不同的身份验证方法来满足安全合规性。
有人可以帮忙吗?
【问题讨论】:
-
你能分享你的 dockerfile 和你正在运行/构建它的平台吗?
-
codeFROM centos:7 ENV MNT_POINT /var/s3fs RUN yum clean all && yum update -y RUN echo $'[gcsfuse]\n\ name=gcsfuse (packages.cloud.google. com)\n\ baseurl=packages.cloud.google.com/yum/repos/gcsfuse-el7-x86_64\n\ enabled=1\n\ gpgcheck=1\n\ repo_gpgcheck=0\n\ gpgkey=packages.cloud.google.com/yum/doc/yum-key.gpg\n\ packages.cloud.google.com/yum/doc/rpm-package-key.gpg\n'\ >> /etc /yum.repos.d/gcsfuse.repo RUN yum -y install gcsfuse RUN mkdir -p "$MNT_POINT" -
以上是我的 docker 文件。在 docker 文件中,我需要为 GCP 编写身份验证。
-
你在哪里构建你的容器?在你的工作站上?在云端构建?
-
我构建了 docker 镜像并将容器作为 GKE 集群中的 pod 运行。
标签: google-cloud-platform google-cloud-storage google-kubernetes-engine gcsfuse