【发布时间】:2020-08-16 12:46:40
【问题描述】:
每当我必须使用 gcloud sdk 部署新的 python 函数时,我都会收到此消息
允许对新函数 [function-name] 进行未经身份验证的调用吗?
(是/否)?
警告:使用受限访问 IAM 策略创建的函数。要启用未经授权的访问,请考虑
“gcloud alpha 函数 add-iam-policy-binding function-name --region=europe-west1 --member=allUsers --role=roles/cloudfunctions.invoker”
在部署时我可以在命令中添加任何标志以使其成为NO?
这是我用来部署一个功能的示例命令:
gcloud functions deploy function-name --region=europe-west1 --entry-point function-entry-point --trigger-resource "projects/my-project/databases/(default)/documents/user_ids/{user_id}" --trigger-event providers/cloud.firestore/eventTypes/document.create --runtime python37 --timeout 60 --project my-project
【问题讨论】:
-
如果您使用
--service-account标志指定服务帐户会发生什么? -
添加了建议使用
gcloud alpha的完整警告消息。有:cloud.google.com/sdk/gcloud/reference/functions/…,但问题是我不想允许未经身份验证的呼叫。你建议如何使用--service-account -
指定一个服务帐户以访问云功能。如果您没有提供有关权限的信息,可能会引发该错误。我正在阅读此线程上的 cmets:stackoverflow.com/questions/57122047/…
-
我也有同样的问题。但问题是我不想设置任何 IAM 策略,除了不使用
deploy命令访问未经授权的访问,我已经按照那里的建议尝试了beta和alpha但仍然要求我使用 IAM政策。我正在寻找要添加到deploy命令的标志。 -
你的用例是什么?
标签: python google-cloud-platform google-cloud-functions gcloud gcloud-python