【发布时间】:2020-08-13 15:40:00
【问题描述】:
我的目标是使用我的服务提供的东西在远程客户端中使用 GCloud SDK。 “东西”就是我要找的东西。
在 AWS 中,我们使用有效性有限的临时凭证。在 GCP 中是否有类似的方法可以做到这一点。例如,是否可以生成一个临时的不记名令牌(具有与服务帐户相同的功能,但我的服务可以将其提供给我的远程客户端以初始化 SDK。
我知道签名 URL 和可恢复上传可以让我在某种程度上使用存储。但是使用它们,我需要自己实现客户端。拥有一个可以委托的令牌将使我能够使用已经在 SDK 中实现的复杂功能集(比如复合对象)。
【问题讨论】:
-
您是否检查过“短期服务帐户凭据”cloud.google.com/iam/docs/…
标签: google-cloud-platform google-cloud-storage google-cloud-iam