【发布时间】:2021-03-14 03:35:36
【问题描述】:
我听说如果服务帐户具有高权限,但访问范围受到限制,并且我们需要以某种方式在没有 OAuth 的情况下对服务进行身份验证,那么我们可以使用我们拥有的密钥重新验证服务帐户(假设我们以某种方式得到了)。
那么,重新验证服务帐户是否可以为我们提供云平台范围?
gcloud auth activate-service-account --key-file key.json
【问题讨论】:
-
默认情况下,您拥有 Cloud Platform 范围。你有什么问题?您期望或需要什么?
-
但是我看到它没有将默认范围设置为云平台范围,它将此范围作为默认范围:-
Allow default access包含默认权限,云平台是:-Allow full access to all Cloud APIs@guillaumeblaquiere -
在您的计算机上还是在 Compute Engine 上?
-
在 Compute Engine 上,哦,您的意思是如果我尝试在安装了 gcloud 的计算机上重新验证我的服务帐户,它将默认采用云平台范围?看,我对 GCP 很陌生,所以是的,我肯定错过了一些东西。
-
没问题,大家都开始了一天!在您的计算机上,是的,默认情况下您拥有 Cloud Platform 范围。但我建议您永远不要(或仅在特定情况下)服务帐户密钥文件。在您的计算机上,使用
gcloud auth login命令。在计算引擎上,您拥有元数据服务器,可为您提供配置中设置的服务帐户的凭据。注意,默认情况下,在计算引擎上,所有范围都是不允许的!所以,继续吧,你会有一些阻碍点。当您遇到问题时,请回到这里并提出您的问题。一开始是正常的!
标签: google-cloud-platform gcloud google-cloud-sdk google-iam