【发布时间】:2020-10-07 04:03:54
【问题描述】:
我想建立一些服务,一个客户/公司可以提供一个谷歌云存储桶 + firestore db,我想对桶文件和 firestore 执行一些操作(读/写),但我不确定是什么访问他们的资源的最佳方式。
[my gc project] -> [customer 1 gc project: bucket + firestore]
-> [customer 2 gc project: bucket + firestore]
-> [customer n gc project: bucket + firestore]
我能想到的解决方案:
- 使用 OAuth 请求访问权限,但之后更像是用户授予我权限而不是公司授予我权限
- 客户创建了一个服务帐户并给了我“json”
- 我为每个客户创建了一个服务帐户,他必须将其添加到他的项目中,我不知道这是否可能,我认为每个客户的服务帐户限制为 100 个左右
- 我创建了一个服务帐户,每个客户都必须将其添加到他的项目中
其他一些要求:
- 我需要以能够在后台运行计划作业的方式访问客户项目
- 我必须使用谷歌云功能访问客户项目
什么最适合我,或者我错过了什么?
【问题讨论】:
-
我认为您可以在Cloud Identity and Access Management 上进行探索,我认为它可以帮助您解决您的需求。请注意,每个产品都有自己的 Cloud IAM,您可能希望在 GCS Cloud IAM 和 Firestore Cloud IAM 上阅读更多相关信息。让我知道这是否符合您的需求。
标签: google-cloud-platform google-cloud-firestore google-cloud-datastore