【问题标题】:GCP Security Web Scanner using Gmail account使用 Gmail 帐户的 GCP 安全网络扫描程序
【发布时间】:2020-02-27 20:55:11
【问题描述】:
我一直在尝试使用 Web Security Scanner 服务为我们的 GCP App-Engine 部署创建安全扫描并通过 Gmail 帐户进行身份验证(按照找到的说明here)。
我尝试了三个单独的 Gmail 帐户(一个是我自己的个人帐户,另外两个是专门为此扫描创建的)。但是扫描仪设置继续抱怨:
“无法使用提供的用户名和密码登录”
说明链接中有一行内容如下:“Google 对 Google 帐户实施实名政策。如果您的测试帐户上的姓名看起来不真实,则该帐户可能会被阻止。”。然而,三个 Gmail 帐户中有两个使用标准的“fname.lname@gmail.com”地址,而第三个是“initialLastName802@gmail.com”类型。
感谢任何关于我的设置可能有问题的指针。
【问题讨论】:
标签:
security
google-app-engine
google-cloud-platform
【解决方案1】:
我试图在我的 GCP 上重现该错误,实际上,我可以在我这边重现同样的问题。我收到的错误如下,在浏览器的控制台中检查。
{
"error": {
"code": 400,
"message": "Could not sign in using the setting provided by scan_config.authentication.",
"status": "INVALID_ARGUMENT",
"details": [
{
"@type": "type.googleapis.com/google.cloud.websecurityscanner.v1beta.ScanConfigError",
"code": "FAILED_TO_AUTHENTICATE_TO_TARGET"
}
]
}
}
我在 Google 问题跟踪器中创建了一个问题 - 您可以访问 here - 以便 Google 团队对此进行调查 - 如果您认为他们可以更快,您也可以通过他们的 Support 直接联系他们为您或关注我与他们打开的问题。
如果对你有帮助,请告诉我!