【发布时间】:2019-07-09 15:09:39
【问题描述】:
我想编写一个可以与 GCP 的 Dataproc 服务交互的 Google Cloud Function,以便以编程方式启动 Dataproc 集群。我们已经拥有久经考验的 Dataproc 基础架构,我们只是希望扩展它们的启动方式。
我们的 Dataproc 集群只能使用已经是相应 IAM 角色成员的相应 IAM 服务帐户启动,因此 Cloud Function 需要使用该服务帐户对 Dataproc 服务进行身份验证。 Cloud Function 使用服务帐户向其他 GCP 服务/API 进行身份验证的最合适方式是什么?
我怀疑的选项包括:
* 作为该服务帐户运行该功能
* 提供 JSON 密钥文件并设置 GOOGLE_APPLICATION_CREDENTIALS 环境变量
是否有公认的方法来实现这一目标?
我看过:
* https://cloud.google.com/docs/authentication/
* https://cloud.google.com/docs/authentication/getting-started
但它们并不特定于 Cloud Functions。
我也看过
* https://cloud.google.com/functions/docs/writing/http
但这似乎更关心函数的调用者如何进行身份验证。
【问题讨论】: