【发布时间】:2019-07-03 18:21:02
【问题描述】:
Docker 容器运行 Python 服务器并将消息发布到 Google Pubsub 消息服务。
为了让这个容器能够使用Google Pubsub 服务,我设置了GOOGLE_APPLICATION_CREDENTIALS 环境变量,将其指向service_key.json 文件,该文件是我在创建Service Account Key 后通过打开Google Cloud Console 下载的,然后导航到:
API's & Services > Credentials > Create Credentials > Service Account Key。
service_key.json 文件需要复制到容器的本地磁盘,否则将无法读取。
虽然这种方法有效并且 Docker 容器现在被授权使用带有 service_key.json 文件凭据的 Google Pubsub 服务,但我认为这不是一个非常安全的解决方案,因为 service_key.json 文件现在与容器一起托管在云上本身。
有没有办法使用 Google 服务凭据授权 Docker 容器,而无需将 service_key.json 文件复制到其本地磁盘?
【问题讨论】:
-
你在哪里部署这个 Docker 容器?
标签: python docker google-cloud-platform google-cloud-pubsub