Jadual Kandungan
Kandungan soalan
Penyelesaian
Rumah pembangunan bahagian belakang Golang Bagaimanakah cara saya mengesahkan kepada GCP menggunakan kunci akaun perkhidmatan yang dimuat naik (tidak dijana)?

Bagaimanakah cara saya mengesahkan kepada GCP menggunakan kunci akaun perkhidmatan yang dimuat naik (tidak dijana)?

Feb 09, 2024 am 08:21 AM

如何使用上传(未生成)的服务帐户密钥向 GCP 进行身份验证?

editor php Strawberry akan memperkenalkan anda secara terperinci cara menggunakan kunci akaun perkhidmatan yang dimuat naik untuk mengesahkan Google Cloud Platform (GCP). Pengesahan ialah langkah yang sangat penting dalam proses menggunakan GCP dan kunci akaun perkhidmatan ialah kunci kepada pengesahan. Artikel ini akan menerangkan kepada anda cara memuat naik kunci akaun perkhidmatan dan mengesahkannya dengan betul supaya anda boleh menggunakan pelbagai fungsi dan perkhidmatan GCP dengan lancar. Sama ada anda baru menggunakan GCP atau mempunyai sedikit pengalaman, artikel ini akan memberikan anda panduan dan petua yang berguna untuk memastikan anda dapat menyelesaikan proses pengesahan dengan mudah. Dengan membaca artikel ini, anda akan mempelajari langkah dan pertimbangan untuk memuat naik kunci akaun perkhidmatan dan cara menggunakan kunci ini dengan betul untuk pengesahan dalam GCP.

Kandungan soalan

Saya sedang menulis perkhidmatan yang memerlukan penyewa yang berbeza untuk mengakses perkhidmatan GCP. Perkhidmatan mikro saya akan berjalan pada hos yang berbeza (tiada GCP). Salah satu batasan yang saya hadapi ialah menggunakan kunci akaun perkhidmatan untuk membenarkan panggilan api. Kekangan kedua ialah perkhidmatan mikro saya bertanggungjawab menjana pasangan kunci untuk akaun perkhidmatan dan berkongsi kunci awam dengan penyewa supaya mereka boleh memuat naiknya ke akaun perkhidmatan mereka.

Masalah semasa saya ialah saya tidak dapat mencari sebarang dokumentasi yang menerangkan cara untuk mengesahkan ke pustaka golang GCP menggunakan pasangan kunci yang saya ada. Semua dokumentasi yang saya baca sentiasa menangani pengesahan kunci akaun perkhidmatan, dengan mengandaikan bahawa anda akan membenarkan GCP menjana pasangan kunci untuk anda dan anda sudah mempunyai fail json dengan semua butiran yang anda perlukan.

Dokumen yang saya semak:

- https://cloud.google.com/docs/authentication/client-libraries#adc
- https://cloud.google.com/docs/authentication#service-accounts
- https://cloud.google.com/docs/authentication/provide-credentials-adc#local-key
- https://github.com/GoogleCloudPlatform/golang-samples/blob/main/auth/id_token_from_service_account.go
Salin selepas log masuk

Pustaka Google menggunakan mekanisme yang dipanggil "Kredential Lalai Aplikasi" yang membolehkan semua perpustakaannya mencari bukti kelayakan untuk pengesahan. Khususnya, dalam kes ini, ADC sentiasa memerlukan fail json untuk mendapatkan butiran kelayakan.

Fail

json kelihatan seperti ini:

<code>{
    "type": "service_account",
    "project_id": "my-project",
    "private_key_id": "1ed3aae07f98f3e6da78ad308b41232133d006cf",
    "private_key": "-----BEGIN PRIVATE KEY-----\n...==\n-----END PRIVATE KEY-----\n",
    "client_email": "<EMAIL HERE>",
    "client_id": "1234567890102",
    "auth_uri": "<GOOGLE AUTH URI HERE>",
    "token_uri": "<GOOGLE TOKEN URI HERE>",
    "auth_provider_x509_cert_url": "<SOME GOOGLE URL HERE>",
    "client_x509_cert_url": "<MORE GOOGLE URL HERE>",
    "universe_domain": "googleapis.com"
}
</code>
Salin selepas log masuk

Jadi soalan saya ialah, bagaimana saya boleh membina fail json ini daripada pasangan kunci yang dijana? Jika ini tidak boleh dilakukan (had GCP), maka mengapa saya boleh memuat naik pasangan kunci? Bolehkah sesiapa menunjukkan saya kepada contoh untuk membantu saya menyelesaikan situasi ini?

Sebarang bantuan amatlah dihargai

Saya telah menyemak semua dokumentasi rasmi GCP, rujukan API dan contoh skrip Github. Tiada seorang pun daripada mereka merujuk kunci akaun perkhidmatan yang dimuat naik

Penyelesaian

Mengambil sedikit masa untuk kembali kepada isu ini. Terima kasih kepada jawapan @guillaume-blaquiere, saya mula menguji dengan fail yang diperlukan minimum.

Akhirnya muncul dengan ini:

{
  "type": "service_account",
  "private_key": "<Your generated private_key.pem>",
  "client_email": "<service account email>",
}
Salin selepas log masuk

Ini adalah sifat minimum yang diperlukan oleh SDK Google untuk berjaya mengesahkan dengan GCP

Kunci persendirian mestilah sama yang digunakan untuk menjana kunci awam yang dimuat naik ke akaun perkhidmatan GCP.

Dari segi kod golang, anda boleh meletakkan maklumat ini ke dalam struktur dan kemudian menghuraikan struktur ke dalam json:

type JSONFile struct {
  Type     string `json:"type"`
  PrivKey  []byte `json:"private_key"`
  Email    string `json:"client_email"`
}
Salin selepas log masuk

Kemudian:

file := JSONFile{
    Type:        "service_account",
    PrivKey:  "<PK bytes here>",
    Email: "<a href="https://www.php.cn/link/89fee0513b6668e555959f5dc23238e9" class="__cf_email__" data-cfemail="7d0e180f0b141e18501c1e1e120813095018101c14113d1a1e0d531e1210">[email&#160;protected]</a>",
}
result, err := json.Marshal(file)
if err != nil {
    panic(1)
}
credentials, err := google.CredentialsFromJSON(context.Background(), result, secretmanager.DefaultAuthScopes()...)
if err != nil {
    panic(1)
}
projectsClient, err := resourcemanager.NewProjectsClient(context.Background(), option.WithCredentials(credentials))
Salin selepas log masuk

Atas ialah kandungan terperinci Bagaimanakah cara saya mengesahkan kepada GCP menggunakan kunci akaun perkhidmatan yang dimuat naik (tidak dijana)?. Untuk maklumat lanjut, sila ikut artikel berkaitan lain di laman web China PHP!

Kenyataan Laman Web ini
Kandungan artikel ini disumbangkan secara sukarela oleh netizen, dan hak cipta adalah milik pengarang asal. Laman web ini tidak memikul tanggungjawab undang-undang yang sepadan. Jika anda menemui sebarang kandungan yang disyaki plagiarisme atau pelanggaran, sila hubungi admin@php.cn

Alat AI Hot

Undresser.AI Undress

Undresser.AI Undress

Apl berkuasa AI untuk mencipta foto bogel yang realistik

AI Clothes Remover

AI Clothes Remover

Alat AI dalam talian untuk mengeluarkan pakaian daripada foto.

Undress AI Tool

Undress AI Tool

Gambar buka pakaian secara percuma

Clothoff.io

Clothoff.io

Penyingkiran pakaian AI

AI Hentai Generator

AI Hentai Generator

Menjana ai hentai secara percuma.

Artikel Panas

R.E.P.O. Kristal tenaga dijelaskan dan apa yang mereka lakukan (kristal kuning)
1 bulan yang lalu By 尊渡假赌尊渡假赌尊渡假赌
R.E.P.O. Tetapan grafik terbaik
1 bulan yang lalu By 尊渡假赌尊渡假赌尊渡假赌
R.E.P.O. Cara Memperbaiki Audio Jika anda tidak dapat mendengar sesiapa
1 bulan yang lalu By 尊渡假赌尊渡假赌尊渡假赌
R.E.P.O. Arahan sembang dan cara menggunakannya
1 bulan yang lalu By 尊渡假赌尊渡假赌尊渡假赌

Alat panas

Notepad++7.3.1

Notepad++7.3.1

Editor kod yang mudah digunakan dan percuma

SublimeText3 versi Cina

SublimeText3 versi Cina

Versi Cina, sangat mudah digunakan

Hantar Studio 13.0.1

Hantar Studio 13.0.1

Persekitaran pembangunan bersepadu PHP yang berkuasa

Dreamweaver CS6

Dreamweaver CS6

Alat pembangunan web visual

SublimeText3 versi Mac

SublimeText3 versi Mac

Perisian penyuntingan kod peringkat Tuhan (SublimeText3)

Apakah kelemahan debian openssl Apakah kelemahan debian openssl Apr 02, 2025 am 07:30 AM

OpenSSL, sebagai perpustakaan sumber terbuka yang digunakan secara meluas dalam komunikasi yang selamat, menyediakan algoritma penyulitan, kunci dan fungsi pengurusan sijil. Walau bagaimanapun, terdapat beberapa kelemahan keselamatan yang diketahui dalam versi sejarahnya, yang sebahagiannya sangat berbahaya. Artikel ini akan memberi tumpuan kepada kelemahan umum dan langkah -langkah tindak balas untuk OpenSSL dalam sistem Debian. Debianopenssl yang dikenal pasti: OpenSSL telah mengalami beberapa kelemahan yang serius, seperti: Kerentanan Pendarahan Jantung (CVE-2014-0160): Kelemahan ini mempengaruhi OpenSSL 1.0.1 hingga 1.0.1f dan 1.0.2 hingga 1.0.2 versi beta. Penyerang boleh menggunakan kelemahan ini untuk maklumat sensitif baca yang tidak dibenarkan di pelayan, termasuk kunci penyulitan, dll.

Bagaimana anda menggunakan alat PPROF untuk menganalisis prestasi GO? Bagaimana anda menggunakan alat PPROF untuk menganalisis prestasi GO? Mar 21, 2025 pm 06:37 PM

Artikel ini menerangkan cara menggunakan alat PPROF untuk menganalisis prestasi GO, termasuk membolehkan profil, mengumpul data, dan mengenal pasti kesesakan biasa seperti CPU dan isu memori.

Bagaimana anda menulis ujian unit di GO? Bagaimana anda menulis ujian unit di GO? Mar 21, 2025 pm 06:34 PM

Artikel ini membincangkan ujian unit menulis di GO, meliputi amalan terbaik, teknik mengejek, dan alat untuk pengurusan ujian yang cekap.

Perpustakaan apa yang digunakan untuk operasi nombor terapung di GO? Perpustakaan apa yang digunakan untuk operasi nombor terapung di GO? Apr 02, 2025 pm 02:06 PM

Perpustakaan yang digunakan untuk operasi nombor terapung dalam bahasa Go memperkenalkan cara memastikan ketepatannya ...

Apakah masalah dengan thread giliran di crawler colly go? Apakah masalah dengan thread giliran di crawler colly go? Apr 02, 2025 pm 02:09 PM

Masalah Threading Giliran di GO Crawler Colly meneroka masalah menggunakan Perpustakaan Colly Crawler dalam bahasa Go, pemaju sering menghadapi masalah dengan benang dan permintaan beratur. � ...

Berubah dari front-end ke pembangunan back-end, adakah lebih menjanjikan untuk belajar Java atau Golang? Berubah dari front-end ke pembangunan back-end, adakah lebih menjanjikan untuk belajar Java atau Golang? Apr 02, 2025 am 09:12 AM

Laluan Pembelajaran Backend: Perjalanan Eksplorasi dari Front-End ke Back-End sebagai pemula back-end yang berubah dari pembangunan front-end, anda sudah mempunyai asas Nodejs, ...

Apakah arahan Go FMT dan mengapa ia penting? Apakah arahan Go FMT dan mengapa ia penting? Mar 20, 2025 pm 04:21 PM

Artikel ini membincangkan perintah Go FMT dalam pengaturcaraan GO, yang format kod untuk mematuhi garis panduan gaya rasmi. Ia menyoroti kepentingan GO FMT untuk mengekalkan konsistensi kod, kebolehbacaan, dan mengurangkan perdebatan gaya. Amalan terbaik untuk

Kaedah Pemantauan PostgreSQL di bawah Debian Kaedah Pemantauan PostgreSQL di bawah Debian Apr 02, 2025 am 07:27 AM

Artikel ini memperkenalkan pelbagai kaedah dan alat untuk memantau pangkalan data PostgreSQL di bawah sistem Debian, membantu anda memahami pemantauan prestasi pangkalan data sepenuhnya. 1. Gunakan PostgreSQL untuk membina pemantauan PostgreSQL sendiri menyediakan pelbagai pandangan untuk pemantauan aktiviti pangkalan data: PG_STAT_ACTIVITY: Memaparkan aktiviti pangkalan data dalam masa nyata, termasuk sambungan, pertanyaan, urus niaga dan maklumat lain. PG_STAT_REPLITI: Memantau status replikasi, terutamanya sesuai untuk kluster replikasi aliran. PG_STAT_DATABASE: Menyediakan statistik pangkalan data, seperti saiz pangkalan data, masa komitmen/masa rollback transaksi dan petunjuk utama lain. 2. Gunakan alat analisis log pgbadg

See all articles