目錄
問題內容
解決方法
首頁 後端開發 Golang 如何使用上傳(未產生)的服務帳戶金鑰向 GCP 進行身份驗證?

如何使用上傳(未產生)的服務帳戶金鑰向 GCP 進行身份驗證?

Feb 09, 2024 am 08:21 AM

如何使用上传(未生成)的服务帐户密钥向 GCP 进行身份验证?

php小編草莓為您詳細介紹如何使用上傳的服務帳戶金鑰進行Google Cloud Platform(GCP)的身份驗證。在使用GCP的過程中,身分驗證是非常重要的一步,而服務帳戶金鑰則是進行身分驗證的關鍵。本文將向您解釋如何上傳服務帳戶金鑰並正確地進行身份驗證,以便您能夠順利使用GCP的各項功能和服務。無論您是初次接觸GCP還是已經有一定經驗,本文都將為您提供有用的指導和技巧,確保您能夠輕鬆地完成身份驗證的過程。閱讀本文,您將了解上傳服務帳戶金鑰的步驟和注意事項,以及如何在GCP中正確使用這些金鑰進行驗證。

問題內容

我正在撰寫一項服務,需要不同租用戶存取 GCP 服務。 我的微服務將在不同的主機上運行(無 GCP)。 我面臨的限制之一是使用服務帳戶金鑰授權 api 呼叫。 第二個約束是我的微服務負責為服務帳戶產生金鑰對並與租用戶共用公鑰,以便他們可以將其上傳到他們的服務帳戶。

我目前的問題是,我找不到任何文件來解釋如何使用我擁有的金鑰對對 GCP golang 庫進行身份驗證。我讀過的所有文件始終解決服務帳戶金鑰驗證問題,假設您將讓 GCP 為您產生金鑰對,並且您已經擁有包含所需所有詳細資訊的 json 檔案。

我審閱過的文件:

- https://cloud.google.com/docs/authentication/client-libraries#adc
- https://cloud.google.com/docs/authentication#service-accounts
- https://cloud.google.com/docs/authentication/provide-credentials-adc#local-key
- https://github.com/GoogleCloudPlatform/golang-samples/blob/main/auth/id_token_from_service_account.go
登入後複製

Google 圖書館使用名為「應用程式預設憑證」的機制,可讓其所有圖書館找到用於身分驗證的憑證。具體來說,在這種情況下,ADC 始終需要 json 檔案才能取得憑證的詳細資訊。

json 檔案如下所示:

<code>{
    "type": "service_account",
    "project_id": "my-project",
    "private_key_id": "1ed3aae07f98f3e6da78ad308b41232133d006cf",
    "private_key": "-----BEGIN PRIVATE KEY-----\n...==\n-----END PRIVATE KEY-----\n",
    "client_email": "<EMAIL HERE>",
    "client_id": "1234567890102",
    "auth_uri": "<GOOGLE AUTH URI HERE>",
    "token_uri": "<GOOGLE TOKEN URI HERE>",
    "auth_provider_x509_cert_url": "<SOME GOOGLE URL HERE>",
    "client_x509_cert_url": "<MORE GOOGLE URL HERE>",
    "universe_domain": "googleapis.com"
}
</code>
登入後複製

所以我的問題是,如何從生成的金鑰對建立這個 json 檔案? 如果這是不可能的(GCP 限制),那麼為什麼我能夠上傳金鑰對? 有沒有人可以指出我的例子來幫助我解決這種情況?

非常感謝任何幫助

我已經查看了所有 GCP 官方文件、API 參考和 Github 腳本範例。它們都沒有引用上傳的服務帳戶金鑰

解決方法

花了一些時間才回到這個問題。感謝 @guillaume-blaquiere 的回答,我開始使用最少的所需文件進行測試。

最後想出了這個:

{
  "type": "service_account",
  "private_key": "<Your generated private_key.pem>",
  "client_email": "<service account email>",
}
登入後複製

這些是 Google SDK 成功通過 GCP 驗證所需的最低屬性

私鑰必須是用於產生上傳到 GCP 服務帳號的公鑰的私鑰。

就golang程式碼而言,可以將這些資訊放入一個結構體中,然後將該結構體解析為json:

type JSONFile struct {
  Type     string `json:"type"`
  PrivKey  []byte `json:"private_key"`
  Email    string `json:"client_email"`
}
登入後複製

然後:

file := JSONFile{
    Type:        "service_account",
    PrivKey:  "<PK bytes here>",
    Email: "<a href="https://www.php.cn/link/89fee0513b6668e555959f5dc23238e9" class="__cf_email__" data-cfemail="7d0e180f0b141e18501c1e1e120813095018101c14113d1a1e0d531e1210">[email&#160;protected]</a>",
}
result, err := json.Marshal(file)
if err != nil {
    panic(1)
}
credentials, err := google.CredentialsFromJSON(context.Background(), result, secretmanager.DefaultAuthScopes()...)
if err != nil {
    panic(1)
}
projectsClient, err := resourcemanager.NewProjectsClient(context.Background(), option.WithCredentials(credentials))
登入後複製

以上是如何使用上傳(未產生)的服務帳戶金鑰向 GCP 進行身份驗證?的詳細內容。更多資訊請關注PHP中文網其他相關文章!

本網站聲明
本文內容由網友自願投稿,版權歸原作者所有。本站不承擔相應的法律責任。如發現涉嫌抄襲或侵權的內容,請聯絡admin@php.cn

熱AI工具

Undresser.AI Undress

Undresser.AI Undress

人工智慧驅動的應用程序,用於創建逼真的裸體照片

AI Clothes Remover

AI Clothes Remover

用於從照片中去除衣服的線上人工智慧工具。

Undress AI Tool

Undress AI Tool

免費脫衣圖片

Clothoff.io

Clothoff.io

AI脫衣器

Video Face Swap

Video Face Swap

使用我們完全免費的人工智慧換臉工具,輕鬆在任何影片中換臉!

熱工具

記事本++7.3.1

記事本++7.3.1

好用且免費的程式碼編輯器

SublimeText3漢化版

SublimeText3漢化版

中文版,非常好用

禪工作室 13.0.1

禪工作室 13.0.1

強大的PHP整合開發環境

Dreamweaver CS6

Dreamweaver CS6

視覺化網頁開發工具

SublimeText3 Mac版

SublimeText3 Mac版

神級程式碼編輯軟體(SublimeText3)

Debian OpenSSL有哪些漏洞 Debian OpenSSL有哪些漏洞 Apr 02, 2025 am 07:30 AM

OpenSSL,作為廣泛應用於安全通信的開源庫,提供了加密算法、密鑰和證書管理等功能。然而,其歷史版本中存在一些已知安全漏洞,其中一些危害極大。本文將重點介紹Debian系統中OpenSSL的常見漏洞及應對措施。 DebianOpenSSL已知漏洞:OpenSSL曾出現過多個嚴重漏洞,例如:心臟出血漏洞(CVE-2014-0160):該漏洞影響OpenSSL1.0.1至1.0.1f以及1.0.2至1.0.2beta版本。攻擊者可利用此漏洞未經授權讀取服務器上的敏感信息,包括加密密鑰等。

從前端轉型後端開發,學習Java還是Golang更有前景? 從前端轉型後端開發,學習Java還是Golang更有前景? Apr 02, 2025 am 09:12 AM

後端學習路徑:從前端轉型到後端的探索之旅作為一名從前端開發轉型的後端初學者,你已經有了nodejs的基礎,...

Beego ORM中如何指定模型關聯的數據庫? Beego ORM中如何指定模型關聯的數據庫? Apr 02, 2025 pm 03:54 PM

在BeegoORM框架下,如何指定模型關聯的數據庫?許多Beego項目需要同時操作多個數據庫。當使用Beego...

Go語言中用於浮點數運算的庫有哪些? Go語言中用於浮點數運算的庫有哪些? Apr 02, 2025 pm 02:06 PM

Go語言中用於浮點數運算的庫介紹在Go語言(也稱為Golang)中,進行浮點數的加減乘除運算時,如何確保精度是�...

Go的爬蟲Colly中Queue線程的問題是什麼? Go的爬蟲Colly中Queue線程的問題是什麼? Apr 02, 2025 pm 02:09 PM

Go爬蟲Colly中的Queue線程問題探討在使用Go語言的Colly爬蟲庫時,開發者常常會遇到關於線程和請求隊列的問題。 �...

GoLand中自定義結構體標籤不顯示怎麼辦? GoLand中自定義結構體標籤不顯示怎麼辦? Apr 02, 2025 pm 05:09 PM

GoLand中自定義結構體標籤不顯示怎麼辦?在使用GoLand進行Go語言開發時,很多開發者會遇到自定義結構體標籤在�...

在Go語言中使用Redis Stream實現消息隊列時,如何解決user_id類型轉換問題? 在Go語言中使用Redis Stream實現消息隊列時,如何解決user_id類型轉換問題? Apr 02, 2025 pm 04:54 PM

Go語言中使用RedisStream實現消息隊列時類型轉換問題在使用Go語言與Redis...

在 Go 語言中,為什麼使用 Println 和 string() 函數打印字符串會出現不同的效果? 在 Go 語言中,為什麼使用 Println 和 string() 函數打印字符串會出現不同的效果? Apr 02, 2025 pm 02:03 PM

Go語言中字符串打印的區別:使用Println與string()函數的效果差異在Go...

See all articles