在這個使用案例中,您需要讓 VM 存取 Cloud Storage。您可以使用 Service Account 來授予 VM 對 Cloud Storage 的存取權限。
要做到這一點,您需要:
Google Cloud-managed keys 是一種簡單的方法來授予 VM 對 Cloud Storage 的存取權限。當您將 Service Account 指派給 VM instance 時,Google 會自動生成和使用密鑰。這些密鑰會自動輪換,您不需要將密鑰儲存在設定檔中。
注意事項:
在這個使用案例中,您需要讓地端應用程式存取 Cloud Storage。您可以使用 Service Account 來授予地端應用程式對 Cloud Storage 的存取權限。
要做到這一點,您需要:
Google Cloud Client Libraries 使用一個名為 application default credentials (ADC) 的庫。如果環境變數 GOOGLE_APPLICATION_CREDENTIALS 存在,ADC 將使用 Service Account key file。
在這個使用案例中,您需要讓地端環境存取 Google Cloud APIs。您可以使用 Service Account 來授予地端環境對 Google Cloud APIs 的存取權限。
要做到這一點,您可以使用以下任一一種憑證類型:
Service Account 是一種強大的工具,可用於授予 VM、地端應用程式和地端環境對 Google Cloud 資源的存取權限。您可以根據您的具體需求選擇合適的使用案例和憑證類型。