Мы используем контейнеры Docker для большинства наших работ, включая разработку на наших собственных машинах. Это эфемерные (например, запускаются каждый раз, когда мы запускаем тест).Пользовательские учетные данные Google Cloud внутри эфемерного контейнера?
Для AWS авторизация проста - у нас есть ключи в нашей среде, и они передаются в контейнер.
Мы начинаем использовать сервисы Google Cloud, а путь auth кажется более сложным, чем AWS. При локальном развитии gcloud auth login
работает хорошо. Но при работе в эфемерном контейнере каждый раз потребуется процесс входа в систему, и я не нашел способ сохранения учетных данных пользователя, используя либо переменные среды a, либо b) объемы отображения - это два способа передачи данных в контейнеры.
Из того, что я могу прочитать, единственный путь - использовать учетные записи служб. Но я думаю, что тогда каждый нуждается в собственной учетной записи службы и должен постоянно обновлять разрешения учетной записи, которые должны быть согласованы с их собственными.
Есть ли лучший способ?
Можно ли использовать одну учетную запись службы для создания ключевого файла JSON и передать это изображение во время сборки докеров, а также установить переменную среды GOOGLE_APPLICATION_CREDENTIALS, а затем все запускают контейнеры с этого изображения? https://developers.google.com/identity/protocols/application-default-credentials#howtheywork – gunit