20.2. RHEL Image Builder によるさまざまな Google Cloud 認証情報の認証順序の並べ替え
RHEL Image Builder では、Google Cloud への認証に複数の異なる種類の認証情報を使用できます。複数の認証情報セットを使用して Google Cloud で認証するように RHEL Image Builder 設定を指定した場合、認証情報は優先順位に従って使用されます。
優先順位は次のとおりです。
-
設定ファイル内で
image-builderコマンドとともに指定された認証情報。 Google Cloud SDKライブラリーのApplication Default Credentials。これは、次の選択肢を使用して認証方法の自動検出を試みます。- GOOGLE_APPLICATION_CREDENTIALS 環境変数を設定すると、Application Default Credentials は、その変数が指すファイルから認証情報を読み込んで使用しようとします。
Application Default Credentials は、コードを実行しているリソースに関連付けられたサービスアカウントを使用して認証を試みます。たとえば、Google Compute Engine 仮想マシンです。
注記イメージをアップロードする Google Cloud プロジェクトを決定するには、Google Cloud 認証情報を使用する必要があります。異なるプロジェクトにアップロードするには、
image-builderコマンドを使用して、gcp-config.tomlファイル内の認証情報を指定します。