20.2. RHEL 镜像构建器如何对不同的 Google Cloud 凭证的身份验证顺序进行排序
您可以在 RHEL 镜像构建器中使用几种不同类型的凭证来使用 Google Cloud 进行身份验证。如果将 RHEL 镜像构建器配置设置为使用多个凭证与 Google Cloud 进行身份验证,它会以首选顺序使用凭证。
首选顺序如下:
-
在配置文件中,使用
image-builder命令指定的凭据。 Google Cloud SDK库中的应用程序默认凭证,它尝试使用以下选项自动找到身份验证的方法:- 如果您设置了 GOOGLE_APPLICATION_CREDENTIALS 环境变量,应用程序默认凭据会尝试加载并使用变量所指向的文件中的凭证。
应用默认凭据尝试使用附加到运行代码的资源的服务帐户进行身份验证。例如,Google Compute Engine 虚拟机。
注意您必须使用 Google Cloud 凭证来确定要将镜像上传到的 Google Cloud 项目。要上传到不同项目,请使用
image-builder命令在gcp-config.toml中指定凭证。