首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >如何从proj-2 CloudBuild访问proj-1秘密管理器?

如何从proj-2 CloudBuild访问proj-1秘密管理器?
EN

Stack Overflow用户
提问于 2021-05-17 14:37:07
回答 1查看 163关注 0票数 0

我所有的GCP容器都在my-dev-project上使用my-dev-project,并在同一个项目(my-dev-project)上访问secret manager。但是,一个项目需要访问secrets manger on my-prod-project。我想我需要添加一个服务帐户,但是当CloudBuild已经拥有my-dev-project服务帐户时,我不知道如何为它这样做。

问题:如何从my-dev-project CloudBuild访问my-prod-project secret manger

EN

回答 1

Stack Overflow用户

回答已采纳

发布于 2021-05-17 15:02:40

您可以通过my-dev-projectmy-prod-project中的秘密授予云构建服务帐户。从IAM控制台从my-dev-project获取服务帐户的电子邮件地址;格式如下:

代码语言:javascript
复制
project-number@@cloudbuild.gserviceaccount.com

my-prod-project中,找到您希望授予访问权限的秘密,添加具有秘密访问器权限的电子邮件。

票数 1
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/67571822

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档