我正在使用 Google Secrets 来存储 API 密钥和其他特定于应用程序的“秘密”。当我使用 docker 容器将我的应用程序部署到 VM 实例时,我希望它使用 VM 的关联服务帐户访问 Google Secrets。
我已经使用以下方法进行了这项工作:
从安全角度和推荐的最佳实践来看,我不想授予对所有 API 的访问权限。默认访问选项不起作用,我无法从列表中找出启用哪些选项以允许从我的 VM 访问 Google 机密。
TLDR - 我需要授予我的 Google Compute VM 实例访问哪些 Cloud API,以便它可以访问 Google Secrets 而无需授予它对所有 Cloud API 的访问权限?