部署到 Trusted Cloud by S3NS
本页面总结了将工件部署到Trusted Cloud by S3NS 运行时环境的一般要求。
需要考虑两种访问控制机制:
- IAM 权限
- Identity and Access Management 权限决定了可访问资源的用户、服务账号和其他身份。您可以为可访问代码库的身份授予 Artifact Registry 权限。
- 访问权限范围
对于通过 gcloud CLI 和虚拟机实例上的客户端库发出的请求,- 访问权限范围决定了这些请求的默认 OAuth 范围。因此,在使用应用默认凭据进行身份验证时,访问权限范围可以进一步限制对 API 方法的访问。
Trusted Cloud 运行时环境已预先配置对同一项目中代码库的访问权限。在下列情况下,您必须自行配置或修改权限:
- 您使用一个项目中的服务账号访问另一个项目中的 Artifact Registry
- 您使用的服务账号拥有对存储空间的只读权限,但您希望该服务账号能够上传和下载工件
- 您使用自定义服务账号与 Artifact Registry 进行交互
如需了解特定于服务的要求,请参阅以下信息:
如未另行说明,那么本页面中的内容已根据知识共享署名 4.0 许可获得了许可,并且代码示例已根据 Apache 2.0 许可获得了许可。有关详情,请参阅 Google 开发者网站政策。Java 是 Oracle 和/或其关联公司的注册商标。
最后更新时间 (UTC):2025-08-18。
[[["易于理解","easyToUnderstand","thumb-up"],["解决了我的问题","solvedMyProblem","thumb-up"],["其他","otherUp","thumb-up"]],[["没有我需要的信息","missingTheInformationINeed","thumb-down"],["太复杂/步骤太多","tooComplicatedTooManySteps","thumb-down"],["内容需要更新","outOfDate","thumb-down"],["翻译问题","translationIssue","thumb-down"],["示例/代码问题","samplesCodeIssue","thumb-down"],["其他","otherDown","thumb-down"]],["最后更新时间 (UTC):2025-08-18。"],[[["\u003cp\u003eThis page outlines the general requirements for deploying artifacts to Google Cloud runtime environments.\u003c/p\u003e\n"],["\u003cp\u003eAccess to resources is controlled through IAM permissions, determining which identities can access repositories.\u003c/p\u003e\n"],["\u003cp\u003eAccess scopes further limit API method access when authenticating with application default credentials.\u003c/p\u003e\n"],["\u003cp\u003eGoogle Cloud environments have default access to repositories in the same project, requiring manual configuration for cross-project access or service accounts with modified permissions.\u003c/p\u003e\n"],["\u003cp\u003eService-specific deployment requirements can be found for App Engine, Cloud Run, Compute Engine, and Google Kubernetes Engine.\u003c/p\u003e\n"]]],[],null,[]]