部署至 Trusted Cloud by S3NS
本頁面概要說明將成果物部署至Trusted Cloud by S3NS 執行階段環境的一般需求。
您可以考慮採用兩種存取控制形式:
- IAM 權限
- Identity and Access Management 權限會決定可存取資源的使用者、服務帳戶和其他身分。您可以將 Artifact Registry 權限授予可存取存放區的身分。
- 存取權範圍
- 存取權範圍會針對 VM 執行個體上透過 gcloud CLI 和用戶端程式庫發出的要求,定義預設的 OAuth 範圍。因此,透過應用程式預設憑證進行驗證時,存取權範圍可以進一步限制 API 方法的存取權。
Trusted Cloud 執行階段環境會預先設定同一個專案中存放區的存取權。如要設定或修改權限,您必須自行執行下列操作:
- 您使用某個專案中的服務帳戶存取其他專案中的 Artifact Registry
- 您使用的是服務帳戶,該帳戶對儲存空間的存取權為唯讀,但您希望服務帳戶可以上傳和下載構件
- 您使用自訂服務帳戶與 Artifact Registry 互動。
如要瞭解服務專屬規定,請參閱下列資訊:
除非另有註明,否則本頁面中的內容是採用創用 CC 姓名標示 4.0 授權,程式碼範例則為阿帕契 2.0 授權。詳情請參閱《Google Developers 網站政策》。Java 是 Oracle 和/或其關聯企業的註冊商標。
上次更新時間:2025-08-18 (世界標準時間)。
[[["容易理解","easyToUnderstand","thumb-up"],["確實解決了我的問題","solvedMyProblem","thumb-up"],["其他","otherUp","thumb-up"]],[["缺少我需要的資訊","missingTheInformationINeed","thumb-down"],["過於複雜/步驟過多","tooComplicatedTooManySteps","thumb-down"],["過時","outOfDate","thumb-down"],["翻譯問題","translationIssue","thumb-down"],["示例/程式碼問題","samplesCodeIssue","thumb-down"],["其他","otherDown","thumb-down"]],["上次更新時間:2025-08-18 (世界標準時間)。"],[[["\u003cp\u003eThis page outlines the general requirements for deploying artifacts to Google Cloud runtime environments.\u003c/p\u003e\n"],["\u003cp\u003eAccess to resources is controlled through IAM permissions, determining which identities can access repositories.\u003c/p\u003e\n"],["\u003cp\u003eAccess scopes further limit API method access when authenticating with application default credentials.\u003c/p\u003e\n"],["\u003cp\u003eGoogle Cloud environments have default access to repositories in the same project, requiring manual configuration for cross-project access or service accounts with modified permissions.\u003c/p\u003e\n"],["\u003cp\u003eService-specific deployment requirements can be found for App Engine, Cloud Run, Compute Engine, and Google Kubernetes Engine.\u003c/p\u003e\n"]]],[],null,[]]