我正在尝试连接一个自动构建。在应用程序中,我连接到谷歌api,在云运行中,我使用不同的服务帐户访问机密。这只是一个测试应用程序,所以没什么大不了的,但我一直在使用我用来访问api以运行应用程序的服务帐户进行云构建。任何人都知道一种方法,可以在使用密钥访问api的同时,指定使用哪个服务帐户来运行应用程序。我的想法是,它必须在构建过程中使用cloudbuild.yaml中的某些内容来完成,或者可能无法完成?
云构建过程由一个处理所有事务的特殊服务帐户执行。您可以将授权委托给其他帐户,但实际上没有任何必要。在云运行中运行容器并选择一个服务帐户来访问机密是很容易的(从云运行中选择编辑和部署=>安全选项卡(,并且该服务帐户与您如何使用运行时添加的creds.json访问其他api无关。