腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
文章
问答
(9999+)
视频
沙龙
1
回答
通过
IAP
验证
从
GCE
到
BigQuery
的
请求
、
、
、
、
我正在使用一个带有GCP提供
的
python/jupyter笔记本镜像
的
GCE
实例来执行一些数据分析。数据驻留在
BigQuery
中。默认情况下,实例可以使用服务帐户访问BiqQuery,但出于数据保护
的
原因,我必须使用
请求
数据
的
个人用户帐户。我知道可以使用Python语言中
的
编程oauth流来
请求
凭据,以便
通过
个人帐户向
BigQuery
进行身份
验证
,但每次重启ipython
浏览 39
提问于2020-10-31
得票数 0
1
回答
如何限制公众访问谷歌应用程序引擎灵活
的
环境?
、
但是,在默认情况下,app引擎向公众开放service-project.appspot.com域,任何人都可以
通过
http或https访问它们。是否有一种方法来限制对某些IP地址
的
访问?我能想到
的
最简单
的
方法是在应用程序代码中检查源IP地址。或者,我可以使用nginx配置创建自定义停靠映像,检查源ip地址。但是,这些并不是非常干净
的
解决方案,因为访问控制实际上是独立于应用程序
的
,而且我不想硬编码容器内
的
静态IP地址。 我以为有一种方法可以为应用程序引擎设置防火墙规则,但
浏览 0
提问于2017-05-17
得票数 3
回答已采纳
1
回答
使用,如何在
GCE
计算实例上使用适当
的
凭据运行?
、
我已经编写了一个数据流应用程序,并且可以在本地和
GCE
实例上使用我
的
个人凭据来运行它。我
的
理解是,这应该会创建一个特定于CI
的
服务帐户,这是服务器
的
默认凭据。在此实例上运行应用程序时,应该使用与用户身份
验证
相同
的
方式。这是我得到401
的
地方。我
的
问题是..。然后使用cloud激活服务帐户,并
通过
将命令指向我下载
的
凭据json文件来激活该帐户。有点像奥奥斯往返旅行,当你使用gcloud auth登录。
浏览 5
提问于2015-07-07
得票数 1
回答已采纳
1
回答
GCP身份识别代理程序
、
我有一个关于GCP BeyondCorp企业许可证和身份识别代理
的
问题。我认为
iap
在前提下需要互连或云VPN,但文档中没有提到这一点。是否可以在不相互影响
的
情况下为公共IP前提应用配置
iap
? 进入google
的
所有流量都被转发到on公共ip,并添加了适当
的
<
浏览 12
提问于2021-11-25
得票数 0
2
回答
将
GCE
上
的
Mongodb数据导入
Bigquery
、
、
、
我
的
任务是将数据
从
托管在
GCE
上
的
mongodb集合导入
到
Bigquery
。我试过以下几种方法。由于
bigquery
不接受字段名中
的
“$”符号,所以我运行以下命令来删除$oid字段, --eval "db.trial.find({}, {_id: 0}JSON.stringify(doc)); });" \但是,在导入结果文件时,我得到了一
浏览 3
提问于2016-02-10
得票数 1
2
回答
GCP VM实例无法
从
秘密管理器中访问秘密,尽管角色是适当
的
、
、
、
我在GCP
的
Secret Manager服务中创建了几个秘密。然后,为了访问本地机器上
的
这些秘密,我创建了一个service account和一个JSON密钥,用于
从
本地计算机
验证
该服务帐户。我还将角色Secret Manager Secret Accessor授予该服务帐户,以使其能够
从
Secret Manager访问机密值。现在,它在我
的
本地机器上运行得很好。此外,我希望将此代码部署
到
GCP Compute Instance。因此,我创建了一个,并将源代码发送到该实
浏览 0
提问于2021-04-18
得票数 1
回答已采纳
2
回答
从
(无服务帐户键)进入
BigQuery
、
、
、
、
目前,我们使用一个服务帐户json密钥非交互地
从
BigQuery
访问RStudio。但是,正如您可能知道
的
,这种方法存在固有的安全问题,即任何在任何机器上拥有密钥的人都可以使用这种方法访问
BigQuery
。因此,我想知道,只有当
BigQuery
数据来自GCP中
的
特定计算引擎实例时,我们才能在RStudio中访问它吗?谷歌是否提供了一种无需任何键就可以
通过
计算引擎进行操作
的
方法?如果是这样的话,我如何
通过
RStudio非交互地使用它?
浏览 11
提问于2021-11-01
得票数 0
回答已采纳
2
回答
如何在上进入
BigQuery
?
、
、
、
、
在实例上,使用谷歌
BigQuery
认证最简单
的
方法是什么?
浏览 5
提问于2014-09-25
得票数 5
回答已采纳
1
回答
IAP
用户可以未经许可访问云运行
、
、
复制这些信息
的
步骤: 这是一个bug还是预期
的
行为? 如果这是预期
的
,那么该隐式用户权限被记录在哪里?
浏览 14
提问于2021-12-30
得票数 1
回答已采纳
2
回答
如何将DeltaLake文件
从
GCS包含到
BigQuery
、
、
、
、
是否有库/连接器可直接将存储在Google (GCS)中
的
文件导入
到
BigQuery
?我已经成功地使用Spark作为中介编写了
BigQuery
表,但是我找不到--任何直接连接器或
BigQuery
库--如果不
通过
spark 进行转换就可以做到这一点。Update 1:我尝试使用正式
的
连接器,但是缺少关于如何指向
BigQuery
中
的
特定项目的文档,所以我只能将DeltaLake文件
从
GCS加载到Datafram
浏览 3
提问于2021-10-27
得票数 2
回答已采纳
1
回答
Kubernetes托管服务连接超时
、
我有一个在Kubernetes中运行
的
服务,它由多个执行SSL终止和基本身份
验证
的
nginx荚代理。在流量子集上,我看到到端点
的
连接超时。我向端点发出了一系列独特
的
请求
,并在每个nginx上看到了一些
请求
,因此每个
请求
都在接收流量。但是,在nginx日志中无法找到超时。服务本身是
通过
GCE
公开
的
,
GCE
将流量定向
到
nginx,后者将流量转发给elasticsear
浏览 0
提问于2017-01-09
得票数 0
2
回答
计算引擎
的
服务帐户没有足够
的
云视觉api范围
、
、
、
我已经
通过
在我
的
项目中启用了vision,但是我仍然得到了那个403错误:
请求
没有足够
的
身份
验证
范围。我会
从
gce
的
编辑详细信息选项卡中单独设置每个API
的
访问权限,但找不到其他API列出
的
Vision。我成功地
从
Vision API获得正确响应
的
唯一方法是标记“允许完全访问所有云API”复选框,这同样来自我
的
gce
编辑详细信息选项卡,但这听
浏览 1
提问于2018-06-01
得票数 5
回答已采纳
1
回答
云编写器非交互式身份
验证
、
、
、
我已经构建了一个气流插件来
从
composer风流环境中获取数据,并且访问云编写器
的
工作非常好,因为它需要用户在访问任何气流端点之前登录。 在我
的
用例中,我需要
通过
代码触发端点。有什么办法能让我做到。下面是正在使用
的
气流瓶插件。
浏览 1
提问于2018-09-10
得票数 0
1
回答
我可以使用google服务帐户来
验证
传入
的
请求
吗?
、
、
、
不幸
的
是,App不被视为“网络内”,因此,为了使App能够向后端服务器发出
请求
,必须在防火墙中公开相关端口,这显然是一种安全风险。如果我们
的
App应用程序能够
通过
使用服务帐户客户端发出
请求
,自动将所有
请求
“签名”
到
后端,这将是非常方便
的
。这个是可能
的
吗?同样,我也希望在另一个方向上这样做,只要
请求
是
从
GCE
服务帐户发出
的
,来自我们
GCE
服务器<e
浏览 3
提问于2014-06-10
得票数 0
1
回答
从到Appengine标准
的
HTTP
请求
、
是否可以
从
向谷歌AppEngine GAE发出安全
的
HTTP
请求
,而无需使用服务帐户并在GAE服务上启用端点服务(代理)?然而,
请求
不满足所需
的
登录限制,因为cron计划
的
任务不会以任何用户
的
身份运行。”在应用程序处理程序中,您可以
通过
读取application入站-Appid头并将其与允许发出
请求
的
ID列表进行比较来检查传入
的
ID。“ 显然,在
GCE
中使用
GCE
浏览 0
提问于2018-05-31
得票数 0
1
回答
BigQuery
在其他区域之间有区域限制或延迟吗?
我希望
从
GCE
实例中存储
BigQuery
上
的
数据,并从不同
的
区域实例对其进行查询。这是不可能
的
吗? 我认为将数据复制
到
其他地区需要一些时间。
浏览 4
提问于2017-05-09
得票数 1
回答已采纳
2
回答
Google Pub/Sub将订阅推到受
IAP
保护
的
应用程序引擎中
、
、
、
、
我正在测试一个非常基本
的
Pub/Sub订阅。我已经将push端点设置为
通过
App中
的
Python服务部署
的
App。服务位于启用了身份感知代理
的
项目中。
IAP
被配置为允许
通过
通过
我们
的
域进行身份
验证
的
用户。我关闭了
IAP
保护,然后我看到
请求
被处理。我把它打开,它们就不再被处
浏览 5
提问于2017-10-13
得票数 2
1
回答
从
经过身份
验证
的
请求
转发OAuth 2凭据(特别是在GCP中)
、
、
、
、
我有一个位于
IAP
(身份感知代理)后面的AppEngine应用程序,因此它接收经过身份
验证
的
请求
,并包含一个JWT令牌。在AppEngine应用程序中,我想向Google Sheets API发出一个
请求
。这也需要一个经过身份
验证
的
连接,但是如果我希望该连接是在
通过
IAP
访问应用程序
的
同一用户下进行
的
,那么有谁知道如何
从
AppEngine应用程序内部创建一个将令牌转发到Googl
浏览 22
提问于2021-02-15
得票数 0
1
回答
用云身份识别代理替换Google网站
的
登录
、
有一个开放
的
元数据库来支持
IAP
。我尝试了一下,并对中详细介绍
的
步骤(即
验证
令牌头、
验证
令牌有效负载、检索用户标识)进行了Clojure实现。 但这个问题并不一定是元数据库特有的问题。其总体思路是替换Google登录,只使用
IAP
签名头在Google上
的
应用程序中进行身份
验证
和用户创建(具体来说,GAE flex环境)。“问题”在于
IAP
令牌中
的
用户标识信息类似于:{"email":"a
浏览 1
提问于2018-06-11
得票数 1
回答已采纳
1
回答
Cookie还是标头发送自己
的
API来防止Google身份识别代理(
IAP
) 302?
、
、
、
此应用程序
的
设置非常基本:2)在另一个项目SPA B中使用所述API
的
API前端应用程序 在我
的
浏览器(试用Chrome和Firefox)中,我可以
通过
IAP
屏幕在两个应用程序中对我
的
谷歌用户进行身份
验证
(
通过
进入浏览器选项卡中
的
每个域),但是一旦我尝试使用SPA并尝试将
请求
发送到API,我就会看到网络
请求
302重定向<e
浏览 10
提问于2017-05-12
得票数 6
回答已采纳
点击加载更多
热门
标签
更多标签
云服务器
ICP备案
对象存储
云点播
实时音视频
活动推荐
运营活动
广告
关闭
领券