Ошибка при попытке создать ключ учетной записи службы в диспетчере развертывания - PullRequest
0 голосов
/ 11 декабря 2018

Ниже приведена ошибка:

ERROR: (gcloud.deployment-manager.deployments.update) Error in Operation [operation-1544517871651-57cbb1716c8b8-4fa66ff2-9980028f]: errors:
- code: MISSING_REQUIRED_FIELD
  location: /deployments/infrastructure/resources/projects/resources-practice/serviceAccounts/storage-buckets-backend/keys/json->$.properties->$.parent
  message: |-
    Missing required field 'parent' with schema:
    {
      "type" : "string"
    }

Ниже приведено содержание моего шаблона jinja:

resource:
- name: {{ name }}-keys
    type: iam.v1.serviceAccounts.key
    properties:
      name: projects/{{ properties["projectID"] }}/serviceAccounts/{{ serviceAccount["name"] }}/keys/json
      privateKeyType: enum(TYPE_GOOGLE_CREDENTIALS_FILE)
      keyAlgorithm: enum(KEY_ALG_RSA_2048)

PS Myссылка на свойства основана на https://cloud.google.com/iam/reference/rest/v1/projects.serviceAccounts.keys

1 Ответ

0 голосов
/ 11 декабря 2018

Я опубликую ответ @John в качестве ответа на благо сообщества.

Родитель пропал без вести, ему нужна существующая учетная запись службы :

projects/{PROJECT_ID}/serviceAccounts/{ACCOUNT}

где значением ACCOUNT может быть электронная почта или уникальный идентификатор учетной записи службы.

Что касается шаблона, удалите перечисление, включающее privateKeyType и keyAlgoritm.

При вышеупомянутом развертывании создается службаучетные данные для существующей учетной записи службы, и для извлечения этого загружаемого файла ключей json его можно открыть, используя output , используя свойство publicKeyData, а затем закодировать его base64.

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...