Google Cloud Platform - невозможно развернуть приложение с момента появления нового сертификата SSL - PullRequest
0 голосов
/ 21 июня 2020

так что через пару недель go наш сертификат SSL истек,

Я использовал консоль Gcloud и выполнил команду openssl req -new, чтобы получить новый ключ для генерации сертификата

затем использовали его и импортировали новый сертификат SSL.

С тех пор команды развертывания приложения Gcloud app.yaml завершаются с ошибкой с сообщением об отказе в доступе без дополнительного контекста, поэтому мы не смогли внести изменения в код pu sh ... кажется, что он не работает в точке, где он пытается скопировать новое изображение docker.

Кроме того, был перезапущен один из 2 запущенных экземпляров, обслуживающих приложение, и этот экземпляр, который был перезапущен, мы можем больше не S SH, тот, который был оставлен запущенным, мы можем подключиться к отлично ....

Не уверен, связано ли это, но когда я пытаюсь просмотреть реестр контейнеров, чтобы проверить, что я получаю сообщение

У вас недостаточно прав для просмотра этой страницы. См. https://cloud.google.com/container-registry/docs/access-control для получения дополнительной информации о разрешениях реестра контейнеров.

Я уже проверил, и у моей учетной записи есть разрешения владельца, а у учетной записи сборки службы есть все необходимые разрешения ... И повторное выполнение сборки через Интернет gui также не удается с той же ошибкой.

Я искал возможность получить поддержку Google, но нам нужно было бы перейти на систему на основе организации с разрешениями на основе ролей, и я неохотно чтобы сделать это с разрешениями / ключами в потенциально неработающем состоянии ...

Если у кого-нибудь есть идеи о том, что я мог сделать, чтобы сломать это, я был бы признателен за любую помощь.

...