Я работаю в лаборатории GCP (Обеспечение безопасности Google Cloud с помощью CFT Scorecard). Даны все инструкции для лаборатории. Сначала мне нужно выполнить следующие две команды, чтобы установить переменные среды
export GOOGLE_PROJECT=$DEVSHELL_PROJECT_ID
export CAI_BUCKET_NAME=cai-$GOOGLE_PROJECT
Во второй приведенной выше команде я не знаю, что заменить моими собственными учетными данными? Может быть, поэтому я получаю ошибку.
Теперь мне нужно включить службу gcloud "cloudasset.googleapis.com". Для этого они дали следующую команду.
gcloud services enable cloudasset.googleapis.com \
--project $GOOGLE_PROJECT
Ошибка для этого приведена в прилагаемом скришоте: Ошибка в серве iec Команда включения Следующий шаг - клонировать политику: данная команда для этого:
git clone https://github.com/forseti-security/policy-library.git
После этого они сказали: «Вы понимаете, что библиотека политик применяет политики, которые находятся в папке policy-library / policy / constraints, и в этом случае вы может скопировать образец политики из каталога образцов в каталог ограничений ». и дал эту команду:
cp policy-library/samples/storage_blacklist_public.yaml policy-library/policies/constraints/
При запуске этой команды я получил следующее: ошибка при запуске команды каталога
Наконец они сказали: «Создайте корзину, которая будет содержать данные, которые будет экспортировать Cloud Asset Inventory (CAI) "и дал следующую команду:
gsutil mb -l us-central1 -p $GOOGLE_PROJECT gs://$CAI_BUCKET_NAME
Я не понимаю, где заменить мои собственные учетные данные, например, вместо project_Id я написал свой собственный идентификатор проекта. Также я не знаю, что эти ошибки возникают. Пожалуйста, помогите мне.