GCS 账号授权¶
本文介绍如何使用服务账号密钥(JSON)对 GCS 授权。
第一步:创建服务账号¶
- 登录 Google Cloud Console;
- 进入 IAM 和管理 > 服务账号;
- 点击 创建服务账号;
- 填写名称(如
guance-forward),点击创建并继续; - 角色步骤可跳过(不在项目级别授权),直接点击完成。
第二步:为 Bucket 授权¶
- 进入 Cloud Storage > Buckets > 选择目标 Bucket;
- 切换到 Permissions 标签页;
- 点击 Grant Access;
- 输入刚创建的服务账号邮箱;
- 选择角色 Storage Object Admin(或自定义角色,包含
storage.objects.create/get/list和storage.buckets.get); - 保存。
第三步:创建 JSON 密钥¶
- 进入 IAM 和管理 > 服务账号;
- 点击目标服务账号;
- 选择 密钥 标签页 > 添加密钥 > 创建新密钥;
- 选择 JSON 格式,点击创建;
- 密钥文件自动下载,请妥善保存(无法再次下载)。
第四步:在观测云配置¶
- 选择谷歌云 GCS > 账号授权;
- 打开下载的 JSON 文件,完整复制内容粘贴到文本域;
- 填写地区、存储桶、存储路径;
- 测试连接。