Q_A
更新日 2025-04-27 11:46:46
gcloud
Google Cloud SDKとは
GCPの各種リソースやサービスを操作・管理するための「ツール群(ソフトウェア開発キット)」Google Cloud CLI(gcloud CLI)とは
SDKに含まれるコマンドラインツールの中核で、gcloudコマンドを使い、GCPのリソースやサービスをコマンドラインやスクリプトから操作・管理できるツールgcloud auth loginとは?
「gcloud CLI自体の認証情報」を設定するコマンドgcloud auth application-default loginとは?
「アプリケーションがGoogle Cloud APIを使うための認証情報(ADC)」を設定するコマンドIAPで保護されたVMインスタンスにアクセスするために必要なクレデンシャル
・「GOOGLE_APPLICATION_CREDENTIALS」環境変数・「gcloud auth application-default login」で生成されたJSONファイル
上記どちらかがあればOK
iapで保護されたvmにアクセスするための条件
・IDトークンが必要・IDトークンはリクエストヘッダ:Authorization bearer:[IDトークン] でセットする
・IDトークンのaudienceクレームにはクライアントIDをセットする