You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Google Cloud Function挂载的密钥在部署间是否持久化?

Google Cloud Function挂载密钥跨部署持久化问题解答

核心结论

通过Google Cloud Secrets Manager挂载到Cloud Function的密钥,部署之间会持久化存在,不会像普通环境变量那样每次部署重置。

细节说明

  1. 当你在Cloud Function中配置密钥挂载(比如指定挂载到/~/.aws/credentials),这个挂载规则属于函数的持久化配置项,会和函数的基础设置绑定保存。每次部署时,GCP会自动从Secrets Manager拉取对应密钥的最新值,挂载到指定路径,无需重复配置。
  2. 普通环境变量是与具体部署版本绑定的,若部署时未显式传递就会重置;而密钥挂载配置独立于版本,除非你主动修改或删除该配置,否则会一直生效。

推荐实现方式

  • 直接将AWS密钥存入Google Cloud Secrets Manager,再通过Cloud Function的密钥配置功能完成挂载,不要手动创建本地密钥文件。这种方式既符合GCP安全规范,又能保证密钥在部署间稳定可用。
  • 确保Cloud Function的服务账号拥有roles/secretmanager.secretAccessor角色权限,否则无法正常访问并挂载密钥。

内容的提问来源于stack exchange,提问作者Dr-Bracket

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.10 20:04:50