You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

使用gcloud run deploy部署Cloud Run时提示Secret名称无效

问题原因

用gcloud CLI部署Cloud Run时,通过--set-secrets指定完整的Secret资源路径会触发无效名称错误,但Cloud Run UI能正常配置。核心问题是CLI对Secret引用格式的要求和UI不同,或者当前CLI的默认项目和Secret所在项目不匹配。

解决办法

1. 使用Secret短名称(同项目优先选择)

如果Secret和Cloud Run服务在同一个项目里,直接用Secret的ID代替完整路径即可:

gcloud run deploy app-1 --image=us-east1-docker.pkg.dev/app-1/app/app-1:latest  --region=us-east1  --service-account=vertex-ai-consumer@app-1.iam.gserviceaccount.com  --allow-unauthenticated --set-secrets="GOOGLE_API_KEY=GOOGLE_API_KEY:latest"

2. 检查CLI默认项目是否匹配

先确认当前gcloud CLI的默认项目是否为app-1,若不匹配则切换:

# 查看当前项目
gcloud config get-value project
# 若输出不是app-1,执行以下命令切换
gcloud config set project app-1

3. 更新gcloud CLI到最新版本

旧版本CLI可能对完整Secret路径的支持存在问题,更新后重试:

gcloud components update

4. 跨项目引用Secret的正确格式

如果Secret在其他项目中,需使用正确的完整资源名称格式(版本号放在最后):

--set-secrets="GOOGLE_API_KEY=projects/目标项目ID/secrets/GOOGLE_API_KEY:latest"

同时要确保部署使用的服务账号拥有访问目标项目Secret的权限。

验证Secret是否可访问

部署前可先确认CLI能正常识别该Secret:

gcloud secrets describe GOOGLE_API_KEY --project=app-1

若能正常输出Secret的信息,说明Secret存在且CLI可访问。

内容的提问来源于stack exchange,提问作者anarche

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.17 02:17:05