You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

如何通过gcloud命令将.env文件内容上传至Google Cloud Secret Manager?

直接上传.env文件到Google Cloud Secret Manager的终端方案

创建新秘密

直接用gcloud secrets create命令读取本地.env文件内容创建秘密,无需逐个输入键值对:

gcloud secrets create YOUR_SECRET_NAME \
  --data-file=.env \
  --replication-policy=automatic \
  --project=YOUR_PROJECT_ID
  • 替换YOUR_SECRET_NAME为你自定义的秘密名称(比如app-env-config)
  • --replication-policy=automatic会让Google自动管理秘密的副本分布,适合绝大多数场景
  • 若已通过gcloud config set project指定过项目,可省略--project参数

更新现有秘密的新版本

如果已经创建过该秘密,要上传新的.env内容作为新版本,用以下命令:

gcloud secrets versions add YOUR_SECRET_NAME \
  --data-file=.env \
  --project=YOUR_PROJECT_ID

Cloud Run访问配置

部署Cloud Run服务时,可将整个秘密挂载为容器内的.env文件,这样服务就能直接读取配置:

gcloud run deploy YOUR_SERVICE_NAME \
  --image=YOUR_CONTAINER_IMAGE \
  --set-secrets=/etc/secrets/.env=YOUR_SECRET_NAME:latest \
  --project=YOUR_PROJECT_ID

之后在容器中,你的应用可以通过读取/etc/secrets/.env文件来加载所有配置项,和本地运行时的方式一致。

前置检查

  • 确保已完成gcloud授权:执行gcloud auth login登录账号
  • 确保当前账号拥有Secret Manager的操作权限(比如roles/secretmanager.secretAdmin角色)

内容的提问来源于stack exchange,提问作者ololo

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.08.13 23:45:42