如何仅列出个人创建的私有Dataproc自定义镜像
问题解决方案
认知澄清
你自行创建的Dataproc自定义镜像默认仅对你的项目及你主动授权的主体可见,**不会被纳入所有Dataproc用户可见的全局公共镜像列表。你查询时返回的82个额外镜像为Google官方提供的公共基础镜像,并非你的镜像被公开到公共列表中。
仅查询自有自定义镜像的方法
你可以通过参数过滤的方式直接排除公共镜像,只展示你创建的自定义镜像:
- 使用
gcloud dataproc images list命令时添加--no-standard-images参数:
gcloud dataproc images list --no-standard-images
该参数会直接过滤掉所有官方标准公共镜像,仅返回当前项目下的自定义镜像。
- 如果你使用
gcloud compute images list查询,可通过Dataproc自定义镜像默认携带的标签过滤:
gcloud compute images list --filter="labels.goog-dataproc-custom=ready"
镜像可见性调整
如果你需要进一步限制镜像的访问范围,可调整镜像的IAM权限,仅为需要访问的账号/项目授予roles/compute.imageUser权限,不要为allUsers、allAuthenticatedUsers等公共主体授权即可,完全避免外部用户查看或使用你的自定义镜像。
内容的提问来源于stack exchange,提问作者Naga Vijayapuram
相关产品推荐
相关产品推荐

