如何设置本地部署凭据 解决Cloud Run IntelliJ插件Windows本地Docker部署凭证问题
Windows系统本地Docker环境配置Cloud Run部署凭据方案
前置准备
- 先完成Google Cloud CLI(gcloud)的安装,执行
gcloud init完成项目初始化绑定 - 执行
gcloud auth login登录你的GCP账号,确保账号有Cloud Run相关操作权限
凭据配置两种常用方案
方案1:挂载应用默认凭据(ADC,推荐本地开发用)
- 首先执行
gcloud auth application-default login,按提示完成授权,生成本地默认凭据文件 - Windows系统下凭据默认生成路径为
C:\Users\<你的Windows用户名>\.config\gcloud\application_default_credentials.json - 手动运行Docker容器时,执行以下命令挂载凭据并传入环境变量:
docker run -v C:\Users\你的用户名\.config\gcloud\application_default_credentials.json:/tmp/creds.json -e GOOGLE_APPLICATION_CREDENTIALS=/tmp/creds.json 你的本地镜像名称 - 若使用IntelliJ Cloud Run插件本地部署:打开对应运行配置面板,在「环境变量」栏新增
GOOGLE_APPLICATION_CREDENTIALS,值填写你本地的凭据文件绝对路径即可,插件会自动处理路径映射,无需手动配置挂载
方案2:传入临时访问令牌(适合短期调试)
- 执行
gcloud auth print-access-token获取有效期1小时的临时访问令牌 - 运行容器时添加环境变量
CLOUDSDK_AUTH_ACCESS_TOKEN=<生成的令牌值>即可,令牌过期后需要重新生成替换
注意事项
禁止将凭据文件直接打包到Docker镜像中,避免凭据泄露风险。正式部署到Cloud Run线上环境时无需手动传入凭据,直接为Cloud Run服务分配对应权限的服务账号即可。
内容的提问来源于stack exchange,提问作者BSP
相关产品推荐
相关产品推荐

