我有一个使用Cloud KMS加密的加密文本,我需要从运行在Cloud ML Engine中的代码的上下文中解密它。但是我遇到了以下错误:
GoogleCredential
我尝试使用"https://www.googleapis.com/auth/cloudkms"
和"https://www.googleapis.com/auth/cloud-all"
范围创建GoogleCredential
对象,但最终出现了相同的错误。
如果我在这里遗漏了什么,请告诉我。
P.S:我确实有一个有效的{{1}}对象,因为我可以打印访问令牌。
答案 0 :(得分:2)
目前它不起作用,因为我们限制了VM上的API范围。我们正在研究允许KMS的功能。请继续关注!
更新:我们推动了更改,因此您现在应该可以访问KMS了。请试一试。