Google cloud platform GCP遭到破坏,在git上上载了私钥文件

Google cloud platform GCP遭到破坏,在git上上载了私钥文件,google-cloud-platform,private-key,hacker-news,Google Cloud Platform,Private Key,Hacker News,我无法删除虚拟机,因为它们可能受到黑客的保护,不会被删除。但我成功地删除了项目本身。攻击者是否有办法重新获得访问权限并再次启动虚拟机?另外,这是因为我在git上错误地发布了我的private-key.json,因为我的gcp仍然易受攻击吗?删除项目后,任何人都不可能使用它,如下所述 This method immediately marks a project to be deleted and sends a notification email to the project owner. A

我无法删除虚拟机,因为它们可能受到黑客的保护,不会被删除。但我成功地删除了项目本身。攻击者是否有办法重新获得访问权限并再次启动虚拟机?另外,这是因为我在git上错误地发布了我的private-key.json,因为我的gcp仍然易受攻击吗?

删除项目后,任何人都不可能使用它,如下所述

This method immediately marks a project to be deleted and sends a notification email to the project owner. A project that is marked for deletion is not usable. If the project has a billing account associated with it, that association is broken, and will not be reinstated even if the project delete operation is immediately canceled. After approximately 30 days, the project will be fully deleted. To stop this process during the 30-day period, see the steps to restore a project.

可以找到更多详细信息

删除项目可能不是必要的,但却是一个很好的安全措施。如果服务帐户有权删除的所有项目都已删除,并且创建密钥的项目已不存在,则该密钥将一文不值。检查您的账单帐户,确保这些项目已从账单帐户中删除。恢复这些项目是否会再次带来漏洞?取决于漏洞。如果它只是一个服务帐户,请删除该服务帐户。很抱歉,您所说的服务帐户是什么意思?您说“我错误地发布了我的私钥.json”-这是一个服务帐户。恢复这些项目会再次带来漏洞吗?一旦删除项目,您就无法恢复。