首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >有关为服务帐户设置/获取IAM策略的gcloud混淆

有关为服务帐户设置/获取IAM策略的gcloud混淆
EN

Stack Overflow用户
提问于 2020-10-02 14:06:29
回答 1查看 79关注 0票数 0

有两个命令让我困惑了一段时间:

代码语言:javascript
复制
gcloud iam service-accounts get-iam-policy
gcloud iam service-accounts set-iam-policy

--help命令中,这两个命令将服务帐户视为resource,最常见的情况是我将服务帐户用作identity,例如,在项目中,通过绑定角色和服务帐户来设置策略,以便此服务帐户可以对该项目中的某些内容进行操作。

有没有人能指出一下将保单附加到服务账户的用途是什么?服务帐户如何充当资源而不是身份?

EN

回答 1

Stack Overflow用户

发布于 2020-10-02 14:30:11

正如下面官方文档Managing service accounts 的这一部分所解释的那样

将服务帐户视为资源时,您可以将角色授予其他用户以访问或管理该服务帐户。

因此,将其用作资源的目标是让您管理谁可以使用和控制服务帐户。要提供一些附加的详细信息,如本例here中的附加策略,您可以配置不同用户在服务帐户中可以拥有的访问级别-如上所述,您可以配置某些用户具有查看者访问权限,而其他用户具有编辑者级别。

总而言之,将策略附加到服务帐户的功能是为可以访问服务帐户的用户设置不同的访问和权限级别。

票数 0
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/64166850

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档