我想确定控制台中使用的服务帐户和不使用的服务帐户。使用gcloud iam service-accounts list,我可以获得帐户列表。使用gcloud iam service-accounts keys list --iam-account=<IAM_ACCOUNT>显示密钥何时创建,何时过期。然而,我无法确定他们的账户是否被使用过。我能做什么才能找到这个?
发布于 2018-10-02 14:18:35
您想要的是不可能的,因为在像gcloud iam service-accounts describe这样的方法中不会提供这些信息,IAM或Console也不会提供这些信息。
最好的方法是使用gcloud logging read读取项目的活动日志,并过滤这些日志,查找要使用的服务帐户。
如果您看到以更好的方式拥有这样的特性可能是有用的,比如在describe命令中包含这些信息,那么可以在公共问题追踪器中打开一个请求。
https://stackoverflow.com/questions/52610002
复制相似问题