我正在设置一个服务帐户,以便从GKE访问CloudSQL DB。我创建了GSA和KSA,并执行了将两者关联起来的命令(gcloud iam service-accounts add-iam-policy-binding...)。如何检查绑定以确保调用成功?我本以为会有一个像gcloud iam service-accounts list-iam-policy-binding ...这样的命令来显示状态。
发布于 2021-12-02 20:01:46
服务帐户可以视为资源或标识。此答案适用于作为资源的服务帐户。
Google资源的访问控制是通过附加到资源的标识和访问管理(IAM)策略来管理的。每个资源只能有一个IAM策略。
IAM资源策略管理授予成员的资源权限。这些叫做绑定。绑定由成员、角色和可选条件组成。
CLI命令gcloud服务-accounts- iam -策略绑定为策略添加绑定。
若要查看分配给资源的绑定,请阅读策略。命令gcloud服务-accounts- iam策略读取策略。
https://serverfault.com/questions/1085139
复制相似问题