首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >显示GCP服务帐户的现有策略绑定

显示GCP服务帐户的现有策略绑定
EN

Server Fault用户
提问于 2021-12-02 01:26:08
回答 1查看 2.3K关注 0票数 1

我正在设置一个服务帐户,以便从GKE访问CloudSQL DB。我创建了GSA和KSA,并执行了将两者关联起来的命令(gcloud iam service-accounts add-iam-policy-binding...)。如何检查绑定以确保调用成功?我本以为会有一个像gcloud iam service-accounts list-iam-policy-binding ...这样的命令来显示状态。

EN

回答 1

Server Fault用户

回答已采纳

发布于 2021-12-02 20:01:46

服务帐户可以视为资源或标识。此答案适用于作为资源的服务帐户。

Google资源的访问控制是通过附加到资源的标识和访问管理(IAM)策略来管理的。每个资源只能有一个IAM策略。

IAM资源策略管理授予成员的资源权限。这些叫做绑定。绑定由成员、角色和可选条件组成。

CLI命令gcloud服务-accounts- iam -策略绑定为策略添加绑定。

若要查看分配给资源的绑定,请阅读策略。命令gcloud服务-accounts- iam策略读取策略。

票数 2
EN
页面原文内容由Server Fault提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://serverfault.com/questions/1085139

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档