首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >如何授予对帐户的访问权限,使其具有与另一个服务帐户相同的权限?

如何授予对帐户的访问权限,使其具有与另一个服务帐户相同的权限?
EN

Server Fault用户
提问于 2023-01-29 03:09:05
回答 1查看 486关注 0票数 1

因此,我有一个Google帐户,一个可以访问角色A和B的sa-1@myproject.iam.gserviceaccount.com

有两个sa-2@myproject.iam.gserviceaccount.com服务帐户,我需要访问角色A、B和C。

如何使sa-2具有与sa-1相同的访问权限,以及其他一些访问权限?

我尝试将sa-2作为主体添加到sa-1中,并使用Service Account Admin角色。

  1. IAM &管理
  2. 服务帐户
  3. 选择sa-1
  4. "+准许进入“
  5. 在下拉列表中为sa-2指定New principals
  6. 点击“保存”

但是仍然拒绝使用sa-2帐户访问GCP服务。

我试着在两个SAs之间建立一种继承的关系。

EN

回答 1

Server Fault用户

发布于 2023-01-29 06:49:05

为了授予Google帐户与服务Account1相同的权限,您需要在服务Account1上授予服务Account2 roles/iam.serviceAccountUser角色。这将允许Service 2继承授予服务帐户1的角色,然后您可以将其他角色授予Service 2,使其具有额外的访问权限。您可以通过转到Google控制台中的IAM页面并将服务帐户用户的角色设置为2来做到这一点。

有关更多信息,请访问此文档

票数 1
EN
页面原文内容由Server Fault提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://serverfault.com/questions/1121407

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档