【发布时间】:2020-12-15 09:19:50
【问题描述】:
我创建了一个 Google 云项目。
我创建了一个具有项目编辑角色的服务帐号。
现在,如果我向服务帐户授予用户 serviceAccountUser 角色,它不会自动授予用户对项目的权限。
如果我使用该用户登录 Google 云控制台,我将无法看到项目本身。
它在文档中说 - “在服务帐户上授予服务帐户用户角色的用户可以使用它来间接访问服务帐户有权访问的所有资源。”
所以,我想我可以访问所有项目也是如此。上面的说法还有什么意思吗?
【问题讨论】:
-
上述语句适用于 API 调用(直接 API 或使用 GCloud CLI)。它不适用于控制台(见大卫的回答)