如何修改Google Cloud Platform服务帐号现有的访问范围?

hsa*_*ite 5 google-compute-engine google-cloud-platform

我有一个服务帐户,该帐户已分配给我的 GCE 实例并被列为活动帐户,我可以通过gcloud auth list在任何一个实例上运行来验证该帐户。该服务帐号目前具有对一些服务的 Google Cloud API 访问权限。我想要做的是更新此访问权限,以便服务帐户可以从 Google Cloud DNS 读取区域/记录集信息。

我查看了有关服务帐户的文档并编辑其访问权限,并尝试编辑 GCP 中的服务帐户权限,但我没有找到直接添加对 Google Cloud DNS 或 Google Cloud Networking 的访问权限的方法,这将是包括 DNS。服务帐户权限可以设置为我自己的用户帐户并分配所有者/编辑角色,但我更愿意只授予服务帐户 Google Cloud DNS 所需的额外访问权限。

任何帮助或见解将不胜感激,谢谢!

小智 3

  1. 在 Google Console 中,导航至“IAM 和管理”部分
  2. 在左侧导航栏中,单击“IAM”
  3. 找到右侧列出的您的服务帐户。
  4. 单击“角色”列中的下拉列表,为服务帐户选择角色。

本页描述了 IAM 角色