有没有办法在 Google Cloud Platform 中对服务帐户进行分组?

sce*_*aux 5 service-accounts google-cloud-platform

在我管理的同一个 Google Cloud Platform 组织中,有多个属于不同项目的服务帐户需要访问单个(单独的)项目。

有什么方法可以避免必须通过角色单独授予对项目中资源的每个服务帐户的访问权限?

使用普通用户帐户(即通过@gmail.com 或其他域凭据登录的用户),可以通过 Cloud Identity 将所有用户放在一个组中并绑定角色来实现,但我不知道是否有办法为服务帐户执行此操作。

小智 5

您可以使用Google 群组(Google 帐户和服务帐户的集合)将访问策略应用于一组用户,以便您能够一次性授予和更改整个群组的访问控制,而不是授予或更改访问控制个人用户或服务帐户一次一个。