未创建 GCP 托管服务帐号(针对 Cloud Asset API)

Waq*_*med 4 service-accounts google-cloud-platform google-cloud-iam

我已启用 API Cloud Asset API (cloudasset.googleapis.com),但它没有创建 GCP 托管服务帐户service-{projectNumber}@gcp-sa-cloudasset.iam.gserviceaccount.com。我在多个地方读到 GCP 应该创建该帐户。

我曾多次尝试启用/禁用 API,但仍然没有成功。

如果有人知道解决方法,请告诉我:-)

Bjo*_*121 11

文档应该更新,但服务帐户不是在激活 API 时创建的,而是在运行导出时创建的。因此,如果您运行资产导出,则会出现服务帐户。

如果由于某种原因您无法运行导出(例如,当您想要创建资产源来监视更改时),您可以运行以下命令:

gcloud beta services identity create --service=cloudasset.googleapis.com --project=PROJECT_ID

在 Terraform 中,我创建了一个null_resource可以解决问题的方法。