[英]GCP service account naming
我正在设置 GCP,我想利用的其中一件事是 Secrets Manager。 为了轮换密钥,您需要设置发布/订阅,这需要一个具有适当角色的服务帐户。 我被要求创建一个以@gcp-sa-secretmanager.iam.gserviceaccount.com
结尾的服务帐户。 我似乎只能添加以@my-project-id.iam.gserviceaccount.com
。
我在文档中找不到任何内容......有人知道吗?
通常,这些帐户是 Google 管理的服务帐户。
您不会自己创建它们,但您可以引用它们,包括将它们绑定到 IAM 策略。 查看服务代理
您没有包含参考(!),但我假设您使用的是 Secret Manager 的事件通知
当您创建服务代理身份时,您的命令将返回您所描述形式的服务帐户 ( service-PROJECT_NUMBER@gcp-sa-secretmanager.iam.gserviceaccount.com
)(对 Google 管理的服务帐户的引用)使用。
声明:本站的技术帖子网页,遵循CC BY-SA 4.0协议,如果您需要转载,请注明本站网址或者原文地址。任何问题请咨询:yoyou2525@163.com.