繁体   English   中英

GCP 服务帐号命名

[英]GCP service account naming

我正在设置 GCP,我想利用的其中一件事是 Secrets Manager。 为了轮换密钥,您需要设置发布/订阅,这需要一个具有适当角色的服务帐户。 我被要求创建一个以@gcp-sa-secretmanager.iam.gserviceaccount.com结尾的服务帐户。 我似乎只能添加以@my-project-id.iam.gserviceaccount.com

我在文档中找不到任何内容......有人知道吗?

通常,这些帐户是 Google 管理的服务帐户。

不会自己创建它们,但您可以引用它们,包括将它们绑定到 IAM 策略。 查看服务代理

您没有包含参考(!),但我假设您使用的是 Secret Manager 的事件通知

当您创建服务代理身份时,您的命令将返回您所描述形式的服务帐户 ( service-PROJECT_NUMBER@gcp-sa-secretmanager.iam.gserviceaccount.com )(对 Google 管理的服务帐户的引用)使用。

暂无
暂无

声明:本站的技术帖子网页,遵循CC BY-SA 4.0协议,如果您需要转载,请注明本站网址或者原文地址。任何问题请咨询:yoyou2525@163.com.

 
粤ICP备18138465号  © 2020-2024 STACKOOM.COM