【发布时间】:2018-04-24 13:30:52
【问题描述】:
我正在尝试通过 IAM 向用户授予 API Credentials 访问权限。但是,我找不到封装这些权限的现有Predefined Product Role。我能找到的最接近的是 Service Account 下的 roles/
iam.serviceAccountTokenCreator,但这仅允许我授予访问权限:
Impersonate service accounts (create OAuth2 access tokens, sign blobs or JWTs, etc).
我不想创建服务帐户,而只是创建另一个可以登录和管理 OAuth 凭据/访问密钥的用户帐户。
【问题讨论】:
-
根据文档所述,API 密钥应用于几乎所有使用服务帐户的情况。您可以查看我在此处找到信息的文档:cloud.google.com/docs/authentication/api-keys
标签: google-cloud-platform google-cloud-iam