服务帐户模拟如何运作?

发布于 2025-01-16 22:06:58 字数 107 浏览 4 评论 0原文

如果用户在 gcloud CLI 中模拟服务帐号并访问 console.cloud.google.com 仪表板,是否会使用适用于该服务帐号的角色,还是会使用用户特定的角色?

提前致谢!

If an user impersonates a service account in gcloud CLI and they access the console.cloud.google.com dashboard, will the roles applicable for the service account be used or will the user specific roles be used?

Thanks in advance!

如果你对这篇内容有疑问,欢迎到本站社区发帖提问 参与讨论,获取更多帮助,或者扫码二维码加入 Web 技术交流群。

扫码二维码加入Web技术交流群

发布评论

需要 登录 才能够评论, 你可以免费 注册 一个本站的账号。

评论(1

半世蒼涼 2025-01-23 22:06:58

是的,相同的角色将应用于用户。根据我的理解和经验,服务帐户模拟的概念是允许用户使用具有特定角色的特定服务帐户并访问资源。

服务帐户模拟的好处包括:

  • 限制用户帐户权限
  • 降低服务帐户密钥的风险
  • 通过从服务帐户资源中删除用户来轻松维护

作为参考,您可以查看有关此 Google Cloud IAM 的更多信息 文档

Yes, same roles will be applied to the user. From what I understand and experience, the concept of service account impersonation is to allow a user to that specific service account with specific roles and access to the resource.

Benefits of service account impersonation are:

  • limit user account permission
  • reduce the risk of service account keys
  • easy maintenance by removing the user from service account resource

For your reference, you can check out more on this Google Cloud IAM documentation.

~没有更多了~
我们使用 Cookies 和其他技术来定制您的体验包括您的登录状态等。通过阅读我们的 隐私政策 了解更多相关信息。 单击 接受 或继续使用网站,即表示您同意使用 Cookies 和您的相关数据。
原文