Closed1
gcloud CLIでのサービスアカウントの権限の借用

モチベーション
作成したサービスアカウントに付与したポリシーで問題ないか手元でデバッグしたい
方法
gcloud CLIでGoogleアカウントで認証しつつ、サービスアカウントの権限を借用し、コマンドを実行することができる。
例:
gcloud storage buckets list --impersonate-service-account={service_account_email}
ここでgcloudコマンドを実行するGoogleアカウントには roles/iam.serviceAccountTokenCreator
が必要であることに注意。
参考
このスクラップは2025/01/09にクローズされました