Closed1

gcloud CLIでのサービスアカウントの権限の借用

Shoma OkamotoShoma Okamoto

モチベーション

作成したサービスアカウントに付与したポリシーで問題ないか手元でデバッグしたい

方法

gcloud CLIでGoogleアカウントで認証しつつ、サービスアカウントの権限を借用し、コマンドを実行することができる。

例:

gcloud storage buckets list --impersonate-service-account={service_account_email}

ここでgcloudコマンドを実行するGoogleアカウントには roles/iam.serviceAccountTokenCreator が必要であることに注意。

参考

このスクラップは2025/01/09にクローズされました