如何更新现有服务帐号的角色 - Google Cloud 控制台

39
我正在使用Google Cloud控制台进行这个操作。当我创建一个服务账号时,我可以分配特定的角色。但是在创建之后,我没有看到更新服务账号角色的选项。
我尝试编辑服务账号,但仍然没有添加或移除角色的选项。我在这里错过了什么?

enter image description here

1个回答

68

创建服务帐号后,如果要修改分配给该标识(服务帐号)的项目角色,请转到"IAM和管理",然后转到"IAM"而不是"服务帐号"。找到服务帐号,单击最右侧的铅笔图标。"IAM"是您屏幕截图左侧面板中的第一个条目。

注意:当服务帐号为资源时,您可以将其他IAM成员与角色分配给服务帐号。在"服务帐号"下,单击服务帐号电子邮件地址旁边的复选框。会打开一个面板。这是您屏幕截图中的右侧面板。但是,在您的情况下,您正在将服务帐号用作身份,因此需要在"IAM"部分下向项目添加角色。


1
这很有帮助。现在我知道我错过了什么。我希望GCP能够在控制台中增加一些冗余功能。在AWS上,我发现很容易找到自己的路线,而不需要指南。感谢您的回答。 - Keet Sugathadasa
1
我认为这在过去的几年中已经改变了。一个现有服务账户的角色还能更改吗? - Jari Turkia
1
终于找到了!在 IAM 中,有一个服务账号的编辑权限。但在服务账号中是没有的。 - Jari Turkia
1
@contributorpw 在GUI的IAM部分有一个复选框,可以显示Google管理的服务帐户。在页面右上方附近查找包括Google提供的角色授予 - John Hanley
10
如果您最初创建的服务账户没有任何角色,那么该主体似乎不会被创建。(并且它不会显示可用铅笔编辑的条目)因此,您需要进入“IAM和管理”>“IAM”,然后点击“添加”(在顶部),然后使用服务帐户的电子邮件作为主体,并添加您的角色。 - aaronvargas
显示剩余3条评论

网页内容由stack overflow 提供, 点击上面的
可以查看英文原文,
原文链接